abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    včera 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 3
    včera 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Operátor O2 má opět problémy. Jako omluvu za pondělní zhoršenou dostupnost služeb dal všem zákazníkům poukaz v hodnotě 300 Kč na nákup telefonu nebo příslušenství.

    Ladislav Hagara | Komentářů: 8
    včera 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    7.8. 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 10
    7.8. 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    7.8. 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    7.8. 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 8
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (47%)
     (21%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 316 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: IO::Socket - zabezpečení?

    2.9.2006 14:38 myšák | skóre: 26 | blog: EmentuX | Ostrava
    IO::Socket - zabezpečení?
    Přečteno: 67×

    Ahoj, chtěl jsem se zeptat místních guru ... sbastlil jsem si skriptík (v PERLu), který běží na serveru, pomocí modulu IO::Socket::INET otevře port a zpracovává data, které tomu skriptíku posílají okolní mašiny. Zatím to běží v "laboratorních podmínkách" neboli prostě jen vychytávám mouchy a zkouším, jestli všechno jede podle mých představ.

    Nicméně věc, která mi vrtá hlavou: jak zabezpečit, aby se ten otevřený port nestal "dírou do toho serveru"? Na firewallu jsem omezil rozsah adres, ze kterých je port přístupný, ale to de facto vůbec nic neřeší.

    Chtěl jsem se proto zeptat -> Na co se mám ještě v souvislosti s tím skriptíkem zaměřit, abych si do budoucna nezadělal na velký problém? Díky za rady.

    Je nesmírně těžké být idiotem, konkurence je obrovská...

    Odpovědi

    2.9.2006 21:19 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: IO::Socket - zabezpečení?
    Především ten program pište tak, aby si korektně poradil s absolutně jakýmikoli daty, která z toho soketu může načíst. Nejčastější chybou je to, že předpokládáte, že data vypadají tak, jak mají vypadat.
    2.9.2006 22:21 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: IO::Socket - zabezpečení?
    Ident. (Ve vyhledávači hledej identd.) Ale na to je spoleh IMHO jen v případě, že nad klienty máte kontrolu.

    Nejlepší by byla asi nějaká autentizace nebo něco takového. Třeba SSL (tipuji).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.