abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:11 | Zajímavý projekt

    Vývojáři Ubuntu představili projekt Myna, tj. iniciativu zaměřenou na přidání funkce převodu řeči na text do prostředí desktopu Ubuntu. Dle plánu již v Ubuntu 26.10.

    Ladislav Hagara | Komentářů: 0
    dnes 18:33 | Zajímavý software

    Společnost Epic Games představila nový open source systém pro správu verzí Lore navržený pro "bezprecedentní škálovatelnost dat i týmů a optimalizovaný pro projekty, včetně her a zábavy, které kombinují kód s velkými binárními soubory, aby uspokojil potřeby vývojářů i umělců". Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    dnes 15:33 | IT novinky

    Úřad pro ochranu hospodářské soutěže (ÚOHS) provedl v říjnu 2024 místní šetření u společnosti Seznam.cz. Úřad prověřoval důvodné podezření na možné protisoutěžní jednání, konkrétně zneužití dominantního postavení. Krajský soud v Brně v květnu 2025 konstatoval, že toto šetření bylo nezákonné. Nejvyšší správní soud (NSS) včera rozhodl, že šetření bylo provedeno v souladu se zákonem. Krajský soud bude muset případ posoudit znovu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | IT novinky

    Byl představen skládací telefon Commodore Callback 8020. Ani hloupý, ani chytrý. Pro fanoušky Commodore a digitálního minimalismu. Bez webového prohlížeče a sociálních sítí. S předinstalovaným WhatsAppem. S operačním systémem Sailfish OS.

    Ladislav Hagara | Komentářů: 1
    dnes 08:22 | Bezpečnostní upozornění

    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack.

    Max | Komentářů: 6
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 10
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 22
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 38
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1927 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Jak nastavit AllowOverride (Apache)

    23.7.2008 22:21 happymaster23 | skóre: 9
    Jak nastavit AllowOverride (Apache)
    Přečteno: 5626×
    Zdravím,

    soubor .htaccess používám dlouho, ale teď poprvé jsem se na něj musel podívat z té druhé strany - správce serveru. Nejdříve bylo nutné .htaccess povolit - takže v konfiguráku v kmeni napsat AllowOverride All. Jak mi ovšem rázem došlo, tak to určitě není vhodné povolit úplně všechno. Takže jsem si na stránkách Apache našel dokumentaci k AllowOverride a zjistil jsem, že dvě věci by se měly povolit a to AuthConfig (aby si uživatelé mohli nastavovat HTTP login) a FileInfo (aby se dal použít mod_rewrite pro SEO-friendly URL). Potom jsem zjistil, že vůbec není na škodu povolit Indexes a tím pádem je povolení Limit prašť jako uhoď a můžeme tam rovnou napsat All.

    Nicméně se mi to zdá jako příliš benevolentní, proto se chci zeptat jaké nastavení vy osobně doporučujete a jestli může být povolení nějaké direktivy bezpečnostní riziko pro server (ať už ze strany samotného uživatele a nebo jakéhokoliv útočníka i ve vztahu se špatným použitím .htaccess ze strany uživatele). Jsou ještě nějaké direktivy (kromě AllowOverride), kterými se dá ovlivnit chování .htaccess?

    Na závěr mě ještě napadá úvaha, jestli není vhodné danému uživateli povolit .htaccess s danými oprávněními na požádání a nepovolovat to globálně. Tady se ale nabízí úvaha, jestli už není rovnou lepší potřebné nastavení adresáře inkludovat přímo do httpd.conf a ušetřit tak výkon serveru.

    Děkuji za odpovědi

    Odpovědi

    24.7.2008 08:57 tuxmartin | skóre: 39 | blog: tuxmartin | Jicin
    Rozbalit Rozbalit vše Re: Jak nastavit AllowOverride (Apache)
    Zkuste se podivat na tento blog.
    24.7.2008 19:09 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Jak nastavit AllowOverride (Apache)
    Díky za odpověď,

    popsané řešení mi ovšem nepřipadá jako nejšťastnější, protože by v daném skriptu mohla být díra díky čemuž by daný autor .htaccess nezpůsobil Internal Server Error jenom sobě ale na celém serveru (protože by byla chyba ne v .htaccess) ale rovnou de facto v httpd.conf. Sice chápu, že ten skript by to měl dokázat ošetřit, nicméně se vší úctou k autorovi tomu skriptu nevěřím.

    Já jsem přes noc vymyslel dle mého názoru kompatibilnější řešení - v /etc/httpd/conf.d jsem si udělal soubor htaccess.conf a do něj můžu jednoduše nacpat buď pevné nastavení toho konkrétního adresáře (pro mě nebo uživatele, který .htaccess jednou nastaví a už s ním nepotřebují hýbat) a nebo v něm můžu adresně povolovat .htaccess konkrétním uživatelům v konkrétních adresářích pro konkrétní oblast (FileInfo, Indexes, atd), kteří potřebují mít .htaccess pod svou kontrolou. Navíc tady by ten pětiminutový interval mohl někomu jednoduše vadit, protože si chce z .htaccessem vyhrát a za těch pět minut by si mohl okousat nehty až na maso ;).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.