abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 4
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    17.7. 16:00 | IT novinky

    Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.

    … více »
    Ladislav Hagara | Komentářů: 1
    17.7. 04:55 | Komunita

    Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník



    Vložit další komentář
    21.10.2004 08:42 Martin
    Rozbalit Rozbalit vše este ze som sam (schopnym) adminom v nasej firme
    %SUBJ% :-)
    21.10.2004 09:32 android@email.cz
    Rozbalit Rozbalit vše Putty skrz proxy
    Pokud proxy umoznuje https a mate na inetu svuj pocitac s ssh poslouchajicim na 443, pak Putty:
    Connection > Proxy > 
    1. proxy hostname a port
    2. Telnet type
    3. Proxy command: connect %host:%port HTTP/1.0\n\n
    
    Pak Putty uz funguje jako normalne.

    WinSCP lze nastavit podobne.

    V clanku je uvazovan take vlastni server a tohle mi prijde jako nejjednoduzsi reseni problemu.

    PS Admin proxy pak v logu muze videt prenosy pres CONNECT 70MB a podobne ;-))
    Bohumír Zámečník avatar 21.10.2004 15:04 Bohumír Zámečník | skóre: 19 | blog: bohous
    Rozbalit Rozbalit vše Re: Putty skrz proxy
    Ale pouze, pokud proxy umi, nebo ma povolenu metodu CONNECT (urcenou pro HTTPS) a pokud chcete pouzivat pouze SSH/SCP. Jinak stejne nezbyde nez pouzit HTun, ci jine zminene programy. Presto je tohle jednoduche reseni s pouzitim Putty (ci jineho SSH/telnet klienta) moc zajimave.
    "Dobrý den pane, nevíte, která bije?!"
    21.10.2004 18:29 Radek
    Rozbalit Rozbalit vše Re: Putty skrz proxy
    Anebo si pomoci SSH tunelu otevrete libovolne spojeni kamkoliv :) Ve spojeni s Java SSH clientem se jedna o jednoduche ale mocne reseni...
    21.10.2004 09:35 Keny
    Rozbalit Rozbalit vše Lidská blbost je věčná
    Pracuji jako webmaster na úřadě, kterému zajišťuje připojení nadřazený orgán. Umožňuje pouze průchod http dat a ftp blokuje tak, že je možné sice stahovat tuny dat do zblbnutí, ale když chci updatovat jednu pitomou stránku na našem webu, tak to musím realizovat pokoutně přes vytáčené připojení.

    Největší katastrofa však je, že své nestandartní řešení prezentují coby zabezpečení sítě. Argumentují totiž možností napadení systému přes FTP. Pokud je mi známo, tak FTP protokol umožňuje pouze šoupat souborama a při správně nastavených právech by neměl být žádným rizikem.
    21.10.2004 11:08 jm
    Rozbalit Rozbalit vše Re: Lidská blbost je věčná
    Kazda sluzba pristupna zvenci je rizikem. Jak bude bezpecna, zalezi na tom, jak je nastavena a zabezpecena, jak je nastaven firewall, jaky se pouziva software, atd. atd. To plati o HTTP stejne jako o FTP. FTP je mozne sifrovat stejne jako HTTP, nevidim v tom rozdil. Blbost nekterych tzv. spravcu site jde dokonce tak daleko, ze povoluji nesifrovane FTP a sifrovane naopak zakazuji.

    Tyhle admini nezabezpecuji sit, ale jsou naprosto neschopni a protoze ji nejsou schopni zabezpecit, tak proste vsechno zakazou. Nekdy mam pocit, ze by bylo nejlepsi rovnou vytahnout kabel a vyslo by to nastejno. Mimochodem, SSH je predpokladam taky v ramci "zabezpeceni" zakazano, ze?
    Jiří Svoboda avatar 21.10.2004 13:49 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše Re: Lidská blbost je věčná
    Ten dotaz sice nebyl smerovan na me, ale ano, napriklad u nas (od te doby co nemame vlastni linku, ale jsme "krmeni centralne"), je kvuli bezpecnosti zakazano i to SSH. Povoluje se jen ze zvlastnich duvodu z jedne konkretni IP na jinou konkretni IP. No comment...
    21.10.2004 11:54 Michal
    Rozbalit Rozbalit vše Re: Lidská blbost je věčná
    FTP umoznuje veci, ze by jste se az divil. Zacina to "stazenim" stromu adresarove struktury a koncit to muze dost spatne ..... SCP the best. Nebo aspon sifrovane FTP.
    25.10.2004 14:56 Slušností je se představit!
    Rozbalit Rozbalit vše Re: Lidská blbost je věčná
    zkuste si nastavit passivni rezim u ftp klienta, treba vam to pujde
    vogo avatar 21.10.2004 12:05 vogo | skóre: 34 | blog: "Skládat papír"
    Rozbalit Rozbalit vše Proc Queeg
    Muj komp se menuje Queeg a neni proxy serwer tak proc :) :))
    Nejsem paranoidní, ale to ještě neznamená, že po mě nejdou.
    Bohumír Zámečník avatar 21.10.2004 14:55 Bohumír Zámečník | skóre: 19 | blog: bohous
    Rozbalit Rozbalit vše Re: Proc Queeg
    Jmeno Queeg (stejne jako Kryton nebo Holly) pochazeji z kultovniho serialu cerveny Trpaslik. Vybral jsem je, protoze se ke svym funkcim v clanku celkem hodi. Queeg je zly pocitac, co drzi vladu nad siti a buzeruje usery. Holly je mily pocitac, ktery stedre poskytuje svuj bandwidth. A Kryton, chudacek, je prave onen bity user. S jmenem tvyho kompu to nema nic moc spolecneho. Az na to jmeno. ;)
    "Dobrý den pane, nevíte, která bije?!"
    vogo avatar 21.10.2004 15:05 vogo | skóre: 34 | blog: "Skládat papír"
    Rozbalit Rozbalit vše Re: Proc Queeg
    to vim celej serial znam na spamet videl sem vsechny dily aspon 10x a scenare mam procteny mockrat :), a nemyslim si ze Queeg byl zlej, vzdyt to byl holly :)) ale odsud je to trosku zamotanejsi,a pak i cely clanek :)))) a tak mi nejde do hlavy jak muze proxy delat prevlecenej webowej server :))) sem rad ze je tady i nejakej trpaslikovec :)
    Nejsem paranoidní, ale to ještě neznamená, že po mě nejdou.
    27.10.2004 07:18 SPV
    Rozbalit Rozbalit vše Re: Proc Queeg
    A já mám doma Hollyho u sebe a v obyváku Hilly :-)
    21.10.2004 14:16 Antonin Kral
    Rozbalit Rozbalit vše Alternativy
    teda podle prvniho odstavce jsem si myslel, ze minimalne objevili mimozemsky zivot. Docela fungujici aternativa je treba tady: http://www.winton.org.uk/zebedee/
    21.10.2004 16:42 alenka
    Rozbalit Rozbalit vše Re: Alternativy
    zebedee je dobrá hračka. a protože je i verze v jave, lze provozovat i na win.

    ještě zajímavější je ještě trochu jiný problém - běží mi počítač za NATem nad kterým nemám žádnou kontrolu a já se na tento počítač chci připojovat zvenku (typické použití - v práci mám "svůj" počítač s vnitřní adresou, síť chrání "zlý_admin" a já si něco potřebuji zrovna o víkendu z práce stáhnout). a i tam existuje zajímavé řešení...
    21.10.2004 23:06 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: Alternativy
    Teď jsem mrknul na zebedee, a nezdá se že by to byla alternativa HTunu - nikde v popisu nevidím, že by to umělo tunelovat IP přes HTTP requesty. Nebo se špatně dívám?
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    21.10.2004 15:43 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Projde to i přes proxy s antivirem?
    Na některých proxy se dělá "antivirová" kontrola, což mj. znamená, že nefunguje předávání dat metodou cut-through (celý request/response se nejdříve _celý_ přijme, pak zkontroluje antivirem a pak případně předá dál). Zkoušel jsem GNU http tunnel a ten nefungoval. Poradí si s tím HTUN?

    Dík.
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    21.10.2004 18:33 Radek
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    A pres to funguje i SSL? Resp. chova se takhle i prikaz connect?
    21.10.2004 19:29 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    SSL přes to z principu samozřejmě projít nemůže.

    Nicméně, tam kde jsem to zkoušel (nebudu jmenovat :-)), je sice metoda connect klasicky povolena na https port. Ale - ta proxy (resp. některá z nich, mají jich víc v kaskádě) dělá kontrolu formátu aplikačního protokolu, takže když jsem přes metodu connect zkoušel tlačit ssh, prostě mě to uřízlo.

    Takže co se týče uvedeného nejmenovaného "bezpečnostního" řešení a https, sice se nejedná o antivirovou kontrolu, nicméně Queeg zůstává Queegem.
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    21.10.2004 20:31 Radek
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    Ptam se prave, protoze pres to SSL projit nemuze. K cemu tam pak ten connect je? A proc se na nem provadi nejaka aplikacni kontrola, kdyz by stacilo zakazat ten connect?

    Ja zase znam jednu instituci, kde z "bezpecnostnich" duvodu nebylo povolene ftp, ale jejich IIS delal i proxy (a byl to server pro www.instiituce.cz :) ). A stacilo zvenku udelat cosi jako: connect 10.1.1.25 a byl jsem na svem pocitaci :)
    21.10.2004 22:45 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    Connect je povolen právě kvůli https. A kontrola aplikačního protokolu je kvůli tomu, aby se ověřilo, že to co jde ven na https port, je https. Zřejmě to má sloužit zvýšení bezpečnosti - když už se nějaký škůdce (program) dostane dovnitř, aby měl ztíženou komunikaci se světem.

    Jj, stačí se podívat do logu libovolného http serveru s veřejnou IP -- connectů je tam jak ... ehm. hodně :) Obzvlášť na port 25.
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    22.10.2004 00:25 Radek Hladik
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    Tak ted jsem zmatenej jak Goro pred Tokijem :)

    Pres tu aplikacni kontrolu SSL z principu projit nemuze (pac ta ceka na celej pozadavek), ale kvuli SSL je tam connect i ta aplkiacni kontrola....

    Unika mi neco? :)
    22.10.2004 02:51 Jirka Kosina
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    To je ale blbost, ze? HTTPS spojeni je sifrovane, pokud by bylo mozne treti stranou (proxy) nejak "overovat" jeho obsah, tak by si to skutecne privlastek 'secure' nezaslouzilo. Pro tu proxy je to oboje binarni smeti jako binarni smeti. Leda ze by se vydavala za cilovy HTTPS server, jenze to by zase ponekud nesedel certifikat, ze.
    22.10.2004 07:15 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    Myslím, že jsem to řekl dost srozumitelně. Nekontroluje se obsah toho spojení, ale _formát_ procházejících dat. I https má nějakou strukturu/sadu pravidel, kterou můžete zkotrolovat bez znalosti datového obsahu. Klíče to naštěstí nepodvrhuje.

    Jestli stále nevěříte, otevřte si 2 terminály a zkuste se připojit na server, kde běží https i ssh telnetem nebo netcatem (nc) na port 22 a 443. Rozdíl určitě poznáte. A pozná ho i ta proxy.
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    22.10.2004 07:45 Martin Čížek | skóre: 20 | Praha
    Rozbalit Rozbalit vše Re: Projde to i přes proxy s antivirem?
    PS. Ta první věta měla být "Asi jsem to neřekl dost srozumitelně" :-D. Při zmínkách o aplikační protokolu jsem měl namysli aplikační protokol ve smyslu TCP/IP (ne OSI), proto možná to nedorozumění.

    Každopádně tím povídáním o CONNECTu jsem hlavně chtěl říct, že ač je povolen, není pro tunelování o moc přívětivější než klasické HTTP metody.
    Kdyby dva z nás byli dvěma z nich, všichni z nás by mohli být všemi z nich.
    22.10.2004 11:23 Digero
    Rozbalit Rozbalit vše Uzasna proxy
    Delam v jedne vetsi firme. Jediny pristup jak se dostat ven je MS proxy, ktera provadi jakousi divnou autorizaci, takze IE projde, Mozilla obcas taky, Opera a dalsi programy jsou bez sance. Nejvetsi sranda je kdyz tahle proxy spadne (jednou do tydne tak na dve hodiny)... uz jsme se parkrat pripojovali pres GPRS.

    :-[
    23.10.2004 10:12 Lubomir Roubal
    Rozbalit Rozbalit vše Re: Uzasna proxy
    A nebude to ten uzasny Microsoft ISA server? Nejsem agent mrkvicky takze se v MicroSOFTU nevyznam. Ale od te doby co spravuji indosackou ucebnu pripadam si jak alenka v risi divu. Pred tim jsem spravoval jen prevazne unixove masiny.Ten proxy autorizuje klient Proxy firewall client co se nachazi na widli masine a IMHO predava proxyne udaje o tom ktera aplikace posila http pozadavky(jiny smysl ve vyuziti programu na klientovi nevidim).
    25.10.2004 10:03 myxlmynx
    Rozbalit Rozbalit vše Re: Uzasna proxy
    Tiez pracujem vo vacsej firme a tiez mame MS proxy. A preto pouzivam toto. Vytvori sa lokalny sever, ktory sa pernamentne autentifikuje na M$ ISA Proxy(parent proxy), potom uz len staci v Firefoxovi(Opere, Mozille, ...) nastavit proxy na lokalhost+prislusny port.
    Pre nastavenia toho servera je potrebne vediet adresu a port parent proxy, ale to by uz namal byt problem.
    26.10.2004 20:00 kvbik
    Rozbalit Rozbalit vše Re: Uzasna proxy
    Jestli jsi myslel "ntlm proxy", tak ano, pomoci neho jde rozchodit ve windowsacke siti kde co. Je to aplikace napsana v pythonu a chova se jako takovy maly proxy server, ktery vsechny pozadavky zabali MS (ntlm) autorizaci a posle dal na skutecnou proxy.

    Rozchodil jsem tak firefox a wget.
    Pak jsem zkousel httptunnel, ktery z domova fungoval, ale tady jsem skoncil. Tady, kde pracuji ja, je ryze MS sit, proxy nepodporuje metodu CONNECT, takze mohu tunelovat jedine pomoci klient/server tunelu. Ale jak jsem jiz psal, pomoci httptunnelu se mi to nepovedlo. Az bude cas, vyzkousim i tento HTun.

    Podarilo se nekomu rozchodit tunel (treba protunelovat ssh akrz http) v takovehle MS siti jakou jsem popisoval?
    15.5.2005 13:16 Trinom | skóre: 8 | Brno
    Rozbalit Rozbalit vše Jiná možnost
    Jak bych měl postupovat, když chci toto: Mám webserver s mdk linuxem na veřejné adrese (213.191.107.131) a ten má 2 síťovky. Jedna jde na net a druhá do mé minisítě (kde se hlásí jako 192.168.0.1). Vedle mám druhý komp, na kterém běží taky webserver (má 192.168.0.2) pro webkameru (nejde mi pod linuxem :-( - mám tam wokna). A já bych se chtěl připojit na ten druhý komp tak, abych zadal http://213.191.107.131:8080 (nebo jakýkoliv jiný port). Náš admin mi poradil, že se mám ptát po ip tunelu. Co mám udělat (nejsem žádnej profík!)?

    Díky za nakopnutí, Tomáš
    15.5.2005 17:30 Dramon
    Rozbalit Rozbalit vše Re: Jiná možnost
    Myslim, ze tohle by mohlo vyresit obycejne mapovani portu.
    Bezpecne to bude tak, jak je zabezpecena ta kamera, jelikoz to ona bude videt z venku.
    Doufam, ze jsem to posal alespon trochu jasne.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.