abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 1
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 7
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Apache2, PHP a zabezpečení "zevnitř"

    12.4.2005 17:10 baracuda | skóre: 8
    Apache2, PHP a zabezpečení "zevnitř"
    Přečteno: 1528×
    mam maly webovy server zatim jsem ho pouzival sam pro svoje aplikace. ted ovsem bch chtel poskytnout kapacitu serveru i dalsim lidem a dostal jsem se k problemu jak zabezpecit server pred tzv "utokem zevnitr" soubory serveru muzu zabestecit pomoci zabezpeceni FS ale adresare documentrootu virtualnych webu musi byt citelne(nekdy i zapisovatelne) poro apache a PHP.

    jelikoz server ma jedinou verejnou IP a vsechny virtual hosty se budou volat pomoci mena (z pozadavku) neni mozne poustet instance webserveru pod urcityimi uzivatelkymi jmeny a tudiz vtyto adresare nlze chranit nastvenim pristupovych prav FS mohl by mi nekdo poradit nebo nasmerovat jak se ubirat ? dekuji.

    PS. slysel jsem neco jako upravit zrojove kody PHP a znovu ho zkompilovat z nejakyma omezenima (ale pod linuxem a v c jsem jeste nic neprogramoval)

    Odpovědi

    12.4.2005 17:43 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Upravil jsem trochu titulek, aby lépe vyjadřoval problém. Nepoužívejte pls velká písmena, je to stejně zbytečné. Spíš do titulku přesně uveďte svůj problém. Díky.
    Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
    12.4.2005 17:55 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Moc (vlastně vůbec) nechápu na co se ptáte, ale tak na 90 procent bych řekl, že odpověď najdete v manuálu, kapitola Security. Prostudujte a pak se zkuste zeptat ještě jednou.
    12.4.2005 18:51 baracuda | skóre: 8
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    dekuji za upravu titulku (mate pravdu ze je to vystiznejsi )

    ad )kapitola Security problem je take hlavne v me (Ne)znalosti anglictiny
    12.4.2005 19:09 baracuda | skóre: 8
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"

    ad) security konkretne zde se vetsino dle meho chapani popisuje jak bzpecne psatPHP skript ale neresi to nasledujici problem ! mam virtualhosty pro jednoduchost 2

    jedn ma document root /var/www/domena1 a druhej /var/www/domena2

    Oatazka zni jak zabranit php scriptu pustenem v adresari domena1 manipulovat(cist/zapisovat data)v adrasrari /domena2kdyz jsou vyrtual hosti apache definovny takto (kuli jene IP)(nebudu uvadet priklad definice pres db )

     
    VirtualHost 81.25.32.29
        DocumentRoot /var/www/domena1
        ServerName domena1
        ErrorLog logs/d1-error_log
        CustomLog logs/d1-access_log common
    /VirtualHost
    
    VirtualHost 81.25.32.29
        DocumentRoot /var/www/domena2
        ServerName domena2
        ErrorLog logs/d2-error_log
        CustomLog logs/d2-access_log common
    /VirtualHost
    
     

    12.4.2005 19:14 jm
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Co si trebi precist neco o safe mode?
    12.4.2005 19:56 baracuda | skóre: 8
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    ad) safe mode bud tomu vubec nerozumim nebo mi nedoslo oco si mi tim chtel naznacit ale safe mode dle meho nazoru(mozna mylneho)kontroluje opravneni jestli je spustenej proces(apache) vlastnikem souboru ci nikoliv coz by v mem pripade asi nefungovalo protoze vlastnikem adresare domena1 je user domena1 a vlasntikem spousteneho procesu je uzivatel HTTP v tomdle oboru jsem zacatecnik a nerad bych podcenil zabazpeceni.
    12.4.2005 19:59 Martin Tůma | skóre: 39 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"

    Myslíš tuhle část:

    ...The PHP safe mode is an attempt to solve the shared-server security problem. It is architecturally incorrect to try to solve this problem at the PHP level...

    ;-)

    Každý má právo na můj názor!
    12.4.2005 20:03 baracuda | skóre: 8
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    jj toto jem myslel lepereceno ma znalost anglictiny je hodne mala a ta to vetsinou pochopim asi mylne ale toto neni fylozoficka diskuze nevedel by nekdo treba konkretne kus konfiguraku ci neco podovneho ?
    9.6.2005 23:57 © | skóre: 37 | blog: escaped
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Kristova noho! "Fylozoficka"? To je asi nejaky zmrseny pojem převzatá z biologie, že? :-( Člověče, já taky občas napíšu nějakou blbost, ale čeho je moc, toho je opravdu ... moc!
    12.4.2005 20:08 jm
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Ano, muzes vymyslet neco lepsiho - napr. zprovoznit per-user MPM v Apachi tak, aby to kazdou chvili nepadalo, nebo se matlat s neuveritelne pomalym CGI, nebo holt pouzit safe mode jako vsichni ostatni a neresit nesmrtelnost chrousta.
    12.4.2005 20:19 baracuda | skóre: 8
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    das teda safemod nastavit tak aby platil u vseho krome urciteho jistych vyjimek(aplikaci ktere by v safe modu 100% nefungovali spravne pac upravujou nebo pristupujouou k souborum ktere jim stoprocentne nepatri )webova administrace nejakych jinch služeb
    9.6.2005 18:46 jm
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Ano, nastaveni lze upravovat i pro jednotlive virtual hosty.
    9.6.2005 19:11 Bernie | skóre: 9 | blog: Bernie's Blog
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Je mozne mit ruzne nastaveni php pro jednotlive virtualhosty u name-based hostingu? Pokud ano, muzete me nakopnout, jak na to? Vzdycky me udivovalo, ze nektere hostingy nabizeji zapnuty/vypnuty safe_mod, podle potreby zakaznika...
    9.6.2005 22:43 Jarek Šeděnka
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    v Apache je mozne upravovat hodnoty pro PHP pomoci direktiv
    php_value PROMENNA HODNOTA
    php_flag PROMENNA BOOLEAN
    (pro binarni hodnoty), nebo jeste lepe
    admin_php_value a 
    admin_php_flag
    muzete to dat treba mezi
    < Directoty /nejaky/adresar > < /Directory >
    10.6.2005 09:11 j3nda | skóre: 14 | ostrava/brno
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    zdravim, tento problem resi opravu zapnuty safe_mode s pomoci ruznych php featurek ktere se zapnou, napr:
    <VirtualHost>
    ...apache config-like-featurky...
    
    php_admin_value safe_mode 1
    php_admin_value open_basedir "/home/wwww/virtualhost"
    php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f info@domena.cz"
    </VirtualHost>
    
    sendmail_path je pouzita pro mailer, ktery se pro vsechny odchozi emaily tvari jako info@domena.cz namisto aby v emailech bylo: <Return-Path: apache@localhost> co jsem vsak zaznamenal, tak pokud si nejaky uzivatel vytvori nejaky web, kde je umoznen upload s tim, ze ten adresar je verejne pristupny, tj. neda tam .htaccess (deny from all), tak mu muze nekdo obejit admin sekci, prip. admin tam vubec neni. tak nekdo z inetu tam nahraje libovolny php kod (ktery muze/nemusi vyuzivat nejaky php exploit, napr cURL apod) a ten potom spusti pres web a muze zneuzit prostredku serveru. resil nekdo podobnou situaci:
    - nekolik virtualhostu (zapnuty safemod, open_basedir)
    - uzivatele maji aplikace v php na upload fotek (napr)
    Q: jak jednoduse zajistit .htaccess pro adresare se zapisem pro apache? ja to resim cronem a checkuju ty adresare a delam v nich .htaccess, ale to je drsne reseni vuci tem aplikacim. holt: nekteri pisou nebezpecne aplikace...
    ___---==~[ uxunilcba | baclniuxu ]~==---__sevrer_pnly_liunx-lkie_hcaricku__/libGDX-rulez-the-W0R7D!___
    11.6.2005 15:55 jirik3
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Přidávám svůj problém - Kvóty Zapnutý safe_mode tedy řeší spouštění skriptů. Ale pokud nějaký soubor pomocí php vytvořím nebo uploaduju, vlastníkem toho souboru se stane uživatel nobody (pokud je v httpd.conf "User nobody"). Jde to nějak udělat, aby vlastníkem nového souboru byl stejný uživatel, jako vlastník skriptu, který soubor vytvořil?

    Zřejmě bych mohl rovnou nechat všem klientům stejného uživatele a použít open_basedir (nevím, jestli to chápu správně). Ale potřebuji mít pro každého klienta zvlášť uživatele kvůli diskovým kvótám. Nebo snad jde v Linuxu nastavit kvóta ne na uživatele a disk, ale např. jednoduše jen na adresář bez ohledu na uživatele? Tohle jsem nikde nenašel.

    Problém by asi řešilo i nějaké nastavení výchozího vlastníka souborů pro daný adresář. Umíte někdo toto vyřešit? Díky
    13.6.2005 13:20 jirik3
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Nikdo neví? :/
    13.6.2005 13:24 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    Možná kdybys položil samostatný dotaz, tak se dočkáš odpovědi...
    13.6.2005 14:14 jirik3
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    No to jsem už udělal a byl jsem odkázán sem :) Zkusím znovu ...
    14.6.2005 14:17 Roman
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    suphp

    R.
    14.6.2005 10:34 rich
    Rozbalit Rozbalit vše Re: Apache2, PHP a zabezpečení "zevnitř"
    toto nabizi primo apache... http://httpd.apache.org/docs-2.0/mod/perchild.html#assignuserid

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.