Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.
Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.
AllowOverride All. Jak mi ovšem rázem došlo, tak to určitě není vhodné povolit úplně všechno. Takže jsem si na stránkách Apache našel dokumentaci k AllowOverride a zjistil jsem, že dvě věci by se měly povolit a to AuthConfig (aby si uživatelé mohli nastavovat HTTP login) a FileInfo (aby se dal použít mod_rewrite pro SEO-friendly URL). Potom jsem zjistil, že vůbec není na škodu povolit Indexes a tím pádem je povolení Limit prašť jako uhoď a můžeme tam rovnou napsat All.
Nicméně se mi to zdá jako příliš benevolentní, proto se chci zeptat jaké nastavení vy osobně doporučujete a jestli může být povolení nějaké direktivy bezpečnostní riziko pro server (ať už ze strany samotného uživatele a nebo jakéhokoliv útočníka i ve vztahu se špatným použitím .htaccess ze strany uživatele). Jsou ještě nějaké direktivy (kromě AllowOverride), kterými se dá ovlivnit chování .htaccess?
Na závěr mě ještě napadá úvaha, jestli není vhodné danému uživateli povolit .htaccess s danými oprávněními na požádání a nepovolovat to globálně. Tady se ale nabízí úvaha, jestli už není rovnou lepší potřebné nastavení adresáře inkludovat přímo do httpd.conf a ušetřit tak výkon serveru.
Děkuji za odpovědi
Tiskni
Sdílej: