abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    🇨🇽 | Komentářů: 0
    včera 15:55 | Komunita

    FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.

    🇨🇽 | Komentářů: 5
    včera 15:44 | Zajímavý software

    K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.

    🇨🇽 | Komentářů: 1
    včera 15:33 | Zajímavý software

    Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    26.12. 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    26.12. 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 7
    26.12. 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    26.12. 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    25.12. 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (33%)
     (1%)
     (23%)
     (1%)
     (1%)
     (1%)
     (11%)
     (12%)
     (17%)
    Celkem 175 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Dotaz: Squid - je tohle ok ?

    4.11.2008 07:47 squid_error
    Squid - je tohle ok ?
    Přečteno: 662×
    2008/11/04 07:38:07| Processing Configuration File: /etc/squid/squid.conf (depth 0) 2008/11/04 07:38:07| Starting Authentication on port 0.0.0.0:14348 2008/11/04 07:38:07| Disabling Authentication on port 0.0.0.0:14348 (interception enabled) 2008/11/04 07:38:07| Initializing https proxy context

    Squid je nastaven jako transparent, ale predpokladam ze by tam misto tech nul mela byt zdorjova a koncova IP

    Prosim o radu co s tim ?

    Odpovědi

    4.11.2008 08:00 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    jeste jeden dotaz, Squid mi nechce akceptovat tohle ACL pravidlo "blockeddomain" proto se chci zeptat je tohle poradi ACL spravne ?

    acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"

    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localnet
    http_access deny all
    http_access deny all
    http_access allow POVOLENO
    http_access allow localhost
    http_access deny blockeddomain
    
    4.11.2008 08:22 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Takto squid nefunguje, acl dstdomain očekává nějaký vzor domény, kterou má rozeznat. Pokud máte verzi 3, tak můžete použít v squid.conf include souboru s definicí acl - http://wiki.squid-cache.org/Features/ConfigIncludes
    Co se týká úryvku z cache.log, ta se nejedná o navazování komunikace mezi klientem a squidem, ale o sdělení, že squid akceptuje (a pak zakazuje) spojení na všech rozhraních na uvedeném portu.
    4.11.2008 08:32 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Tomu ted moc nerozumim, prac by nefungoval, kdyz mi to takhle bezproblemu bezelo. v /etc/squid/squid.conf tyhle radky opravdu fungovaly
    acl blockeddomain dstdomain "/etc/squid/blocked.domains.acl"
    http_access deny blockeddomain

    Prosim jak tedy Squidu rici aby blokoval domeny z "soubor.acl" ??
    4.11.2008 08:48 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Mě se moc nezdá pořadí http_access:
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localnet - ať se pod tímto skrývá cokoli, tak klientu který vyhoví tomuto pravidlu je povoleno spojení bez kontroly dalších http_access
    http_access deny all - pokud klient dojde až sem, je mu spojení zakázáno bez dalších kontrol
    http_access deny all
    http_access allow POVOLENO
    http_access allow localhost
    http_access deny blockeddomain
    Navrhoval bych toto pořadí:
    http_access deny manager
    http_access allow localhost
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access deny blockeddomain
    http_access allow localnets
    http_access allow POVOLENO
    http_access deny all
    Možná některý z "localnets" nebo "POVOLENO" má mít vip přístup k internetu bez blokování dstdomain. Pak je potřeba pořadí prohodit.
    4.11.2008 09:20 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Dekuji, vyreseno.

    bylo to opravdu spatnym poradim. Jeste jednou diky
    4.11.2008 08:38 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    k uryvku z cahe.log
    nejsem si jisty ale proc to dela, kdyz to predtim nedelal.
    4.11.2008 08:15 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Předpokládám, že 0.0.0.0 znamená "na všech IP adresách všech rozhraní v systému".
    4.11.2008 08:22 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    prave ze ne, melo by tam byt ale neni.
    4.11.2008 08:26 squid_error
    Rozbalit Rozbalit vše Re: Squid - je tohle ok ?
    Myslite ze to je duvod proc Squid neakceptuje pravidlo "blockeddomain" ? Pokud ano, co s tim ??

    Co se tyce konfigurace Squidu tak prednejakou dobou tyhla ACL pravidla fungovala. Jak a kde znovu nastavit Ip adresy aby je Squid akceptoval ?

    Konfigurace site se nemenila. Jedine co se menilo byly jiz zminene ACL pravidla.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.