abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 03:55 | Nová verze

    Immich byl vydán v nové verzi 3.0.0. Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 4
    včera 02:55 | IT novinky

    Společnost Juno Computers prodávající počítače s předinstalovaným Linuxem má nově v nabídce linuxový tablet Juno Tab 4 - WiFi. Na výběr je Debian, Ubuntu a Kubuntu. Předobjednat jej lze za 949 liber (26 500 korun).

    Ladislav Hagara | Komentářů: 0
    včera 01:22 | Nová verze

    Podman (Pod Manager), nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota, byl vydán v nové major verzi 6.0.0. Přehled novinek v poznámkách k vydání. Řešena je i vážná bezpečnostní chyba CVE-2026-57231.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | IT novinky

    Společnost Sony oznámila, že od ledna 2028 přestane vydávat nové hry pro PlayStation na fyzických discích. Všechny budoucí tituly budou dostupné výhradně v digitální podobě na PlayStation Store.

    Ladislav Hagara | Komentářů: 3
    2.7. 16:55 | Nová verze

    Google Chrome 150 byl prohlášen za stabilní. Nejnovější stabilní verze 150.0.7871.46 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 433 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    2.7. 13:00 | Nová verze

    Soudní dvůr Evropské unie potvrdil rekordní pokutu 4,125 miliardy eur (100 miliard Kč) americké technologické firmě Google ze skupiny Alphabet. Pokutu firmě v roce 2018 vyměřila Evropská komise (EK) za to, že Google podle ní zneužívá operačního systému Android k potlačení konkurence na trhu vyhledávacích služeb.

    Ladislav Hagara | Komentářů: 17
    2.7. 12:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa povolila firmě Anthropic obnovit plný přístup klientů k modelům umělé inteligence (AI) Fable 5 a Mythos 5. Ty byly nedostupné bezmála tři týdny kvůli bezpečnostním obavám vlády, třebaže americké ministerstvo obchodu minulý pátek povolilo omezený přístup k modelu Mythos 5 pro některé „důvěryhodné“ domácí organizace.

    Ladislav Hagara | Komentářů: 1
    2.7. 12:22 | Zajímavý článek

    Francúzska organizácia na ochranu spotrebiteľa, po viac než ôsmych rokoch skúmania, žaluje Epson za plánované zastarávanie tlačiarní. Súd sa začína dnes, 2. 7. 2026, vo francúzskom Nanterre.

    Vlado99 | Komentářů: 8
    2.7. 03:00 | Zajímavý software

    Erin Catto, autor open source 2D fyzikálního enginu Box2D (Wikipedie), představil nový 3D fyzikální engine Box3D. Engine je již používán ve hře The Legend of California.

    Ladislav Hagara | Komentářů: 0
    2.7. 01:00 | Nová verze

    Byla vydána nová verze 4.0.0 multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie). Přehled novinek i s náhledy nových filtrů na PIXLS.US.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 2048 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Apache2 bezpecnost > firewall

    petka avatar 20.1.2010 21:01 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Apache2 bezpecnost > firewall
    Přečteno: 266×
    Pisu automatickej script pro firewall s vyctem informaci z /var/log/apache2/error.log popripadne dalsi . S moznymi utoky na server se teprve seznamuju a zajimalo by me jake veci by me meli v logu apache nejvice zajimat . Nekompromisne uz blokuju veskerou komunikaci z ciny , protoze zaznamu mam od nich uz dost . Ale ted dale , zjistil jsem ze i v jinych logech apache se obevuje zaznam o otevreni stranky s podivnymi znaky , ketere spis pripominaji regulerni vyraz , mel by me i ten zajimat ? Budu vdecni za jakoukoli informaci.
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

    Řešení dotazu:


    Odpovědi

    petka avatar 20.1.2010 23:50 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Nikdo neporadi ceho si mam hlavne vsimat , nikdo tu neprovozujes apache .
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    21.1.2010 07:51 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Nikdo vám neporadí, protože neví, co na tom serveru provozujete, co je tam za chyby a co vám vadí. Kdyby existoval nějaký univerzální seznam toho, co je nebezpečné, označí příslušné řádky v logu rovnou autoři Apache, nebo ještě lépe příslušným akcím úplně zabrání.

    Blokovat jen tak něco, protože nevíte, co je to v logu Apache, nemá smysl. Takže pokud to myslíte se zabezpečením opravdu vážně, nastudujte si, jak funguje síťování, základy protokolu HTTP, alespoň základní informace o bezpečnosti Apache a unixových systémů. Pak se můžete začít zabývat tím, co máte v logu, zkoumat příčiny a zjišťovat, jestli to nějak může váš systém ohrozit – a pokud ano, je lepší rovnou opravit chybu, ne blokovat na firewallu adresu, ze které šel minulý útok.
    Řešení 1× (petka (tazatel))
    21.1.2010 08:14 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Pravdepodobne sa snazis objavit davno objavene. Skus si pozriet nieco o Intrusion Detection Systems a Intrusion Prevension Systems; pravdepodobne narazis na hotove riesenie, ktore bude out-of-box na daleko vyssej urovni, ako si sam schopny urobit v horizonte niekolkych rokov. Nepochybujem o Tvojich schopnostiach, ale hotove riesenia su vysledkom dlhodobej prace mnohych ludi, a tomu sa len tazko konkuruje "doma po veceroch".
    21.1.2010 14:39 Hynek
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    To IDS kvůli apache je možná kanón na vrabce. Menši kalibr je zapnout si v apache mod_secure, což je aplikační firewall právě podle těch zvlášností http útoků. Zpočátku protokolavat, po vyzkoušení a doladění blokovat. Naprostá většina útoků se odehraje měhem minuty z jedné IP adresy pomocí 10 až 50 pokusů a pak už se nikdy nevracejí z téže IP. Na ty je iptables krátký. Také jsem měl dvě IP adresy, ze kterých byly opakovaně tisíce útoků. Ty jsem zablokoval ručně spíš kvůli znehodnocování statistik. (nakonec mod_secure nepoužívám, protože když začal být šitý na míru, bylo to pracné. Ušetřený čas raději věnuji čistému kódu a upgradům pomůcek)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.