abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | IT novinky

    U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).

    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 2
    včera 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 8
    včera 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 2
    6.8. 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 9
    5.8. 17:00 | Zajímavý software

    Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.

    Ladislav Hagara | Komentářů: 0
    5.8. 12:44 | Nová verze

    Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    4.8. 20:44 | Zajímavý článek

    Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    4.8. 20:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.

    Ladislav Hagara | Komentářů: 0
    4.8. 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2349 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Apache2 bezpecnost > firewall

    petka avatar 20.1.2010 21:01 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Apache2 bezpecnost > firewall
    Přečteno: 337×
    Pisu automatickej script pro firewall s vyctem informaci z /var/log/apache2/error.log popripadne dalsi . S moznymi utoky na server se teprve seznamuju a zajimalo by me jake veci by me meli v logu apache nejvice zajimat . Nekompromisne uz blokuju veskerou komunikaci z ciny , protoze zaznamu mam od nich uz dost . Ale ted dale , zjistil jsem ze i v jinych logech apache se obevuje zaznam o otevreni stranky s podivnymi znaky , ketere spis pripominaji regulerni vyraz , mel by me i ten zajimat ? Budu vdecni za jakoukoli informaci.
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...

    Řešení dotazu:


    Odpovědi

    petka avatar 20.1.2010 23:50 petka | skóre: 25 | blog: heydax | Klasterec N/O
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Nikdo neporadi ceho si mam hlavne vsimat , nikdo tu neprovozujes apache .
    Ubuntu server - Asus E35M1​-M ​- AMD Hudson M1 , 2x Technisat Skystar2 , 2x 1GB Lan , WiFi mod AP ,vdr,mysql,apache2...
    21.1.2010 07:51 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Nikdo vám neporadí, protože neví, co na tom serveru provozujete, co je tam za chyby a co vám vadí. Kdyby existoval nějaký univerzální seznam toho, co je nebezpečné, označí příslušné řádky v logu rovnou autoři Apache, nebo ještě lépe příslušným akcím úplně zabrání.

    Blokovat jen tak něco, protože nevíte, co je to v logu Apache, nemá smysl. Takže pokud to myslíte se zabezpečením opravdu vážně, nastudujte si, jak funguje síťování, základy protokolu HTTP, alespoň základní informace o bezpečnosti Apache a unixových systémů. Pak se můžete začít zabývat tím, co máte v logu, zkoumat příčiny a zjišťovat, jestli to nějak může váš systém ohrozit – a pokud ano, je lepší rovnou opravit chybu, ne blokovat na firewallu adresu, ze které šel minulý útok.
    Řešení 1× (petka (tazatel))
    21.1.2010 08:14 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    Pravdepodobne sa snazis objavit davno objavene. Skus si pozriet nieco o Intrusion Detection Systems a Intrusion Prevension Systems; pravdepodobne narazis na hotove riesenie, ktore bude out-of-box na daleko vyssej urovni, ako si sam schopny urobit v horizonte niekolkych rokov. Nepochybujem o Tvojich schopnostiach, ale hotove riesenia su vysledkom dlhodobej prace mnohych ludi, a tomu sa len tazko konkuruje "doma po veceroch".
    21.1.2010 14:39 Hynek
    Rozbalit Rozbalit vše Re: Apache2 bezpecnost > firewall
    To IDS kvůli apache je možná kanón na vrabce. Menši kalibr je zapnout si v apache mod_secure, což je aplikační firewall právě podle těch zvlášností http útoků. Zpočátku protokolavat, po vyzkoušení a doladění blokovat. Naprostá většina útoků se odehraje měhem minuty z jedné IP adresy pomocí 10 až 50 pokusů a pak už se nikdy nevracejí z téže IP. Na ty je iptables krátký. Také jsem měl dvě IP adresy, ze kterých byly opakovaně tisíce útoků. Ty jsem zablokoval ručně spíš kvůli znehodnocování statistik. (nakonec mod_secure nepoužívám, protože když začal být šitý na míru, bylo to pracné. Ušetřený čas raději věnuji čistému kódu a upgradům pomůcek)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.