abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:11 | Komunita

    V Berlíně probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2025. Při té příležitosti byla oznámena alfa verze nové linuxové distribuce KDE Linux.

    Ladislav Hagara | Komentářů: 0
    6.9. 17:11 | Nová verze

    Byl vydán Debian 13.1, tj. první opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.12, tj. dvanáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 2
    5.9. 23:44 | IT novinky

    Evropská komise potrestala Google ze skupiny Alphabet pokutou 2,95 miliardy eur (71,9 miliardy Kč) za porušení antimonopolní legislativy. Podle EK, která mimo jiné plní funkci antimonopolního orgánu EU, se Google dopustil protisoutěžních praktik ve svém reklamním byznysu. Google v reakci uvedl, že rozhodnutí považuje za chybné a hodlá se proti němu odvolat. EK ve věci rozhodovala na základě stížnosti Evropské rady vydavatelů. Podle

    … více »
    Ladislav Hagara | Komentářů: 18
    5.9. 23:11 | Komunita

    Podpora 32bitového Firefoxu pro Linux skončí v roce 2026. Poslední podporované 32bitové verze budou Firefox 144 a Firefox 140 s rozšířenou podporou, jehož podpora skončí v září 2026.

    Ladislav Hagara | Komentářů: 3
    5.9. 19:33 | IT novinky

    Společnost Raspberry Pi nově nabízí Raspberry Pi SSD s kapacitou 1 TB za 70 dolarů.

    Ladislav Hagara | Komentářů: 7
    5.9. 15:55 | Zajímavý software

    Microsoft BASIC pro mikroprocesor 6502 byl uvolněn jako open source. Zdrojový kód je k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 9
    5.9. 15:33 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se připojil k dokumentu „A Shared Vision of Software Bill of Materials (SBOM) for Cybersecurity“, který vydala americká Agentura pro kybernetickou a infrastrukturní bezpečnost (CISA) s Národní bezpečnostní agenturou (NSA), spolu s dalšími mezinárodními partnery. Dokument vznikl v rámci globálního expertního fóra pro SBOM, které má za cíl motivovat k širšímu využívání … více »

    Ladislav Hagara | Komentářů: 3
    4.9. 21:22 | IT novinky

    Švýcarská AI centra EPFL, ETH Zurich a CSCS představila otevřený vícejazyčný velký jazykový model (LLM) s názvem Apertus. Vyzkoušet lze na stránce Public AI Inference Utility.

    Ladislav Hagara | Komentářů: 27
    4.9. 17:22 | Nová verze

    Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    4.9. 12:55 | IT novinky

    Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.

    Ladislav Hagara | Komentářů: 1
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (3%)
     (3%)
     (2%)
    Celkem 151 hlasů
     Komentářů: 11, poslední 4.9. 16:12
    Rozcestník

    Dotaz: Bezpečnosť HTTPS pri OpenVPN port-share

    18.12.2010 14:09 unamed | skóre: 6 | blog: unamed
    Bezpečnosť HTTPS pri OpenVPN port-share
    Přečteno: 424×
    Zdravím osadenstvo.

    Potreboval som z určitých dôvodov rozbehať OpenVPN na mojom serveri na porte 443 (aby som sa dostal na "normálny" internet z práce:-D), ale keďže mi na serveri beží aj Apache, tak som musel využiť v OpenVPN "port-share". Z technického hľadiska mi všetko beží tak ako má, ale všimol som si, že ak idem na https stránku na tom mojom serveri, tak napríklad PHP funkcia getenv(remote_addr); namiesto normálnej IP (ktorú ukáže pri http) vráti 127.0.0.1.

    Preto sa chcem opýtať, že či to náhodou nie je voľajaká "diera" do systému - proste či sa tento fakt nedá zneužiť a ak áno, tak ako to napraviť.

    Ďakujem.

    Odpovědi

    18.12.2010 18:15 NN
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    Podle dokumentace v port-share modu, funguje OpenVPN jako proxy, ktera kdyz uvidi non-VPN provoz, tak ho posle na HTTPS/HTTP server. Tak ze nekde v tom to bude..

    NN
    18.12.2010 22:00 unamed | skóre: 6 | blog: unamed
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    No, to mi je jasné. Ale ide mi o to, že som si všimol, že webové adresáre s .htaccess v ktorom bolo "deny from all, allow from 127.0.0.1 192.168.1.0/24" boli zrazu cez https dostupné aj do sveta. :-) Samozrejme, že som ten localhost už odstránil, ale zaujíma ma, že či tam nemôže byť ešte niečo také nebezpečné čo súvisí s týmto špecifickým prípadom. Ďakujem.
    Jendа avatar 18.12.2010 19:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    Jestli to funguje jako proxy jak píše NN, tak původní IP pravděpodobně bude v X-Forwarded-For HTTP hlavičce.

    (další problém kvůli tomu, že každý nemůže mít tolik IP adres, kolik chce… argh)
    19.12.2010 08:13 ehy | skóre: 1
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share

    Vlákno bylo přesunuto do samostatné diskuse.

    20.12.2010 17:42 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    OpenVPN v takovém případě musí fungovat jako proxy server, takže když rozpozná HTTPS spojení, sám naváže spojení s HTTPS serverem a komunikaci zprostředkovává. Z pohledu HTTP serveru je tedy spojení navázané z lokálního počítače. IP adresa klienta může být v HTTP hlavičkách.

    Díra do systému v tom smyslu, že by někdo přes to třeba mohl spouštět programy na vašem serveru, to není (pokud tedy není díra v samotném OpenVPN). Je to ale trochu díra do HTTPS komunikace – prohlížeč nekomunikuje přímo s HTTPS serverem, ale přes prostředníka – OpenVPN (takže třeba serverový HTTPS certifikát musí mít OpenVPN). To je přesně to, čemu se snaží HTTPS zabránit. Pokud tedy OpenVPN věříte a svěříte mu obsah té HTTPS komunikace, ničemu to nevadí. Pokud by v té komunikace ale bylo něco tajného, co byste nesvěřil ani OpenVPN, měl byste to vyřešit jinak, použít pro VPN samostatnou IP adresu a HTTPS komunikaci mít bez prostředníka. Taky v tomhle případě nemůžete jednoduše použít přihlašování HTTPS klientským certifikátem, ale to asi nepoužíváte – jinak už byste asi přišel na to, že vám to nefunguje :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.