abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | Zajímavý projekt

    Krabix.cz je online 3D konfigurátor krabiček pro 3D tisk s exportem do STL. Běží přímo v prohlížeči. Nic se neposílá na server.

    Ladislav Hagara | Komentářů: 0
    dnes 17:00 | Komunita

    Nadace Open Home Foundation spustila veřejnou preview verzi komunitní databáze zařízení pro Home Assistant. Má fungovat jako „Wikipedie pro chytrá zařízení".

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    Na stránce nového panelu Firefoxu přibudou nové widgety. Například denně aktualizována interaktivní křížovka.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Zajímavý projekt

    PGSimCity (GitHub) je webová 3D vizualizace vnitřního fungování databázového systému PostgreSQL v podobě města. Vytvořena pomocí umělé inteligence.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-2.0 a 24.04-1.4. Nová verze 24.04-2.0 již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 5
    25.7. 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    25.7. 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 2
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 21
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2236 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Konfigurace mod_security

    24.6.2011 11:36 Matej Trachal
    Konfigurace mod_security
    Přečteno: 698×
    Dobry den, bojuji s instalaci apache modulu mod_security na svem Debian serveru. Stahnul jsem balicek libapache2-mod-security2. Vsiml jsem si, ze pribyly nasledujici soubory:
    /etc/apache2/mods-available/mod-security.load
    /etc/apache2/mods-enabled/mod-security.load
    
    Nikde vsak nevytvoril zadny konfigurani soubor, proto jsem do /etc/apache2/apache2.conf pridal toto:
    [mensitko]IfModule mod_security2.c>
        # Basic configuration options
        SecRuleEngine On
        SecRequestBodyAccess On
        SecResponseBodyAccess Off
    
        # Handling of file uploads
        # TODO Choose a folder private to Apache.
        # SecUploadDir /opt/apache-frontend/tmp/
        SecUploadKeepFiles Off
    
        # Debug log
        SecDebugLog /var/log/apache2/modsec_debug.log
        SecDebugLogLevel 0
    
        # Serial audit log
        SecAuditEngine RelevantOnly
        SecAuditLogRelevantStatus ^5
        SecAuditLogParts ABIFHZ
        SecAuditLogType Serial
        SecAuditLog /var/log/apache2/modsec_audit.log
    
        # Maximum request body size we will
        # accept for buffering
        SecRequestBodyLimit 131072
    
        # Store up to 128 KB in memory
        SecRequestBodyInMemoryLimit 131072
    
        # Buffer response bodies of up to
        # 512 KB in length
        SecResponseBodyLimit 524288
    
    [mensitko]/IfModule>
    
    Nasledne jsem apache restartoval. Na serveru jsem si vytvoril jednuduchy skript nachylny na XSS. Kdyz jsem tuto zranitelnost vyuzil, stale fungovala. Ve /var/log/apache2 se sice vytvorily prislusne soubory, ale oba jsou prazdne.

    Jak zjistim jestli je uz mod_security aktivni, pripadne kde delam chybu? Dekuji.

    Odpovědi

    24.6.2011 12:06 Matej Trachal
    Rozbalit Rozbalit vše Re: Konfigurace mod_security
    Jeste dodam, ze po restaru apache je v error.log toto:
    Fri Jun 24 12:03:02 2011] [notice] caught SIGTERM, shutting down
    [Fri Jun 24 12:03:04 2011] [notice] ModSecurity for Apache/2.5.12 (http://www.modsecurity.org/) configured.
    PHP Warning:  Module 'mcrypt' already loaded in Unknown on line 0
    [Fri Jun 24 12:03:05 2011] [notice] Apache/2.2.16 (Debian) PHP/5.3.3-7+squeeze1 with Suhosin-Patch mod_ssl/2.2.16 OpenSSL/0.9.8o configured -- resuming normal operations
    
    Coz se mi zda v poradku.
    24.6.2011 12:08 NN
    Rozbalit Rozbalit vše Re: Konfigurace mod_security
    24.6.2011 12:17 Matej Trachal
    Rozbalit Rozbalit vše Re: Konfigurace mod_security
    Prerekvizity muj server splnuje. Zkousel jsem i tu konfiguraci, ale XSS to stale nezabrani...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.