V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."
Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.
Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.
Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.
… více »Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.
Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.
ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím
… více »ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.
Strands Decider 2B je malý open-source model s 2 miliardami parametrů, určený k rychlé klasifikaci vstupů a rozhodování mezi možnostmi, generující odpovědi ve stylu modelu Jev. Strands dosáhl přibližně 72% shody s Jevem na veřejné testovací sadě JevBench (tento benchmark pochopitleně nepředstavuje přímé srovnání s modelem Jev). Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache-2.0, váhy modelu na Hugging Face.
Ve věku 90 let zemřela americká softwarová inženýrka Margaret Hamiltonová, která vedla tým, jenž vyvíjel letový software pro program Apollo amerického Národního úřadu pro letectví a vesmír (NASA).
<Limit GET POST> order deny,allow deny from all allow from xxx.xxx.xxx.xxx </Limit>Rewrite rules normalne v htaccessu funguji.. takze problem s .htaccessem jako takovem neni. Problem je pouze s tim, ze server ted vubec nebere vpotaz
allow from xxx.xxx.xxx.xxx, a IP je 100% spravna. Pokud na chvili vypnu nginx, a jedu jen pres apache tak vse funguje v poradku a adresar je pristupny pouze pro uvedenou IP, jak ale prepnu na kombinaci apache/nginx adresar je nepristupny pro zadnou IP vc. povolene. Chybi mi snad nejaky modul pri kompilaci nginxu? Muze to byt ngx_http_access_module? Diky za radu.
Řešení dotazu:
Limit jako takovy funguje, protoze pokud zmenim z
allow from xxx.xxx.xxx.xxxna
allow from allTak se do adresare dostanu. Takze jediny problem je, ze z nejakeho duvodu to nevidi nebo si neporadi s IP adresou v
allow from xxx.xxx.xxx.xxx
allow from all
vidim svou IP, takze nechapu :)
Fakt nechapu co je toto za glitch, zkusim nainstalit jinou verzi, pripadne verzi z RPMka (system je centos 5.6 64b).
allow radce.
Zkousel jsem jinou verzi nginxu, zkousel jsem nginx z rpmka a problem se nevyresil. Kazdopadne diky za snahu a trpelivost. Zkusim to jeste nejak z gruntu poladit/debugnout.
client denied by server configuration. Zkusim ted nejak zjistit co to presne blokuje.. protoze kdyz jede pouze apache, tak je to ok.. problem je nekde kdyz bezi kombinace apache/nginx.
allow from 127.0.0.1, tak se do adresare dostanu. Pritom v apache logu vidim svou IP ne ip localhostu. Dam jeste vedet pokud na to prijdu.
yum install httpd httpd-devel nginxv httpd.conf zmenil:
Listen 8080 NameVirtualHost 127.0.0.1:8080vytvoril virtual hosta:
<VirtualHost 127.0.0.1:8080>
ServerName servername.com
DocumentRoot /home/test
<Directory />
Options Includes FollowSymLinks
AllowOverride All
</Directory>
</VirtualHost>
zkompiloval mod_rpaf:
cd /home/src/mod_rpaf-0.6 make rpaf-2.0 make install-2.0vytvoril mod_rpaf.conf s:
LoadModule rpaf_module modules/mod_rpaf-2.0.so RPAFenable On RPAFsethostname On RPAFproxy_ips 127.0.0.1 RPAFheader X-Forwarded-Forv nginx conf.d vytvoril soubor proxy.conf s:
proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;v nginxu vytvoril virtual hosta s:
server {
listen 80;
server_name servername.com;
# Nginx processing
location ~* ^.+\.()$ {
root /home/test;
expires max;
add_header Last-Modified: $date_gmt;
}
# Apache processing
location / {
proxy_pass http://127.0.0.1:8080;
include /etc/nginx/proxy.conf;
index index.html;
}
}
A stejne to nefunguje. allow from all funguje, allow from 127.0.0.1 funguje, allow from moje_ip nefunguje.
V apache logu vidim mou IP. Dokazal by prosim nekdo vysvetlit mi kde tedy delam chybu? Diky.
RPAFheader X-Real-IP to samozrejme take nejde.
Bohudik uz jsem jiz nasel reseni tohoto problemu.. nebo spise bugu v apache modulu: mod_authz_host.c
Problem je popsan zde:
apache-access-control-and-mod_rpaf
a resenim na me centos 5.6 instalaci bylo vypnuti ipv6 podpory v systemu
echo "options ipv6 disable=1" >> /etc/modprobe.conf /sbin/chkconfig ip6tables off rebootProblem je timto vyresen a vse funguje jak ma. Diky za reakce.
Tiskni
Sdílej: