Byla vydána verze 1.98.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Byla vydána nová verze 7.1 (YouTube) svobodného open source redakčního systému WordPress. Kódové jméno Mary Lou bylo vybráno na počest americké jazzové klavíristky Mary Lou Williams (YouTube).
Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.4. Představení novinek také na YouTube. Bun byl přepsán z programovacího jazyka Zig do Rustu. Pomocí Claude Fable 5.
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Společnost PINE64 kvůli nedostatku a vysokým cenám DRAM a eMMC dočasně pozastavuje výrobu linuxových zařízení. Výroba zařízení jako PineTime, PineVoice a Pinecil pokračuje.
Společnost Stripe se dohodla na akvizici společnosti OpenRouter. Za 7,5 miliardy dolarů.
Byla vydána nová verze 1.27 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede Petr Hodina, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem mobilního … více »
Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.
Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o
… více »<img src=".cz">nebo podobného. Může to být i jinde a jinak, např. v CSS, IFRAME apod.
.cz je nejspíš nějaký pozůstatek po špatně napsané adrese, kdy se doménová část (.cz) dostala až za lomítko. Pro Apache by takový soubor neměl žádný zvláštní význam.
<link rel="shortcut icon" href=".cz/favicon.ico" type="image/x-icon">a dostal jsem v logu Apache přesně stejnou hlášku. Žádná zmínka o favicon.ico, pouze
File does not exist: /var/www/.czKdybys sem hodil aspoň kus toho logu, věštilo by se nám mnohem lépe. A také sem pošli odkaz na článek s tím bludem.
<link rel="shortcut icon" href="favicon.ico" />a funguje v Opeře dobře, v této chvíli mě ostatní prohlížeče nebolí. A hlášku, kterou najdu po příchodu klienta přes SSL v logu apache je:
File does not exist: /.czZnovu zdůrazňuji, že v celém vebu není nikde žádný odkaz co cokoliv co by bylo jen .cz! Dokonce Opera, sama vyžaduje soubor favicon.ico i bez toho linku, to však mám ošetřeno.
favicon to nemá vůbec nic společného. Někde v konfiguraci Apache máte odkaz na /.cz - někde, kde má být cesta k nějakému souboru. Když prohledáte konfiguraci třeba grepem, určitě to najdete. Kdyby takovou adresu požadovali klienti, najdete to v access logu a ne v systémovém logu Apache.
1) Grep v dokumentech vebu nic nenajde cokoliv co je .cz, jen cz a to v obrázcích, takže není žádné URL v kterém by to bylo! (Tykový pitomec nejsem abych to ne udělal jako první).
2) Problém se dotýká je případu, když klient používá SSL takže v ssl_request_log je toto:
[20/Jan/2012:13:24:09 +0100] 192.168.0.57 TLSv1 DHE-RSA-AES256-SHA "GET /favicon.ico HTTP/1.1" 303 [20/Jan/2012:13:24:21 +0100] 192.168.0.57 TLSv1 DHE-RSA-AES256-SHA "GET /customersave.php?id=252 HTTP/1.1" 303 [20/Jan/2012:13:24:21 +0100] 192.168.0.57 TLSv1 DHE-RSA-AES256-SHA "GET /.cz HTTP/1.1" 486 [20/Jan/2012:13:24:22 +0100] 192.168.0.57 TLSv1 DHE-RSA-AES256-SHA "GET /.cz HTTP/1.1" 290 [20/Jan/2012:13:24:22 +0100] 192.168.0.57 TLSv1 DHE-RSA-AES256-SHA "GET /customersave.php?id=252 HTTP/1.1" 303 [20/Jan/2012:13:24:22 +0100] 192.168.0.57 TLSv1 DHE-RSA-AES256-SHA "GET /favicon.ico HTTP/1.1" 303
server je za FW v intranetu, tákže žádní roboti, a klienti používají je prohlížeč Opera na platformě WIN. (Kódem 303 se nazabývejte, hlasí, že soubor nebyl modifikován)
3) Je logické, že řádek č. 3, 4 pak vyvová v ssl_error.log hlášku, File not exists: /.cz, poněvadž nic takového v root adresáři dokumentu apache není.
4) V celé konfiguraci apache je cz jen v hddpd.conf a to AddLanguage cs .cz .cs mezi dalšími řádky jiných jazyků.
V celé konfiguraci apache je cz jen v hddpd.conf a to AddLanguage cs .cz .cs mezi dalšími řádky jiných jazyků.A máme to. Language ".cz" neexistuje, proto se ho snaží najít i tam, kde být nemůže.
/.cz. Podívejte se do definice logu, co je to poslední číslo na řádku - pokud je to skutečně HTTP stavový kód, je to dost zvláštní, protože 486 ani 290 nejsou standardní HTTP stavové kódy. 486 by ještě mohl být kód SIPu, takže by to mohl být požadavek od nějakého SIP telefonu.
'AddLanguage cs .cz .cz' je v pořádku, pochybuji sice, že autor tuto funkcionalitu využívá. ¿Nicméně za jakých okolností by toto vyhodilo zmíněnou hlášku?/.cz, kde hledá příslušnou specifikaci.
AddLanguage cs .cz .cs (ne jak jsem v předchozím příspěvku chybně napsal) znamená: .cz nebo .cs pošli hlavičku navíc 'Content-Language: cs'“..cz není jazyk, může tam být klidně .ceskarepublika.cs, které by mělo být korektní označení pro jazyk, bude cz, tak to prostě v hlavičce pošle cz a je to věc klienta co s tím udělá.
Tiskni
Sdílej: