Ruská firma Operation Zero nabízí až $4 miliony za funkčí exploit komunikační platformy Telegram. Nabídku učinila na platformě X. Firma je známá prodejem exploitů ruské vládě a soukromým společnostem. Další informace na securityweek.com.
Po 9 týdnech vývoje od vydání Linuxu 6.13 oznámil Linus Torvalds vydání Linuxu 6.14. Proč až v pondělí? V neděli prostě zapomněl :-). Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies.
Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze v areálu ČVUT v Dejvicích na FIT.
Mapy.cz rostou a postupně přechází na Mapy.com. V plánu je vylepšení Map novými zahraničními uživateli.
Byl představen Raspberry Pi PoE+ Injector pro napájení Raspberry Pi po datovém síťovém kabelu (PoE). Cena je 25 dolarů.
Jakub Vrána napsal AI plugin sql-gemini pro nástroj pro správu databáze v jednom PHP souboru Adminer. Plugin dovoluje sestavovat SQL dotazy pomocí AI, konkrétně pomocí Google Gemini.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová verze 0.4.15 (𝕏) svobodného operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows. Přehled novinek i s náhledy v oznámení o vydání.
Byl představen rpi-image-gen, tj. oficiální nástroj pro vytváření vlastních softwarových obrazů pro zařízení Raspberry Pi.
Byla vydána nová major verze 8.0, aktuálně 8.0.1, softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Vypíchnuta je lepší podpora Kobo KEPUB formátu nebo integrovaný lokálně běžící engine Piper pro převod textu na řeč používaný pro čtení nahlas (již od verze 7.18).
cau, mam problem s Apache, aby spravne zobrazoval subdomeny pro SSL. Pro vsechny subdomeny zobrazuje obsah hlavni domeny, pro http spojeni mi vse funguje jak ma, tedy subdomeny korektne zobrazuji spravny obsah.
<VirtualHost domena.cz:443>Debian 6.0.4 + aktualni verze apache
ServerAdmin webmaster@localhost
ServerName domena.cz
ServerAlias www.domena.cz
DocumentRoot /var/www/domena.cz/www/
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride all
Order allow,deny
allow from all
</Directory>
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/domena.cz.crt
SSLCertificateKeyFile /etc/apache2/ssl/domena.cz.key
ErrorLog ${APACHE_LOG_DIR}/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
<VirtualHost subdomena1.domena.cz:443>
ServerAdmin webmaster@localhost
ServerName subdomena1.domena.cz
DocumentRoot /var/www/domena.cz/subdomena1/
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride all
Order allow,deny
allow from all
</Directory>
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/domena.cz.crt
SSLCertificateKeyFile /etc/apache2/ssl/domena.cz.key
ErrorLog ${APACHE_LOG_DIR}/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
Řešení dotazu:
NameVirtualHost *:443 <VirtualHost *:443> ServerName domena.cz ServerAlias www.domena.cz .... </VirtualHost> <VirtualHost *:443> ServerName subdomena1.domena.cz .... </VirtualHost>
Takze soucasnej stav, na lokale funguje vse jak ma, jen z venku to nak nevali, prikladam konfiguraky.
/etc/apache2/ports.conf
NameVirtualHost *:80
Listen 80
<IfModule mod_ssl.c>
NameVirtualHost *:443
Listen 443 https
</IfModule>
<IfModule mod_gnutls.c>
Listen 443
</IfModule>
/etc/apache2/sites-available/ssl
<VirtualHost 10.1.1.1:443>
ServerAdmin webmaster@localhost
ServerName domena.cz
ServerAlias www.domena.cz
DocumentRoot /var/www/domena.cz/www/
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/domena.cz/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride all
Order allow,deny
allow from all
</Directory>
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/domena.cz.crt
SSLCertificateKeyFile /etc/apache2/ssl/domena.cz.key
ErrorLog ${APACHE_LOG_DIR}/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
<VirtualHost 10.1.1.2:443>
ServerAdmin webmaster@localhost
ServerName subdomena1.domena.cz
DocumentRoot /var/www/domena.cz/subdomena1/
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/domena.cz/subdomena1/>
Options Indexes FollowSymLinks MultiViews
AllowOverride all
Order allow,deny
allow from all
</Directory>
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/subdomena1.domena.cz.crt
SSLCertificateKeyFile /etc/apache2/ssl/subdomena1.domena.cz.key
ErrorLog ${APACHE_LOG_DIR}/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
/etc/hosts
127.0.0.1 localhost
127.0.1.1 debian6.wedos.com debian6
10.1.1.1
10.1.1.2
curl -k https://10.1.1.1 resp curl -k https://10.1.1.2 vraci spravnej obsah.
curl -k https://domena.cz pripadne subdomena vraci
curl: (35) error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol
Port 443 je otevrenej, nemate nekdo nakej napad?
Ano nejspise je problem zde, z localu to rozezna fqdn, externe ne. Nicmene mohl byste mne nakopnout dale? Zde je vypis iptables
Chain INPUT (policy ACCEPT)
target prot opt source destination
fail2ban-ssh-ddos tcp -- anywhere anywhere multiport dports ssh
fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
ACCEPT all -- anywhere anywhere
REJECT all -- anywhere loopback/8 reject-with icmp-port-unreachable
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere tcp dpt:322
ACCEPT icmp -- anywhere anywhere icmp echo-request
LOG all -- anywhere anywhere limit: avg 5/min burst 5 LOG level debug prefix `iptables denied: '
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain fail2ban-ssh (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere
Chain fail2ban-ssh-ddos (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere
Je treba to udelat zde nebo pomoci route add? Mohl byste dat priklad pri interni addrese 10.1.1.1 a verejne ip napr 30.30.30.30? diky moc
iptables -t NAT --line-numbers -n -L -v
Takze nasledujici mi propusti https traffic a korektne funguje z venku ... jenze
iptables -t nat -A PREROUTING -i eth0 -d externi.IP -p tcp --dport 443 -j DNAT --to-destination 10.1.1.1
Tiskni
Sdílej: