abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 14
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Lighttpd servr zabespečení

    25.7.2015 09:15 Leo
    Lighttpd servr zabespečení
    Přečteno: 468×
    Zdar a silu.

    Prosba.

    Zatím jsem používal lighttpd servr jen ve vnitřní siti.

    Přišel čas ho zaučit požívat i s venčí.

    Jak ho zabezpečit heslem?

    Problém je že pro přístup na lighttpd servr použivám HTTP Request Widget

    https://play.google.com/store/apps/details?id=com.idlegandalf.httprequestwidget&hl=cs

    Potřebují aby to fungovalo i přes něj.

    Moc děkují za jakoukoliv radu.

    Řešení dotazu:


    Odpovědi

    25.7.2015 12:04 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Ten widget ocividne zvlada HTTPS a BasicAuth, takze ti nic nebrani to nakonfigurovat.
    Jendа avatar 26.7.2015 02:50 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    /etc/lighttpd/lighttpd.user:
    nsalitomerice:brmbrmbrm
    /etc/lighttpd/lighttpd.conf:
    auth.backend                = "plain" 
    auth.backend.plain.userfile = "/etc/lighttpd/lighttpd.user" 
    
    auth.require = ( "/" =>
     (
     "method" => "basic",
     "realm" => "Password protected area",
     "require" => "user=nsalitomerice"
     )
    )
    
    27.7.2015 12:44 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Zkouším to podle tohoto.

    http://jacobsalmela.com/password-protect-a-lighttp d-web-server-on-a-raspberry-pi-using-mod-auth/

    mam adresář .htpasswd

    sudo mkdir /etc/lighttpd/.htpasswd

    sudo nano /etc/lighttpd/.htpasswd/hash.sh

    sudo chmod 755 /etc/lighttpd/.htpasswd/hash.sh

    cd /etc/lighttpd/.htpasswd

    ./hash.sh 'leo' 'myrealm' '12345'

    leo:myrealm:4ae8da4ece125e8c504798bd28ae1df0

    sudo nano /etc/lighttpd/.htpasswd/lighttpd-htdigest.user

    a vložil tam leo:myrealm:4ae8da4ece125e8c504798bd28ae1df0

    mod_auth tam mam a i těch par řádku dole.

    Nefunguje to
    27.7.2015 13:30 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Kasika, podivej se do logu..
    27.7.2015 17:15 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Příloha:
    2015-07-27 15:03:00: (server.c.999) WARNING: unknown config-key: aauth.require (ignored)

    Jak zjistím, na kterém řádku je chyby?
    27.7.2015 17:20 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak už to žádnou chybu nehaže a nefunguje to

    2015-07-27 17:17:02: (server.c.1558) server stopped by UID = 0 PID = 2606

    2015-07-27 17:17:04: (log.c.166) server started
    27.7.2015 17:45 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    "method"  => "digest"
    Ma byt:
    "method"  => "basic"
    Z bezpecnostnich duvodu 'basic', bych to cele jeste obalil TLS..
    27.7.2015 19:06 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Příloha:
    Tak jsem to změnil na "method" => "basic"

    v logu žadná chyba.

    A nefunguje.
    27.7.2015 20:10 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak tu HTTP komunikaci odposlechni/dumpni a podivej se dovnitr, kde je problem, povida si to vubec korektne po siti? Ie. chodi to obema smerama? Pripadne bych zapnul podrobnejsi debug napr. debug.log-request-header-on-error.
    27.7.2015 22:08 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak problém byl v cestě

    auth.require = ( "/var/www" =>

    auth.require = ( "/" =>

    Funguje to pro vše co je v podadresařích www

    http://192.168.1.6:3000/index.html

    Takto to také funguje

    Když však zadám http://192.168.1.6:3000

    Nejede index.html bez hesla :-(

    No alespoň něco.

    Moc děkují.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.