abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:44 | Zajímavý projekt

    Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Nová verze

    Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | IT novinky

    Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Bezpečnostní upozornění

    Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 1
    včera 00:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    13.9. 23:33 | Nová verze

    Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.

    ʚĭɞ 🍉 | Komentářů: 0
    13.9. 01:44 | Komunita

    Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.

    Ladislav Hagara | Komentářů: 0
    12.9. 18:11 | Nová verze

    Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2671 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Lighttpd servr zabespečení

    25.7.2015 09:15 Leo
    Lighttpd servr zabespečení
    Přečteno: 661×
    Zdar a silu.

    Prosba.

    Zatím jsem používal lighttpd servr jen ve vnitřní siti.

    Přišel čas ho zaučit požívat i s venčí.

    Jak ho zabezpečit heslem?

    Problém je že pro přístup na lighttpd servr použivám HTTP Request Widget

    https://play.google.com/store/apps/details?id=com.idlegandalf.httprequestwidget&hl=cs

    Potřebují aby to fungovalo i přes něj.

    Moc děkují za jakoukoliv radu.

    Řešení dotazu:


    Odpovědi

    25.7.2015 12:04 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Ten widget ocividne zvlada HTTPS a BasicAuth, takze ti nic nebrani to nakonfigurovat.
    Jendа avatar 26.7.2015 02:50 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    /etc/lighttpd/lighttpd.user:
    nsalitomerice:brmbrmbrm
    /etc/lighttpd/lighttpd.conf:
    auth.backend                = "plain" 
    auth.backend.plain.userfile = "/etc/lighttpd/lighttpd.user" 
    
    auth.require = ( "/" =>
     (
     "method" => "basic",
     "realm" => "Password protected area",
     "require" => "user=nsalitomerice"
     )
    )
    
    27.7.2015 12:44 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Zkouším to podle tohoto.

    http://jacobsalmela.com/password-protect-a-lighttp d-web-server-on-a-raspberry-pi-using-mod-auth/

    mam adresář .htpasswd

    sudo mkdir /etc/lighttpd/.htpasswd

    sudo nano /etc/lighttpd/.htpasswd/hash.sh

    sudo chmod 755 /etc/lighttpd/.htpasswd/hash.sh

    cd /etc/lighttpd/.htpasswd

    ./hash.sh 'leo' 'myrealm' '12345'

    leo:myrealm:4ae8da4ece125e8c504798bd28ae1df0

    sudo nano /etc/lighttpd/.htpasswd/lighttpd-htdigest.user

    a vložil tam leo:myrealm:4ae8da4ece125e8c504798bd28ae1df0

    mod_auth tam mam a i těch par řádku dole.

    Nefunguje to
    27.7.2015 13:30 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Kasika, podivej se do logu..
    27.7.2015 17:15 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Příloha:
    2015-07-27 15:03:00: (server.c.999) WARNING: unknown config-key: aauth.require (ignored)

    Jak zjistím, na kterém řádku je chyby?
    27.7.2015 17:20 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak už to žádnou chybu nehaže a nefunguje to

    2015-07-27 17:17:02: (server.c.1558) server stopped by UID = 0 PID = 2606

    2015-07-27 17:17:04: (log.c.166) server started
    27.7.2015 17:45 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    "method"  => "digest"
    Ma byt:
    "method"  => "basic"
    Z bezpecnostnich duvodu 'basic', bych to cele jeste obalil TLS..
    27.7.2015 19:06 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Příloha:
    Tak jsem to změnil na "method" => "basic"

    v logu žadná chyba.

    A nefunguje.
    27.7.2015 20:10 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak tu HTTP komunikaci odposlechni/dumpni a podivej se dovnitr, kde je problem, povida si to vubec korektne po siti? Ie. chodi to obema smerama? Pripadne bych zapnul podrobnejsi debug napr. debug.log-request-header-on-error.
    27.7.2015 22:08 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak problém byl v cestě

    auth.require = ( "/var/www" =>

    auth.require = ( "/" =>

    Funguje to pro vše co je v podadresařích www

    http://192.168.1.6:3000/index.html

    Takto to také funguje

    Když však zadám http://192.168.1.6:3000

    Nejede index.html bez hesla :-(

    No alespoň něco.

    Moc děkují.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.