abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Společnost Teufel nedávno představila svůj první open source Bluetooth reproduktor MYND.

    Ladislav Hagara | Komentářů: 0
    včera 20:00 | Nová verze

    Byla vydána verze 4.2 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | IT novinky

    Anton Carniaux, právní zástupce Microsoft France, pod přísahou: Microsoft nemůže garantovat, že data z EU nepředá do USA bez EU souhlasu, musí dodržovat americké zákony.

    Ladislav Hagara | Komentářů: 11
    včera 15:33 | Nová verze

    Byl vydán Mozilla Firefox 141.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Lokální AI umí uspořádat podobné panely do skupin. Firefox na Linuxu využívá méně paměti. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 141 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    21.7. 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 4
    21.7. 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    21.7. 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    20.7. 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 15
    20.7. 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (28%)
     (24%)
     (4%)
     (6%)
     (5%)
     (2%)
     (4%)
     (28%)
    Celkem 83 hlasů
     Komentářů: 11, poslední včera 20:35
    Rozcestník

    Dotaz: zakayani SSLv3

    23.2.2016 11:19 Jan
    zakayani SSLv3
    Přečteno: 269×
    Dobry den,

    chtel bych na apachi v centos zakázat SSLv3 ale nedari se to. Pridal jsem do ssl.conf

    SSLProtocol all -SSLv2 -SSLv3

    SSLHonorCipherOrder On SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH

    a ssl labs stale hlasi že podporuju SSLv3. Tak jsem zkusil to same pridat do konkretniho vhostu a taky bez efektu. Mam na serveru cca 10 vhostů a nekteri maji nakonfigurovane CipherSuite a SSLProtocol samy o sobe.

    Je zde nějaka priorita konfiguraků, jeslti má treba ssl.conf prednost nebo tak neco? Nebo musím ve vsech vhost smazat duplicity a vse udelat jen v ssl.conf.

    Dekuji

    Odpovědi

    23.2.2016 13:06 Jirka
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Jen pro jistotu: restart byl proveden?
    23.2.2016 14:18 Filip Jirsák
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Virtualhosty máte podle IP adresy, nebo podle jména (SNI)? Protože v tom druhém případě podle mne musí být konfigurace SSL pro virtualhosty stejná – doménové jméno se předává až v rámci SSL komunikace (i když hned na začátku, takže teoreticky tam ještě prostor pro nastavení parametrů SSL je – nehledal jsem přesnou posloupnost jednotlivých kroků).

    Ještě takový hloupý dotaz – víte o tom, že SSLLabs výsledky kešuje, a pokud chcete provést nový test, mají na to na stránce s výsledky odkaz? Pro takovéhle základní otestování je podle mne lepší použít openssl s_client.
    23.2.2016 16:13 Jan
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Restart jsem provedl. O cahce ssl labs vim. Daval jsem novy test. Vhosty mam na *:443 nastavene. openssl s_client jsem taky zkoušel. Když mám jen jednoho vhosta tak to hlasi failure a cipher 0000. Když pridam dalsiho vhosta se stejnou konfiguraci tak to same ale když to u jednoho zmenim a nevypnu SSLv3 tak openssl s_client skonci error read

    Protocol : SSLv3 Cipher : ECDHE-RSA-AES256-SHA Session-ID: FB750B81FF6B28C1AC2D6EFBF3A4F4AECE74E13DAFA0B22BABEA672FF3E7BEE0 Session-ID-ctx: Master-Key: 29AC3BB30ADBBD42105FE2E1E490B4E0961967A90C67DF421AA3BC03A97BD64A784246B38F889392F3E855A6FC4A5475 Key-Arg : None Krb5 Principal: None PSK identity: None PSK identity hint: None Start Time: 1456226518 Timeout : 7200 (sec) Verify return code: 21 (unable to verify the first certificate) --- read:errno=0

    Vypada to jakoby to chtelo mit zakazane sslv3 uplne všude aby to proslo ssl labs testem.
    23.2.2016 17:40 Filip Jirsák
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Protokoly musíte nastavit na úrovni serveru, resp. bere se v úvahu jen první virtualhost. Je to chyba OpenSSL (a odpovídající ticket mod_ssl).
    23.2.2016 18:53 Jan
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Děkuji. Na něco takoveho jsem nenerazil nikde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.