abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:11 | IT novinky

    Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.

    Ladislav Hagara | Komentářů: 9
    30.4. 23:33 | Nová verze

    Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:11 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    30.4. 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 20
    30.4. 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    30.4. 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 57
    29.4. 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 4
    29.4. 17:44 | Nová verze

    Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    29.4. 04:44 | Komunita

    Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.

    Ladislav Hagara | Komentářů: 7
    29.4. 03:55 | Nová verze

    VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1470 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: http ok, https nefunguje

    24.3.2016 09:52 jany2 | skóre: 30 | blog: jany_blog
    http ok, https nefunguje
    Přečteno: 485×
    Uz nejaky cas pouzivam na apachy virtualhosty, kde to celkom dobre funguje. Popisem situaciu. Mozno je to trocha komplikovane, ale funguje to.
    Do netu mam verejnu IP (dynamicku dsl). Dalej je mikrotik kde je nastaveny staticky DNS, cize mam k IP adrese servera (kde je apache) pridelene mena, ktore som ziskal, resp. vytvoril na changeip
    www.web1.ddns.com >192.168.1.3
    web1.ddns.com >192.168.1.3
    www.web2.ddns.com >192.168.1.3
    web2.ddns.com >192.168.1.3
    ....
    Na tieto weby sa viem dostat ako z vonka, tak aj z vnutra. Teraz som sa zacal trocha zaujmat o https, tak som si na letsencrypt bez problemov vygeneroval certifikaty a nasadil som ich na web (drobna zmena v nastaveni vhostu).
    Ako prve som zacal testovat z vnutra (LAN tam kde je aj apache) a nezistil som ziadny problem, vsetko pekne funguje. Z vonka sa vsak uz na web nepripojim. Testoval som to najprv z lan, ale cez proxy a potom aj realne z vonka.
    Teraz neviem ako zistit, preco https z vonka nefunguje. Vedel by mi niekto helpnut ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    24.3.2016 10:38 Filip Jirsák
    Rozbalit Rozbalit vše Re: http ok, https nefunguje
    V uvedeném příkladu máte IPv4 adresy z privátního rozsahu, ty určitě nejsou z internetu dostupné. DNS záznamy musíte mít nasměrované na veřejnou IP adresu, a na danou IP adresu musí být možné navázat spojení na portu tcp/443 – buď tam bude přímo naslouchat webový server, nebo tu komunikaci NATem přepošlete někam dál.

    Není mi moc jasné, jak jste získal certifikáty od Let'S Encrypt, pokud nemáte HTTPS server dostupný z internetu. To jste doménové jméno ověřil přes DNS?
    24.3.2016 10:41 Ignotus
    Rozbalit Rozbalit vše Re: http ok, https nefunguje
    Bez presnejších informácií môžem len hádať, tak skúsim.

    Na ktorých rozhraniach apache počúva? Zvonku http funguje, ale https nie? Neblokuje ho firewall? Je v logu apache čokoľvek súvisiace s pokusom o prístup zvonku?

    A posledné - dúfam, že spomínané IP adresy sú vracané klientom na LAN, nie tím z internetu.
    Řešení 1× (kapo)
    24.3.2016 11:27 jany2 | skóre: 30 | blog: jany_blog
    Rozbalit Rozbalit vše Re: http ok, https nefunguje
    Ono je to takto:
    na mikrotiku mam staticke dns
    ip > dns > static
    Flags: D - dynamic, X - disabled, R - regexp 
     #     NAME              ADDRESS                                         TTL         
     0     www.web1.ddns.com 192.168.1.3                                     1d          
     1     web1.ddns.com     192.168.1.3                                     1d   
     2     www.web2.ddns.com 192.168.1.3                                     1d          
     3     web2.ddns.com     192.168.1.3                                     1d                 
        .....     
    
    Samozrejme v NAT mikrotiku mam pravidlo
    chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=80 
          protocol=tcp in-interface=pppoe-out1 dst-port=80 log=no log-prefix="" 
    
    A teraz ma hned napadlo, ze preco nemam pravidlo aj pre 443 ? Takze som vytvoril aj pre 443
    chain=dstnat action=dst-nat to-addresses=192.168.1.3 to-ports=443 
          protocol=tcp in-interface=pppoe-out1 dst-port=443 log=no log-prefix="" 
    
    a tym je problem vyrieseny
    thx 2 Filip Jirsák
    Samozrejme ze IP adresy 192.168.x.x niesu dostupne z internetu, ide to cez NAT (vid pravidla). Tu ide o to, aby boli pristupne www.web1.ddns.com ... z vnutra siete
    Certifikaty som ziskal beznym sposobom popisanom tu ano domenove meno bolo overene cez free dns (vytvorene na changeip). V najblizsej dobe sa chystam urobit automaticku obnovu certifikatov, popisanu na danom webe
    Nie som ziadna spolocnost ani nepracujem pre ziadnu firmu, mna len jednoducho bavia veci okolo linuxu a tak sa doma po veceroch hrajem. Ak sa mi nieco podari urobit, tak som rad a ak nie, tak hladam riesenie a casto krat ma to dovedie az na abclinuxu (kde je velka ochota poradit (linuxova podpora)).
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.