abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.15.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Zajímavý projekt

    BIGWORDS.PAGE je open-source webová aplikace, která po otevření odkazu v prohlížeči vykreslí přes celou obrazovku jednoduché informační sdělení. Zpráva i její nastavení jsou uložené v části URL za znakem #, například odkaz https://bigwords.page/#abclinuxu zobrazí jako velký bílý nápis 'abclinuxu' na černém pozadí. Obsah odkazu lze upravovat i vestavěným editorem, ten umožňuje nastavovat formátování a vizuální efekty textu, časovače, QR kódy a obrázky. Zdrojový kód je dostupný pod licencí MIT na GitHubu.

    ❗Červivý Hřib krade❗ | Komentářů: 4
    včera 11:55 | Upozornění

    V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."

    Ladislav Hagara | Komentářů: 6
    včera 09:55 | IT novinky

    Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.

    Ladislav Hagara | Komentářů: 11
    včera 09:44 | IT novinky

    Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.

    Ladislav Hagara | Komentářů: 11
    včera 09:33 | Nová verze

    Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 2
    včera 03:22 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Komunita

    Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.

    Ladislav Hagara | Komentářů: 1
    8.10. 21:33 | Zajímavý projekt

    ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím

    … více »
    ❗Červivý Hřib krade❗ | Komentářů: 0
    8.10. 21:00 | Zajímavý software

    ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2820 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Apache HTTPS certifikáty LE - mod_md

    3.10.2020 14:16 JSOB | skóre: 17 | blog: JSOB
    Apache HTTPS certifikáty LE - mod_md
    Přečteno: 688×
    Dobrý den Potřeboval bych poradit. Chci zřídit reverzní proxy server, který bude zároveň poskytovat SSL pomocí mod_md. Pak bych chtel pomocí ProxyPass presmerovat provoz jinam jiz jen pres HTTP. Postupoval jsem podle návodu na root.cz. Bohužel server poskytuje nedůvěryhodný certifikát vydaný Apache foundation. Nevím kde mám chybu. V /etc/apache2 se mi vytvoril adresar /md a dalsi podadresare /accounts /challenges /domains /staging. V adresari /domains se mi vytvoril podadresar podle nazvu virtualky a v nem jsou certifikaty. V adresari /challenges jsou ulozeny txt soubory podle nazvu dalsich subdomen uvedenych v direktive MDomain. Takze to asi nejak funguje. Jen nevim proc neustale nabizi ten neduveryhodny certifikat. Dekuji za pomoc

    Ukazka z konce souboru apache2.conf. Znacka virtualhost a directory je bez znamenek .
    MDomain neco.cz www.neco.cz demo.neco.cz neco.neco.cz
    MDCertificateAgreement accepted
    ServerAdmin admin@neco.cz
    Virtualhost *:443
    DocumentRoot /var/www/neco
    ServerName neco.cz
    ServerAlias www.neco.cz
    Protocols h2 http/1.1 acme-tls/1
    SSLEngine on
    Directory /var/www/neco
    allow from all
    Options None
    Require all granted
    /Directory
    /Virtualhost
    

    Řešení dotazu:


    Odpovědi

    3.10.2020 15:32 X
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Co mas napsano v logu?
    3.10.2020 18:09 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Příloha:
    Zdravim. Diky za reakci. Vypis z error.log Apache je v příloze.
    4.10.2020 09:59 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    A jsou správně doménové záznamy? Máte to na IPV6?
    4.10.2020 10:16 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Ke kazde subdomene mam prislusny A zaznam. Mam jen IPv4 verejnou adresu. Nikde jsem necetl ze by mela byt IPv6 podminkou.
    4.10.2020 14:47 X
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Jak mas nakonfigurovany apache2 pro port 80? Protoze podle toho logu zkousi ACME challange pres port 80, ale nedostane nic:
    ...
    http://neco.cz/.well-known/acme-challenge/NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4
    ...
    Not Found
    
    a tak dale porad dokola. Muzes zkusit vynutit challange pres HTTPS pomoci:
    MDCAChallenges tls-alpn-01
    
    4.10.2020 20:29 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Jestli existuje i ipv6 záznam tak letsencrypt se nejprve snaží dostat na ipv6. Musel jsem u své domény zrušit ipv6 záznamy, protože mi to zčistajasna před několika lety fungovat.

    V logu vidím toto:
    https://acme-v02.api.letsencrypt.org/acme/chall-v3/7619796849/742_Sg","token":"NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4","validationRecord":[{"url":"http://neco.cz/.well-known/acme-challenge/NQpaucnM5UMKPgdbHJHS-4OovpA_fOzXOgGHKZi90w4","hostname":"neco.cz","port":"80","addressesResolved":["62.77.113.171","2a02:2b88:1:4::16"],"addressUsed":"2a02:2b88:1:4::16"}]}]}
    
    Píše "addressUsed":"2a02:2b88:1:4::16" což by mohlo znamenat, že to zkouší a ten ipv6 záznam, ale ten by mohl vést úplně někam jinam pokud jste ho nenastavoval..
    4.10.2020 20:56 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Podle whois vidím, že ipv6 ukazuje na Wedos, tam asi spravujete své dns záznamy, nebo se pletu? Ovšem Ipv4 ukazuje úplně někam jinam. Musíte tedy podle mě zrušit ty Ipv6 A záznamy na Wedosu a začne vám to fungovat.
    5.10.2020 13:02 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Příloha:
    Tak uz mi certifikaty fungují. Moc děkuji a bylo to těmi IPv6 záznamy. Mám však další problém s tím přesměrováním. Pokud jsem měl root adresaře umístěny na tom reverznim proxy serveru tak to vše fungovalo podle mých představ včetně SSL a aliasu (www). Problém nastal po přesměrování na server za proxy, kde skutečně web poběží. Funguje to jen v případě zadání https://nejakadomena.cz. Ostatní adresy http://nejakadomena.cz, http://www.nejakadomena.cz a https://www.nejakadomena.cz nefungují. Objeví se default apache stránka na správném cílovém serveru. Na cílovém serveru je vytvořena pouze virtuálka name-based nejakadomena.cz:80. Předpokládám že to souvisí s directivou ProxyPassReverse / https://www.nejakadomena.cz/. Předpokládám, že veškeré přesměrování se provede na tom proxy serveru jak mám v configu apache. Nebo se mýlím? Více viz. přiložená konfigurace v txt souboru Predem dekuji
    5.10.2020 13:25 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Zdravím. Já mod_md neznám a nepoužívám, mám ale v jedné instalaci podobnou konfiguraci - "apache jako rproxy -> apache jako web server" a funguje to bez problémů.

    Používám ubuntu a tam je konfigurace standartně řešena povolováním jednotlivých websites ( a2ensite neco.conf ) kdy se udělá symlink z /etc/apache2/sites-available/ do /etc/apache2/sites-enabled/

    Podle toho co vidím vám chybí přesměrování z non ssl na ssl, ovšem nevím jak je to řešeno v mod_md s výjimkou pro LE well-known

    mám v konfiguraci pro /VirtualHost *:80 toto:
    ProxyPass /.well-known !
    Alias /.well-known "/var/www/domena/.well-known"
    /Directory "/var/www/domena/.well-known">
    #      Require all granted
          order allow,deny
          Allow from all
          AllowOverride All
          AddDefaultCharset Off
          Header set Content-Type "text/plain"
    //Directory> 
    
    /ifmodule mod_rewrite.c>
        RewriteEngine On
        RewriteCond %{REQUEST_URI} !^/\.well\-known/acme\-challenge/
        #RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
        RewriteRule ^/(.*)$ https://%{SERVER_NAME}/$1 [R,L]
    //ifmodule>
    
    potřebujete tedy přesměrovat na rproxy provoz z http na https. Pak vám to bude fungovat. Samosebou jsem musel upravit tagy u /Directory a /ifmodule aby tohle prošlo.
    5.10.2020 13:59 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Ale já tam mám direktivu Redirect 301 / https://www.nejakadomena.cz/ , která mi přesměrování z http na https zajišťuje. Když mám root adresáře na tom rproxy a neposílám to na ten další server tak vše funguje jak chci.
    Řešení 1× (majales)
    5.10.2020 14:13 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Z toho co jste napsal, není jasné jestli vám funguje dobře ten redirekt "Redirect 301 / https://www.nejakadomena.cz/" Doporučuji nastavit logy separátně pro nonssl a ssl část a zkusit debug z prohlížeče. Doporučuji ještě dvě důležité direktivy.
    ProxyRequests off
    ProxyPreserveHost On
    
    Přičemž vám tam asi chybí ta druhá - při přesměrování nedojde k zachování cílového hosta v požadavku a proto to skončí na defaultu rproxy.
    5.10.2020 15:08 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Příloha:
    Tak už mi to funguje. Díky za nakopnutí. Ten redirect musí být na name-based. Na alias to nestačí jak jsem si myslel. V příloze funkční konfigurace. Děkuji všem zúčastněným.
    5.10.2020 16:44 majales | skóre: 30 | blog: Majales
    Rozbalit Rozbalit vše Re: Apache HTTPS certifikáty LE - mod_md
    Důrazně doporučuji nastavit
    ProxyRequests Off
    
    Tato direktiva slouží pro Forward Proxy, nikoliv pro reverzní proxy. Pomocí nastavení "On" si tak můžete snadno ze svého serveru udělat open relay! viz dokumentace https://httpd.apache.org/docs/2.4/mod/mod_proxy.html

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.