abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | IT novinky

    Byla oznámena beta verze nového video kodeku Pyrowave pro streamování her v Steam Remote Play. S vysokou propustností a nízkou latencí. S podporou HDR a YUV 4:4:4.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Byl vydán Sublime Text 4 Build 4213. Sublime Text (Wikipedie) je proprietární multiplatformní editor textových souborů a zdrojových kódů. Ke stažení a k vyzkoušení je zdarma. Pro další používání je nutná licence v ceně 99 dolarů. Spolu se Sublime Merge je cena 168 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | Zajímavý článek

    Firma Anthropic, tvůrce AI modelu Claude, začala v oblasti Sanfranciského zálivu v tichosti provozovat vlastní biotechnologickou laboratoř. Anthropic prý chce pomocí AI urychlit hledání léků na nemoci, jimž farmaceutický průmysl dle názoru firmy věnuje příliš málo pozornosti. Firma tvrdí, že laboratoř se zatím soustředí především na základní biologii, nikoli přímo na vývoj léčiv. Farmaceutický výzkum je pro generálního ředitele Daria Amodeie velice osobní téma, jeho otec zemřel na hepatitidu C několik málo let před objevením účinné léčby.

    AfD 💙 | Komentářů: 3
    včera 21:44 | Humor

    Vědci z Googlu dokončili mapu všech neuronových spojení v mozku (tzv. konektom) samečka mušky octomilky obecné (drosophila melanogaster), hlavním cílem je komparativní analýza s již zmapovaným mozkem samičky. S tímto veřejně dostupným modelem, čítajícím přibližně 160 000 neuronů, se začali bavit nadšenci. Mozek mouchy pohání experimentálního kryptoburzovního bota Stonkfly, případně si zahrál počítačové hry Beat Saber, Mario64 a samozřejmě DOOM (gameplay videa). Ani mozek samičky nezůstal stranou, vyzkoušel si Minecraft.

    AfD 💙 | Komentářů: 0
    včera 16:22 | Nová verze

    Alibaba Cloud je dalším sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let. Stejná částka jako u DigitalOcean.

    Ladislav Hagara | Komentářů: 5
    včera 16:11 | Nová verze

    Byla vydána nová verze 262 správce systému a služeb systemd (Wikipedie, GitHub).

    Ladislav Hagara | Komentářů: 0
    včera 02:33 | IT novinky

    Canonical oznámil vydání Zephyr 26.04 LTS. Jedná se o komerční distribuci operačního systému pro mikrokontroléry Zephyr (Wikipedie) s podporou až 15 let.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Zajímavý projekt

    Gravity Linux je linuxová distribuce určená pro Apple Silicon s čipy M4 a novějšími. Vydána byla alfa verze pro M4 Mac mini. Gravity Linux je fork Asahi Linuxu.

    Ladislav Hagara | Komentářů: 0
    21.9. 22:22 | Zajímavý projekt

    Hister je osobní soukromý vyhledávač, který lze provozovat na vlastním stroji. Umí prohledávat lokální soubory, importovat historii a záložky z webových prohlížečů, procházet vybrané weby a pomocí rozšíření pro Firefox a Chrome indexovat obsah právě navštívených stránek. Nad vytvořeným indexem pak nabízí vyhledávání prostřednictvím webového rozhraní, příkazové řádky a díky podpoře MCP i nástrojům umělé inteligence. Tento

    … více »
    AfD 💙 | Komentářů: 9
    21.9. 13:33 | IT novinky

    Ministerstvo dopravy uznalo prozatímní schválení asistenčního systému Tesla FSD Supervised vydané nizozemským schvalovacím orgánem RDW. Připojilo se tak k Nizozemsku a dalším pěti evropským státům. Systém je díky tomuto rozhodnutí možné používat za podmínek prozatímního schválení také na území České republiky. Tesla FSD Supervised je asistenčním systémem úrovně 2 podle klasifikace SAE (částečná automatizace řízení). Řidič se

    … více »
    Ladislav Hagara | Komentářů: 22
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2718 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Ochrana webu před neoprávněným přístupem

    5.11.2020 09:28 jan.rok | skóre: 21
    Ochrana webu před neoprávněným přístupem
    Přečteno: 445×
    Ve firmě existuje webový server, na kterém běží web s archivem technických informací. Samotná webová aplikace je min. 15 let stará a dál se nerozvíjí. Nicméně službu stále plní a používá se. Přístup je možný jen v vnitřní LAN.

    Vznikl požadavek alespoň dočasně web zpřístupnit z internetu. Protože ale obsahuje přece jen neveřejná data, chtěli bychom přístup k němu nějak zabezpečit a nechtěli bychom, aby se data objevila někde na Googlu. Zároveň bychom ale data chtěli dát k dispozici všem našim partnerům a zákazníkům, kterých jsou desítky, snad stovky, proto asi varianta přístupu přes VPN není to pravé.

    Asi se ptám hloupě, ale šlo by toto vyřešit nějakým ověřováním třeba na reverzní proxy? Představu mám takovou, že web by byl vidět na adrese tajnádata.firma.cz, ale nejprve by se zobrazila stránka s přihlášením a pak teprve ten starý web.

    Na nové aplikaci plně zabezpečené se pracuje.

    Děkuju za návrhy. JR

    Řešení dotazu:


    Odpovědi

    5.11.2020 09:51 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    5.11.2020 09:56 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    Až dodatečně jsem si všiml, že ti jde o zabezpečení nějakého starého webu. Jo. Tak reverzní proxy, která by odchytávala URL co nemají být veřejná by mohla být řešením. Záleží jak to je udělané.
    5.11.2020 11:52 j
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    Reverzni proxy ti (asi) bude fungovat ale otazka je, jestli neni min pracny/jednodussi/bezpecnejsi ... kdyz uz budes stejne muset kazdymu udelat nejakej login, tak mu poslat nejakej ten klic k nejaky VPNce.

    Otazka pak taky zni, jak moc je to technologicky zmrveny, protoze 15 let = mozna nejakej ten activeX, mozna flash, mozna java ... cokoli, co ti bud na aktualnich browserech nebude fungovat vubec nebo blbe (a kdyz do toho vrazis tu proxy, tak se to mozna podela uplne).

    Dalsi problem kterej budes mit, je defakto oddeleni toho stroje od zbytku site (presun do nejaky DMZ), protoze opet typicky nejsou takovyhle stroje nijak zvlast zabezpeceny, a tudiz se ti prostrednicvim toho neudrzovanyho webu muzu snadno dostat do zbytku site.

    A apropos, pokud s tema partnerama nemas podepsany smlouvy s hodne nulama penalizaci, tak ta data na guuglu budou behem par dnu.

    ---

    Dete s tim guuglem dopice!
    5.11.2020 17:27 jejda | skóre: 27 | blog: jejda
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem

    Kdysi jsem řešil podobnou věc, kdy jsem chtěl zpřístupnit web několika lidem ale zároveň jsem nechtěl aby to bylo volně otevřené pro celý svět.
    Počítač na kterém to běží má statickou IP tak jsem to udělal pomocí VirtualHost a záznamem v /etc/hosts na straně klienta.

    <VirtualHost *:80>
    ServerName default
    <Location />
    Require all denied
    </Location>
    </VirtualHost>
    <VirtualHost *:80>
    DocumentRoot "/srv/http"
    ServerName jejda
    </VirtualHost>
    Toto udělá že všichni kdo neznají hostname s ip adresou dostanou jako odpověď 403 a ostatním web "http://jejda" funguje bez omezení. Nemá to žádnou autentizaci takže jako bonus na tom žádní roboti nezkouší hádat hesla, neotravuje to uživatele s loginem a není potřeba nikomu platit za doménu. Záleží na tom, jak moc jsou ty tajné data "tajné". Něco jako "sdílené tajemství" je stejně nesmysl už z principu.

    No pro firmu bych to jako řešení spíš nedoporučoval. Tam by to chtělo něco bezpečnějšího.
    AraxoN avatar 5.11.2020 17:34 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    A čo "htpasswd", ten by nestačil? HTTP authentication je desiatky rokov stará záležitosť a podporujú ju hádam všetky prehliadače a webové servery.
    Řešení 1× (Filip Jirsák)
    5.11.2020 18:08 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    Ano, jde to řešit ověřováním na reverzní proxy. Než použít přihlašovací stránku, bude jednodušší použít HTTP autentizaci. Tu zvládne obsloužit každý reverzní HTTP proxy server.
    Řešení 1× (Filip Jirsák)
    5.11.2020 19:06 Kit | skóre: 46 | Brno
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    HTTP autentizace + HTTPS.

    Výhodou je, že to funguje na veškerý obsah, tedy i na obrázky a dokumenty, a že si prohlížeče to heslo zapamatují.
    Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.
    5.11.2020 19:15 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    Děkuju všem za názory.

    HTTP autentizace se mi líbí nejvíc, je to rychlé a na tu chvilkovou přechodnou dobu asi nejvhodnější.
    Jendа avatar 6.11.2020 06:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Ochrana webu před neoprávněným přístupem
    • Pokud je stará jenom ta aplikace, ale webserver, který kouká do sítě, je současný, tak v něm nastavit HTTP autentizaci. Navíc můžeš dát každému klientovi jiné jméno/heslo a pak sledovat, jestli někdo data nevytěžuje.
    • Pokud je starý i ten webserver, bál bych se, že v něm bude díra. Proto bych dal před něj (pokud je starý i systém, na kterém to běží, tak úplně na jiný stroj) haproxy a HTTP autentizaci nastavil v ní. (místo haproxy můžeš samozřejmě použít i jiný software, já jsem třeba používal lighttpd, ale nefungovalo s tím živé video (což ty řešit nebudeš), tak jsem přešel na haproxy. Další k tomuto použitelný software je Apache (na tento účel je ale zbytečně komplikovaná konfigurace) a nginx (ten neznám))
    • HTTPS je snad již dnes samozřejmostí, ale pro připomenutí ho zmiňuji.
    Pro inspiraci takhle vypadá konfigurace haproxy, která zpřístupňuje soukromou aplikaci běžící na 10.201.81.227:8099 do internetu na portu 6443:
    backend blitz
      server localhost 10.201.81.227:8099
      acl valid-user http_auth(basic-auth-list)
      http-request auth realm XXXXX if !valid-user
    
    frontend public2
      bind *:6443 ssl crt /etc/lighttpd/all.pem
      default_backend blitz
    
    userlist basic-auth-list
      user XXXXX insecure-password YYYYYY
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.