abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: nginx http/2

    19.6.2021 13:52 jojo
    nginx http/2
    Přečteno: 547×
    pouzivam reverzny proxy nginx a chcem tam nastavit http/2. Nastavenie http2 by malo byt trivialne a staci do konfiguraku pridat do riadku listen http2. Min. poziadavky na http2 su nginx 1.9.5, alebo novsi a funkcny TLS 1.2, alebo vyssi. Vsetko splnam. Zrejme by sa to dalo nastavit globalne, ale je mozne to nastavit aj pre kazdy web vo vlastnom confe, napr.
    sudo nano /etc/nginx/sites-available/moja_domena
    a tam sa doplni len http2 asi takto
        listen 443 ssl http2; 
    Pre kazdu domenu mam vytvoreny vlastny konfigurak. Problem nevidim v tom, ze by mi to nefungovalo. Funguje to paradne, ale chcel by som vediet preco to funguje aj pre domeny, kde som http2 nenastavil.

    globalny conf, /etc/nginx/nginx.conf vyzera takto (komentovane riadky som vymazal)
    user www-data;
    worker_processes auto;
    pid /run/nginx.pid;
    include /etc/nginx/modules-enabled/*.conf;
    
    events {
            worker_connections 768;
    }
    
    http {
    
    
            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_timeout 65;
            types_hash_max_size 2048;
    
    
            include /etc/nginx/mime.types;
            default_type application/octet-stream;
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
            ssl_prefer_server_ciphers on;
    
            access_log /var/log/nginx/access.log;
            error_log /var/log/nginx/error.log;
    
            gzip on;
    
            include /etc/nginx/conf.d/*.conf;
            include /etc/nginx/sites-enabled/*;
    
    }
    
    Ak z konfiguraku http2 odstranim, tak vsetky domeny funguju na http 1.1, ale ked pridam http2 do hociktoreho server bloku, tak http2 funguje na vsetkych domenach. Myslel som si, ze http2 bude fungovat len na tej domene, kde som http2 pouzil.

    Odpovědi

    19.6.2021 14:02 X
    Rozbalit Rozbalit vše Re: nginx http/2
    19.6.2021 14:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů. Tj. když v prohlížeči zadáte nějaké doménové jméno, to se přeloží na IP adresu a pak už se komunikuje jen na základě těchto IP adres. Server by dříve ani nevěděl, jakou doménu jste chtěl v prohlížeči otevřít. Protože byl IPv4 adres nedostatek, začalo se provozovat více domén na jedné IP adrese a prohlížeče začaly posílat požadovanou doménu jako součást HTTP hlaviček. Když se začalo používat HTTPS, problém se opakoval – požadovaná doména byla až v zašifrované komunikaci, ale server potřeboval vědět, jaký certifikát má prohlížeči předložit. Nejprve se to řešilo tak, že byly všechny weby na jednom certifikátu, později prohlížeče začaly už v rámci úvodních informací pro otevření TLS spojení posílat rozšířenou hlavičku SNI, ve které uvedly, který certifikát od serveru požadují.

    Teoreticky by tedy server mohl na základě SNI hlavičky poznat, o jakou doménu se jedná, a tomu přizpůsobit i parametry TLS. Znamenalo by to ale dost podstatný zásah do architektury serveru, protože SNI se používá pro výběr certifikátu, a parametry TLS spojení (mezi které patří i podpora HTTP/2) se řeší úplně někde jinde. Proto takovou konfiguraci starší servery nepodporují a třeba právě nginx to řeší tak, že vytvoří množinu požadavků obsahující sjednocení požadavků pro jednotlivé virtualhosty, a tu pak použije pro konfiguraci pro danou IP adresu a port.
    19.6.2021 14:52 jojo
    Rozbalit Rozbalit vše Re: nginx http/2
    dakujem za vysvetlujuce odpovede
    19.6.2021 16:30 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů

    V pripade http na ktere se pta tazatel je to obvykle, ale obecne ani jedno neni pro komunikaci pocitacu nutne. Kdyz uz port tak jsi zapomnel na protokol, ne vsechny protokoly porty maji. Je to stejne jako rict ze auta jezdi na pneumatikach, ale vynechat kola. A dnesni porci rejpani uz mam odbytou.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.