abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2026. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | Nová verze

    Canonical vydal Ubuntu Core 26. Vychází z Ubuntu 26.04 LTS a podporováno bude 15 let. Ubuntu Core je minimální neměnný operační systém určený pro vestavěné systémy.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Nová verze

    Bylo vydáno OpenBSD 7.9. Po dlouhé době opět se songem: Diamond in the Rough.

    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Nová verze

    Byl vydán Mozilla Firefox 151.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 151 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Elon Musk prohrál soudní spor se společností OpenAI, která se podle jeho žaloby odchýlila od původně uváděného cíle vyvíjet umělou inteligenci (AI) ku prospěchu lidstva. Porota včera po necelých dvou hodinách dospěla k jednomyslnému závěru, že Musk žalobu podal příliš pozdě. Musk byl jedním ze spoluzakladatelů společnosti OpenAI, která vznikla v roce 2015 a vyvinula populární chatovací systém ChatGPT. V roce 2018 na svůj post ve vedení

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 10:22 | Nová verze

    Byla vydána nová verze 10.4 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Opraveny jsou zranitelnosti Copy Fail a Dirty Frag. Přibyl nový obraz pro Orange Pi 5B.

    Ladislav Hagara | Komentářů: 0
    včera 07:44 | Zajímavý software

    Pokud je zranitelnost Linuxu v nepoužívaném jaderném modulu, lze ji jednoduše vyřešit zakázáním automatického načítání tohoto konkrétního zranitelného modulu. Projekt ModuleJail si klade za cíl zvýšit bezpečnost Linuxu zakázáním automatického načítání všech nepoužívaných jaderných modulů. Jedná se o skript, který dá všechny nepoužívané jaderné moduly na blacklist (/etc/modprobe.d/modulejail-blacklist.conf).

    Ladislav Hagara | Komentářů: 1
    18.5. 16:11 | Zajímavý článek

    Odborníci z Penn State University zkoumají způsob ukládání informací na lepicí pásku. Principiálně by podle nich bylo možné kombinací odlepení a zpětného přilepení dosáhnout uložení informace, kterou opětovným odlepením dokážou přečíst. Výhodou je, že způsob uložení i přečtení je čistě mechanický. Zde o tom referují ve volně dostupném článku. Zajímavé bude sledovat zda se jim v rámci výzkumu podaří prokázat použitelnost i v jiné než

    … více »
    karkar | Komentářů: 9
    18.5. 13:00 | Zajímavý projekt

    Na GitHubu byl publikován reprodukovatelný návod, jak rozchodit Adobe Lightroom CC na Linuxu a Wine. Návod byl vytvořený pomocí AI Claude Code.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1666 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: nginx http/2

    19.6.2021 13:52 jojo
    nginx http/2
    Přečteno: 548×
    pouzivam reverzny proxy nginx a chcem tam nastavit http/2. Nastavenie http2 by malo byt trivialne a staci do konfiguraku pridat do riadku listen http2. Min. poziadavky na http2 su nginx 1.9.5, alebo novsi a funkcny TLS 1.2, alebo vyssi. Vsetko splnam. Zrejme by sa to dalo nastavit globalne, ale je mozne to nastavit aj pre kazdy web vo vlastnom confe, napr.
    sudo nano /etc/nginx/sites-available/moja_domena
    a tam sa doplni len http2 asi takto
        listen 443 ssl http2; 
    Pre kazdu domenu mam vytvoreny vlastny konfigurak. Problem nevidim v tom, ze by mi to nefungovalo. Funguje to paradne, ale chcel by som vediet preco to funguje aj pre domeny, kde som http2 nenastavil.

    globalny conf, /etc/nginx/nginx.conf vyzera takto (komentovane riadky som vymazal)
    user www-data;
    worker_processes auto;
    pid /run/nginx.pid;
    include /etc/nginx/modules-enabled/*.conf;
    
    events {
            worker_connections 768;
    }
    
    http {
    
    
            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_timeout 65;
            types_hash_max_size 2048;
    
    
            include /etc/nginx/mime.types;
            default_type application/octet-stream;
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
            ssl_prefer_server_ciphers on;
    
            access_log /var/log/nginx/access.log;
            error_log /var/log/nginx/error.log;
    
            gzip on;
    
            include /etc/nginx/conf.d/*.conf;
            include /etc/nginx/sites-enabled/*;
    
    }
    
    Ak z konfiguraku http2 odstranim, tak vsetky domeny funguju na http 1.1, ale ked pridam http2 do hociktoreho server bloku, tak http2 funguje na vsetkych domenach. Myslel som si, ze http2 bude fungovat len na tej domene, kde som http2 pouzil.

    Odpovědi

    19.6.2021 14:02 X
    Rozbalit Rozbalit vše Re: nginx http/2
    19.6.2021 14:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů. Tj. když v prohlížeči zadáte nějaké doménové jméno, to se přeloží na IP adresu a pak už se komunikuje jen na základě těchto IP adres. Server by dříve ani nevěděl, jakou doménu jste chtěl v prohlížeči otevřít. Protože byl IPv4 adres nedostatek, začalo se provozovat více domén na jedné IP adrese a prohlížeče začaly posílat požadovanou doménu jako součást HTTP hlaviček. Když se začalo používat HTTPS, problém se opakoval – požadovaná doména byla až v zašifrované komunikaci, ale server potřeboval vědět, jaký certifikát má prohlížeči předložit. Nejprve se to řešilo tak, že byly všechny weby na jednom certifikátu, později prohlížeče začaly už v rámci úvodních informací pro otevření TLS spojení posílat rozšířenou hlavičku SNI, ve které uvedly, který certifikát od serveru požadují.

    Teoreticky by tedy server mohl na základě SNI hlavičky poznat, o jakou doménu se jedná, a tomu přizpůsobit i parametry TLS. Znamenalo by to ale dost podstatný zásah do architektury serveru, protože SNI se používá pro výběr certifikátu, a parametry TLS spojení (mezi které patří i podpora HTTP/2) se řeší úplně někde jinde. Proto takovou konfiguraci starší servery nepodporují a třeba právě nginx to řeší tak, že vytvoří množinu požadavků obsahující sjednocení požadavků pro jednotlivé virtualhosty, a tu pak použije pro konfiguraci pro danou IP adresu a port.
    19.6.2021 14:52 jojo
    Rozbalit Rozbalit vše Re: nginx http/2
    dakujem za vysvetlujuce odpovede
    19.6.2021 16:30 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů

    V pripade http na ktere se pta tazatel je to obvykle, ale obecne ani jedno neni pro komunikaci pocitacu nutne. Kdyz uz port tak jsi zapomnel na protokol, ne vsechny protokoly porty maji. Je to stejne jako rict ze auta jezdi na pneumatikach, ale vynechat kola. A dnesni porci rejpani uz mam odbytou.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.