abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 14:22 | IT novinky

    Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.

    Ladislav Hagara | Komentářů: 9
    včera 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 7
    včera 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 8
    15.3. 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    15.3. 14:33 | Nová verze Ladislav Hagara | Komentářů: 1
    15.3. 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    14.3. 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 2
    14.3. 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1095 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: Vypršelý certifikát abclinuxu.cz

    24.8.2021 01:38 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Vypršelý certifikát abclinuxu.cz
    Přečteno: 957×
    Vypadá to, že se včas neobnovil Let's Encrypt certfikát webu.
    Datum vydání	úterý 25. května 2021 23:50:46
    Konec platnosti	pondělí 23. srpna 2021 23:50:46
    

    Řešení dotazu:


    Odpovědi

    24.8.2021 06:59 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Je to dost trapne, ze kluci ze zdejsiho portalu neumi nahodit cron a renew certu. To je fakt sila. Sorry jako. Dokonce ani v levem sloupci neumi nahodit spravne titulek Zpravicky a Pracovni nabidky. Tenhle portal je plny dobrych lidi, ale jinak to programuje nejaky lempl.
    24.8.2021 08:50 ehmmm
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    No vidis a ja zase nechapu, co je na abclinuxu tak intimniho, ze potrebuju https.
    24.8.2021 09:20 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Ja taky nejsem tvrdy zastance https, coz o to, ale ze zdejsi provozovatel, ci admin tohoto serveru neumi nastavit cron a zrovna na tomhle webu, to je proste tragedie.
    24.8.2021 09:24 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    To bude možná trochu souviset s tím, že se nepřihlašujete…
    24.8.2021 10:12 ja osobne
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    pride doba ked sa na web bez https nedostanes...
    26.8.2021 19:24 _
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Bohužel, díky různým čůrákům a mašíblům
    24.8.2021 10:26 Z
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Zadarmo ani kuře nehrabe, ábíčko Netmediu prodělává, tak je pochopitelné že se nesnaží. Max to spravuje ve volném čase.
    24.8.2021 10:42 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Abicko je zadarmo? Ty reklamy tady jsou teda zdarma? Kam muzu zaslat svou reklamu, ktera tu bude vystavena zdarma? Kdyby to bylo zadarmo, tak tu ti inzerenti neinzeruji. Nebo je Max tak blbej, ze umisti reklamu a jeste to dela zdarma? To jsou nejake konspiracni teorie tohle.

    I zadarmo se da delat web, jen clovek fakt nesmi byt lempl. Obchodni model se stejne drive nebo pozdeji najde. Minimalne reklamou, ktere je tu jak nasrate.

    A vzhledem k tomu, ze tu jsou reklamy, tak IMHO obchodni model zde vynalezen uz byl. A nebo to tu fakt provozuji blbci. Jinak to neni mozny. Ze nejde ani nastavit cron, kterej funguje zdarma 24/7 a je pokoj jednou provzdy. Todle uz neni o zdarma nebo za penize, tohle uz je lemplovina. Tecka. O tom se jako fakt neda diskutovat.
    24.8.2021 11:30 Z
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Jsou to veřejné údaje, tak si to prohrabej a udělej si závěr sám.
    24.8.2021 12:00 moje koule
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    vzhledem k vysi prijmu z tech jejich osmi pidiportalu je naprosto legitimni obchodni model na to srat a nechat si sro na odpocet dph. jestli daji maxovi par drobnych je od nich fajn, ale bez investic si nemohou dovolit ani jednoho vyvojare na plny uvazek.
    Max avatar 24.8.2021 11:08 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    1) Neprogramuje ho nikdo
    2) Problém nebyl způsoben nenastaveným cronem
    Zdar Max
    Měl jsem sen ... :(
    26.8.2021 16:54 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Je to dost trapne, ze kluci ze zdejsiho portalu neumi nahodit cron a renew certu. To je fakt sila. Sorry jako.

    Naopak by bylo velmi trapné, kdyby v roce 2021 (!) používali cron. Dnes se tahle věc jmenuje systemd timer.

    Jinak bych ještě poznamenal, že správná rotace LetsEncrypt certifikátů je překvapivě netriviální problém. Jsou dvě možnosti:

    1. Mít TLSA záznam à la 3 1 2 a … prostě aktualizovat certifikát, jako by se nech(u)melilo.
      • No jo, jenže pak se musí certbot nastavit, aby používal stále stejný veřejný klíč.
      • No jo, ale to pak znamená, že se musí používat pořád stejný soukromý klíč. Což tak z principu není dobře.
    2. Mít TLSA záznam typu 3 0 2, jak to má ideálně být (byť to LetsEncrypt (naprosto pomýleně) nedoporučuje, vědoma si nejspíš povážlivé koncentrace idiotů mezi svými „klienty“), jenže pak je potřeba automaticky
      1. obnovit (klíče a) certifikáty v dostatečném předstihu,
      2. zveřejnit ihned nový TLSA záznam, ponechat také starý TLSA záznam a pár dnů ponechat starý certifikát,
      3. přejít na nový certifikát, ale ještě pár dnů nechat oba TLSA záznamy, a konečně
      4. odebrat starý TLSA záznam.
    3. (Pravda, při dnešním způsobu fungování a obvyklém nastavení DNS(SEC) stačí s/dnů/hodin/, pokud správce ví, co dělá.)

    Inu tak; skoro nikdy to není jenom nějaký systemd timer a skoro vždy to chce nějakou extra úvahu k tomu.

    (Jo a samozřejmě ta rotace musí být implementovaná tak, aby (kvůli nově vydaným certifikátům) dokázala správně fungovat pro každý klíč+certifikát zvlášť. Je dobré mít možnost kdykoliv „bez obav“ přidat další certifikáty…)

    Z tohoto hlediska jsou pak všechna ta hujerská tvrzení anonymů, že někdo zapomněl na to či ono, s největší pravděpodobností mimo mísu.

    Ať tak nebo tak, je dobré nezapomenout. ;-)

    27.8.2021 10:11 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Dík. Je to úleva, číst opět po dlouhé době normální příspěvek od normálního člověka, ze kterého se lze dozvědět něco zajímavého.
    Petr Fiedler avatar 27.8.2021 13:09 Petr Fiedler | skóre: 35 | blog: Poradna
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Díky za vysvětlení :)

    27.8.2021 13:41 nemam
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    No je zkratka videt, ze to tu spravuji lempli a vubec nad tim nepremysli. Vypadalo to prve, jako by to nejakej lempl delal snad rucne a proste na to zapomel. Navic jen napsal, ze cronem to nebylo. A ze tu vlastne nikdo spravu ci vyvoj tohohle serveru neresi, tak to tu hnije az to jednou uhnije uplne. Ani ty titulky Zpravicky a Pracovni nabicky vlevo ve sloupci nejakej lempl neumi dat na spravne misto. Proste lempli.

    Zdar Lempl.
    27.8.2021 16:28 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Tak ono to visí na vlásku a na niti, dá se říct, protože kód (jestli si to správně pamatuju z různých blogpostů) cca od roku 2006 skoro nikdo nevyvíjí, kromě nouzových zásahů typu captcha proti vytapetování diskusí. To je dobrých 15 let.

    Dnes by stačilo, kdyby se nějaký aktivní občan-udavač začal pídit po GDPR, cookies a dalších věcech, a celý tento webový skanzen by bohužel zanikl. Bohužel, protože — kam bych potom chodil trollovat???

    27.8.2021 14:13 MP
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    Tak ta varianta 2 zni jeste jako vetsi oser, nez klasicky certy...Zvlast v rozsahle automatizaci. A zrovna s automatizaci vydavani/nasazovani certifikatu mam nejvetsi problemy :/ - nemluvim o obycejnym primo pristupnym serveru z netu...
    27.8.2021 16:22 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz

    Otázka je, co je klasické.

    Rozumně častá změna certifikátů mi připadá v konečném důsledku jako mnohem menší oser, protože správce přiměje dát dohromady nějaký trvale udržitelný a 100% automatický systém rotace certifikátů a k nim příslušných TLSA záznamů.

    S ročními (nebo dvouletými nebo jakými) certifikáty od „klasických“ autorit se stává, že se nic automatizovaně neřeší, protože si správce řekne: No a co, no tak budu mít jednou za rok/dva trochu manuální práce, a co má být; beztak to nemám jak testovat. Takový přístup je pak ovšem překvapivě náchylný k chybám. Neplatnost TLSA a/nebo dokonce neplatnost samotných certifikátů se už přihodila „větším“ webům než ABCLinuxu.

    Častá rotace certifikátů se sice asi tak v prvních třech případech nepovede, někde je bug, musí se v tom zas a zas manuálně vrtat, ale potom je roky příjemný klid.

    Nezbývá než doufat, že jednoho dne přijde 100% bezúdržbový mechanismus podobný dnssec-policy u BINDu (plus k tomu auto-dnssec "maintain" pro stejnou zónu v jiném pohledu, která má sdílet klíče vytvořené pomocí dnssec-policy) také do oblasti X509 certifikátů a LetsEncrypt. Je lepší, když to naimplementuje někdo jednou a pořádně, než aby to každý admin sám různě bastlil.

    27.8.2021 17:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Vypršelý certifikát abclinuxu.cz
    S ročními (nebo dvouletými nebo jakými) certifikáty od „klasických“ autorit se stává, že se nic automatizovaně neřeší, protože si správce řekne: No a co, no tak budu mít jednou za rok/dva trochu manuální práce, a co má být; beztak to nemám jak testovat.

    Nebo si to ani neřekne. Spíš je to tak, že ve chvíli, kdy už mu ten certifikát vypršel, je potřeba rychle vyřešit výměnu a není čas dávat dohromady systematické řešení. Jakmile krize pomine, je spousta času na to udělat to pořádně, ale nejdřív je potřeba se podívat na jiné věci, které jsou urgentní. A tak to jde celý rok, dokud není potřeba zase co nejrychleji vyměnit certifikát, který právě vypršel nebo za chvíli vyprší…

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.