abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 14
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Nginx & HTTP Basic authentication

    24.1.2022 14:17 rad
    Nginx & HTTP Basic authentication
    Přečteno: 399×
    Sažím se zprovoznit basic auth na nginx, ale zjevně dělám něco špatně.

    Poprvé se prohlížeč skutečně zeptal na přihlašovací údaje, ale poté již nikdy více. Zkoušel jsem zavřít prohlížeče, resetovat klinetské PC, resetovat server jako službu, resetovat server jako stroj, podstrčit neplatné údaje, ale server stále vesele vrací "200 '{AdminArea}'".

    Konfigurace serveru je následující:
    worker_processes 2;
    
    events {
       worker_connections 1024;
    }
    
    http {
       include             mime.types;
       default_type        application/octet-stream;
       sendfile            on;
       keepalive_timeout   65;
       types_hash_max_size 4096;
    
       server {
          listen 80 default_server;
          listen [::]:80 default_server;
          listen 443 ssl http2 default_server;
          listen [::]:443 ssl http2 default_server;
    
          ssl_certificate /etc/letsencrypt/live/xxxxxxxx.xxx/fullchain.pem;
          ssl_certificate_key /etc/letsencrypt/live/xxxxxxxx.xxx/privkey.pem;
          include /etc/letsencrypt/options-ssl-nginx.conf;
          ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
    
         return 301 https://xxxxxxxx.xxx$request_uri;
       }
    
       server {
          listen 443 ssl http2;
          listen [::]:443 ssl http2;
    
          server_name xxxxxxxx.xxx;
    
          ssl_certificate /etc/letsencrypt/live/xxxxxxxx.xxx/fullchain.pem;
          ssl_certificate_key /etc/letsencrypt/live/xxxxxxxx.xxx/privkey.pem;
          include /etc/letsencrypt/options-ssl-nginx.conf;
          ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
    
          location / {
             root /srv/http;
             index index.html;
          }
    
          location = /admin {
             auth_basic           "Administrator’s Area";
             auth_basic_user_file /etc/nginx/.htpasswd;
    
             return 200 '{AdminArea}';
          }
    
       }
    
    }
    

    Odpovědi

    Max avatar 24.1.2022 14:32 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Nginx & HTTP Basic authentication
    Tohle:
    return 200 '{AdminArea}';
    
    je problém. Nginx to nezpracovává po řádcích, jak si myslíš, ale return vrátí asi jako první věc.
    Pokud tam ten return chceš mít, zkus to rozdělit podobně jako tady.
    Zdar Max
    Měl jsem sen ... :(
    24.1.2022 16:29 rad
    Rozbalit Rozbalit vše Re: Nginx & HTTP Basic authentication
    Díky, díky!

    Přiznávám se, že jsem googlil o106, ale tohle jsem fakt nenašel.

    Teď mě to tam sice nechce pustit pro změnu vůbec, ale s tím si zase budu lámat chvíli hlavu sám.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.