abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 1
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 8
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: WebSockets a WSGI

    Konqui avatar 19.6.2010 17:19 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    WebSockets a WSGI
    Přečteno: 337×
    Zdravím. Má někdo zkušenosti s rozchozením HTML5 Socketů na portu 80 přes Apache a WSGI?

    Problém je při tzv. handshake které websockets pro spojení potřebují.

    Prohlížeč pošle serveru hlavičky + vygenerovaný hash a server musí poslat "vypočítaný" handshake na zákaldě hlaviček.

    Komunikace probíhá zhruba takto:
    GET /echo HTTP/1.1
    Upgrade: WebSocket
    Connection: Upgrade
    Host: localhost:9998
    Origin: http://localhost:8000
    Sec-WebSocket-Key1: 7 3628s6`rG85>R#B9_
    Sec-WebSocket-Key2: 3,'826C4f- g57>n52"\1jJ
    
    .O4:i..+
    
    Problém dělá poslední řádek - tedy jakýsi vygenerovaný hash, který potřebuji pro vytvoření handshake, ale HTTP server mi ho odfiltruje.

    Hlavičky mám v environ ale hash už ne.

    Odpověď by měla být takto:
    HTTP/1.1 101 WebSocket Protocol Handshake
    Upgrade: WebSocket
    Connection: Upgrade
    Sec-WebSocket-Location: ws://localhost:9998/echo
    Sec-WebSocket-Origin: http://localhost:8000
    
    ..9....c.....X@.
    
    ...kde poslední řádek je vygenerovaný z předchozího hashe. Nesetkal se s tím někdo?

    Děkuji
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.

    Odpovědi

    19.6.2010 21:12 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: WebSockets a WSGI
    Posílat HTTP GET požadavek s tělem je opravdu hodně nezvyklé, Apache to zřejmě ještě nepodporuje (tím si nejsem 100% jistý, ale s trochou googlování by se to mělo dát zjistit).

    Řešením je použít nějaké udělátko pro Apache (pywebsocket) nebo použít jiný HTTP server, který již pro to podporu má (např. Tornado). Nebo to do toho Apache dodělat, že :-) (Zkusil bych zjistit, jak se to dělá v PHP, vsadím se, že už se na to na webu válí stovky skriptíků... přitom mod_php by mělo být "postiženo" stejně jako mod_wsgi/mod_python.)
    Konqui avatar 19.6.2010 22:27 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: WebSockets a WSGI
    PHP mě skoro vůbec nezajímá, já to potřebuju nějak (jakkoliv) předat WSGI aplikaci která běží v deamon módu.

    Na mod_pywebsockets jsem se díval ale to je spíše experimentální věc (tak jak to uznávají oni).

    Do Apache zasahovat je z časového hlediska nemožné, zkusím nějaké jiné webservery.

    Nejde o mod__něco, spíše o to, že většina takových aplikací si otevírá spojení zvlášť na jiném portu aby se vyhnula takovýmto problémům...
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.
    19.6.2010 23:46 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: WebSockets a WSGI
    Nejde o mod__něco, spíše o to, že většina takových aplikací si otevírá spojení zvlášť na jiném portu aby se vyhnula takovýmto problémům...
    Asi nerozumím přesně, co tím chceš říct - že většina již existujících aplikací, tj. stránek v HTML5, už to řeší právě tak, že pro ně na jiném portu běží nějaký zvláštní webserver, který to umí, narozdíl od nějakého obvyklého Apache na portu 80?
    Konqui avatar 20.6.2010 07:57 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: WebSockets a WSGI
    Chtěl jsem říct to, že si většinou otevřou socket na jiném portu a tím ten webserver obcházejí.
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.