abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    16.7. 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (0%)
     (25%)
     (25%)
     (0%)
     (0%)
     (0%)
     (0%)
     (50%)
    Celkem 4 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: Lighttpd servr zabespečení

    25.7.2015 09:15 Leo
    Lighttpd servr zabespečení
    Přečteno: 417×
    Zdar a silu.

    Prosba.

    Zatím jsem používal lighttpd servr jen ve vnitřní siti.

    Přišel čas ho zaučit požívat i s venčí.

    Jak ho zabezpečit heslem?

    Problém je že pro přístup na lighttpd servr použivám HTTP Request Widget

    https://play.google.com/store/apps/details?id=com.idlegandalf.httprequestwidget&hl=cs

    Potřebují aby to fungovalo i přes něj.

    Moc děkují za jakoukoliv radu.

    Řešení dotazu:


    Odpovědi

    25.7.2015 12:04 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Ten widget ocividne zvlada HTTPS a BasicAuth, takze ti nic nebrani to nakonfigurovat.
    Jendа avatar 26.7.2015 02:50 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    /etc/lighttpd/lighttpd.user:
    nsalitomerice:brmbrmbrm
    /etc/lighttpd/lighttpd.conf:
    auth.backend                = "plain" 
    auth.backend.plain.userfile = "/etc/lighttpd/lighttpd.user" 
    
    auth.require = ( "/" =>
     (
     "method" => "basic",
     "realm" => "Password protected area",
     "require" => "user=nsalitomerice"
     )
    )
    
    27.7.2015 12:44 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Zkouším to podle tohoto.

    http://jacobsalmela.com/password-protect-a-lighttp d-web-server-on-a-raspberry-pi-using-mod-auth/

    mam adresář .htpasswd

    sudo mkdir /etc/lighttpd/.htpasswd

    sudo nano /etc/lighttpd/.htpasswd/hash.sh

    sudo chmod 755 /etc/lighttpd/.htpasswd/hash.sh

    cd /etc/lighttpd/.htpasswd

    ./hash.sh 'leo' 'myrealm' '12345'

    leo:myrealm:4ae8da4ece125e8c504798bd28ae1df0

    sudo nano /etc/lighttpd/.htpasswd/lighttpd-htdigest.user

    a vložil tam leo:myrealm:4ae8da4ece125e8c504798bd28ae1df0

    mod_auth tam mam a i těch par řádku dole.

    Nefunguje to
    27.7.2015 13:30 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Kasika, podivej se do logu..
    27.7.2015 17:15 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Příloha:
    2015-07-27 15:03:00: (server.c.999) WARNING: unknown config-key: aauth.require (ignored)

    Jak zjistím, na kterém řádku je chyby?
    27.7.2015 17:20 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak už to žádnou chybu nehaže a nefunguje to

    2015-07-27 17:17:02: (server.c.1558) server stopped by UID = 0 PID = 2606

    2015-07-27 17:17:04: (log.c.166) server started
    27.7.2015 17:45 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    "method"  => "digest"
    Ma byt:
    "method"  => "basic"
    Z bezpecnostnich duvodu 'basic', bych to cele jeste obalil TLS..
    27.7.2015 19:06 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Příloha:
    Tak jsem to změnil na "method" => "basic"

    v logu žadná chyba.

    A nefunguje.
    27.7.2015 20:10 NN
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak tu HTTP komunikaci odposlechni/dumpni a podivej se dovnitr, kde je problem, povida si to vubec korektne po siti? Ie. chodi to obema smerama? Pripadne bych zapnul podrobnejsi debug napr. debug.log-request-header-on-error.
    27.7.2015 22:08 Leo
    Rozbalit Rozbalit vše Re: Lighttpd servr zabespečení
    Tak problém byl v cestě

    auth.require = ( "/var/www" =>

    auth.require = ( "/" =>

    Funguje to pro vše co je v podadresařích www

    http://192.168.1.6:3000/index.html

    Takto to také funguje

    Když však zadám http://192.168.1.6:3000

    Nejede index.html bez hesla :-(

    No alespoň něco.

    Moc děkují.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.