V Bolzanu probíhá konference SFSCON (South Tyrol Free Software Conference). Jean-Baptiste Kempf, zakladatel a prezident VideoLAN a klíčový vývojář VLC media playeru, byl na ní oceněn cenou European SFS Award 2025 udělovanou Free Software Foundation Europe (FSFE) a Linux User Group Bolzano‑Bozen (LUGBZ).
Open-source minimalistický trackball Ploopy Nano byl po modelech modelech Classic a Thumb Trackball také aktualizován. Nová verze Nano 2 používá optický senzor PAW3222 a k původně beztlačítkovému designu přidává jedno tlačítko, které ve výchozí konfiguraci firmwaru QMK přepíná režim posouvání koulí. Sestavený trackball nyní vyjde na 60 kanadských dolarů (bez dopravy a DPH).
Github publikoval Octoverse 2025 (YouTube), tj. každoroční přehled o stavu open source a veřejných softwarových projektů na GitHubu. Každou sekundu se připojil více než jeden nový vývojář. Nejpoužívanějším programovacím jazykem se stal TypeScript.
Kit je nový maskot webového prohlížeče Firefox.
Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.5. Přehled novinek s náhledy v oznámení na blogu.
Německo zvažuje, že zaplatí místním telekomunikačním operátorům včetně Deutsche Telekom, aby nahradili zařízení od čínské firmy Huawei. Náklady na výměnu by mohly přesáhnout dvě miliardy eur (bezmála 49 miliard Kč). Jeden scénář počítá s tím, že vláda na tento záměr použije prostředky určené na obranu či infrastrukturu.
Po dvaceti letech skončil leader japonské SUMO (SUpport.MOzilla.org) komunity Marsf. Důvodem bylo nasazení sumobota, který nedodržuje nastavené postupy a hrubě zasahuje do překladů i archivů. Marsf zároveň zakázal použití svých příspěvků a dat k učení sumobota a AI a požádal o vyřazení svých dat ze všech učebních dat.
Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.
Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀
Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.
<IfModule mod_ssl.c>
Listen 443
SSLCertificateFile /etc/httpd/cert/www.domena1.tld.crt
SSLCertificateKeyFile /etc/httpd/cert/www.domena1.tld.key
SSLCACertificateFile /etc/https/cert/CAcert.pem
</IfModule>
<VirtualHost *:443>
ServerName jedna.domena1.tld
DocumentRoot /var/www/htdocs/jedna
</VirtualHost>
<VirtualHost *:443>
ServerName dva.domena1.tld
ProxyPass / https://192.168.0.103:631/
ProxyPassReverse / https://192.168.0.103:631/
ProxyRequests Off
ProxyPreserveHost On
</VirtualHost>
<VirtualHost *:443> ServerName jedna.domena1.tld DocumentRoot /var/www/htdocs/jedna SSLCertificateFile /etc/httpd/cert/jedna.domena1.tld.crt SSLCertificateKeyFile /etc/httpd/cert/jedna.domena1.tld.key SSLCACertificateFile /etc/https/cert/CAcert.pem </VirtualHost> <VirtualHost *:443> ServerName dva.domena1.tld ProxyPass / https://192.168.0.103:631/ ProxyPassReverse / https://192.168.0.103:631/ ProxyRequests Off ProxyPreserveHost On SSLCertificateFile /etc/httpd/cert/dva.domena1.tld.crt SSLCertificateKeyFile /etc/httpd/cert/dva.domena1.tld.key SSLCACertificateFile /etc/https/cert/CAcert.pem </VirtualHost>
[Fri Jun 24 12:50:20 2016] [warn] _default_ VirtualHost overlap on port 443, the first has precedencea ukončí se
[Fri Jun 24 14:30:20 2016] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?) [Fri Jun 24 14:30:20 2016] [warn] RSA server certificate CommonName (CN) `domena.cz' does NOT match server name!? [Fri Jun 24 14:30:20 2016] [error] Illegal attempt to re-initialise SSL for server (theoretically shouldn't happen!)už nevím co vše jsem upravil, takže posílám i upravené konfiguráky: httpd.conf
Listen 443
SSLEngine On
SSLCertificateFile /etc/httpd/crt2/domena.cz.crt
SSLCertificateKeyFile /etc/httpd/crt2/domena.cz.key
SSLSessionCache none
httpd-vhost.conf (soubor začíná několika vhosty na http a pokračuje tímto)
NameVirtualHost *:443
<VirtualHost *:443>
ServerName ssl.domena.cz
DocumentRoot /var/www/htdocs/ssltest1
</VirtualHost>
<VirtualHost *:443>
ServerName cam.domena.cz
DocumentRoot /var/www/htdocs/ssltest2
</VirtualHost>
v následující konfiguraci mi to funguje (ale jen pro jednu SSL adresu)
httpd.conf:
Listen 443httpd-vhost.conf:
NameVirtualHost *:443
<VirtualHost *:443>
ServerName ssl.domena.cz
SSLEngine On
SSLCertificateFile /etc/httpd/crt2/domena.cz.crt
SSLCertificateKeyFile /etc/httpd/crt2/domena.cz.key
DocumentRoot /var/www/htdocs/ssltest1
</VirtualHost>
apache bych měl mít 2.2.10 a OpenSSL 0.9.8i
[Fri Jun 24 14:30:20 2016] [warn] RSA server certificate CommonName (CN) `domena.cz' does NOT match server name!?
apache bych měl mít 2.2.10 a OpenSSL 0.9.8iTímhle bych začal. To jsou prehistorické nepodporované verze. Tahle verze OpenSSL v sobě vůbec nemusí mít podporu SNI zapnutou, navíc od té doby bylo v OpenSSL nalezeno několik závažných bezpečnostních chyb. Nevím, jestli nějaká distribuce ještě vydává bezpečnostní aktualizace na takhle starou verzi. Pokud nemáte nějaký opravdu dobrý důvod zůstávat u těchhle verzí, snažil bych se aktualizovat na aktuální verze – jinak si přiděláte spoustu problémů prostě jenom tím, že používáte starý software.
Co to máte za divný certifikát? Dal jste tam ten správný, serverový certifikát, nemáte tam místo něj certifikát certifikační autority? Je to certifikát od nějaké uznávané autority, nebo je to vaše autorita, případně self-signed certifikát?[Fri Jun 24 14:30:20 2016] [warn] RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)
Shouldn't happen… Začal bych tou aktualizací na nové verze, jinak budete honit takovéhle podivné chyby, a nejspíš stejně skončíte s tím, že je potřeba aktualizovat.[Fri Jun 24 14:30:20 2016] [error] Illegal attempt to re-initialise SSL for server (theoretically shouldn't happen!)
Tiskni
Sdílej: