Byla vydána nová verze 10.1 sady aplikací pro SSH komunikaci OpenSSH. Uživatel je nově varován, když se nepoužívá postkvantovou výměnu klíčů.
Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.
Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.
Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů
… více »Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.
Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).
Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."
Ahojte
potrebujem zasadne nakopnut.
Bezi mi webappka do ktorej sa autentifikujem voci AD. Z nej je preklik na druhu webappku, kde by mal fungovat SSO.
Problem je to ze na tu druhu webappku sa pristupuje cez proxy.
Takto vyzera config proxy
<VirtualHost *:50470>
ProxyPreserveHost On
ProxyRequests Off
ServerName webapp1.domena.tld
SSLEngine Onbigdata.
SSLProxyEngine On
SetEnv proxy-chain-auth On
SSLCertificateFile /etc/pki/bigdata/wildcard_bigdata_it_internal.crt
SSLCertificateKeyFile /etc/pki/bigdata/wildcard_bigdata_it_internal.key
ProxyPass / https://webapp2.it.internal:50470
ProxyPassReverse / webapp2.it.internal:50470
RequestHeader set X-Remote-User expr=%{REMOTE_USER}s
ErrorLog /var/log/httpd/wa1-proxy-error.log
CustomLog /var/log/httpd/wa1-proxy-access.log Combined</VirtualHost>
Ked to testujem z konzoly curlom, tak si najprf kinit-om fetchnem ticket a lognem sa najprv priamo na webapp2 dostanem ocakavany response
Ked s tym istym ticketom idem cez proxy dostavam 401 Authentication required...
Neviete ma niekto nakopnut? Dakujem
D.
X-Remote-User
?
Tickety předávané webapps z bezpečnostních důvodů normálně nejsou forwardable.
ten forwarded user je nejaky moj pokus neuspesny
cize sso over proxy v kerberizovanom prostredi nie je mozne?
Dakujem
D.
Nj v logu sa objavuje
gss_init_sec_context() failed: : Server not found in Kerberos database
Tak pokracujem dalej:)
D.
Tiskni
Sdílej: