abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:55 | Nová verze

    Byla vydána verze 2026 distribuce programu pro počítačovou sazbu TeX s názvem TeX Live (Wikipedie). Přehled novinek v oficiální dokumentaci.

    Ladislav Hagara | Komentářů: 10
    6.3. 23:22 | Humor

    Jihokorejská Národní daňová služba (NTS) zabavila kryptoměnu Pre-retogeum (PRTG) v hodnotě 5,6 milionu dolarů. Pochlubila se v tiskové zprávě, do které vložila fotografii zabavených USB flash disků s kryptoměnovými peněženkami spolu se souvisejícími ručně napsanými mnemotechnickými obnovovacími frázemi. Krátce na to byla kryptoměna v hodnotě 4,8 milionu dolarů odcizena. O několik hodin ale vrácena, jelikož PRTG je extrémně nelikvidní, s denním objemem obchodování kolem 332 dolarů a zalistováním na jediné burze, MEXC [Bitcoin.com].

    Ladislav Hagara | Komentářů: 6
    6.3. 16:33 | Nová verze

    Komunita kolem Linuxu From Scratch (LFS) vydala nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů Linux From Scratch 13.0 a Beyond Linux From Scratch 13.0. Pouze se systemd.

    Ladislav Hagara | Komentářů: 0
    6.3. 16:00 | Nová verze

    Byla vydána nová stabilní major verze 25.12 linuxové distribuce primárně určené pro routery a vestavěné systémy OpenWrt (Wikipedie). Jedná se o nástupce předchozí major verze 24.10. Přehled novinek v poznámkách k vydání. Podporováno je více než 2200 zařízení.

    Ladislav Hagara | Komentářů: 0
    6.3. 04:44 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za únor (YouTube). Odstraněn byl veškerý kód napsaný ve Swiftu. JavaScriptový engine LibJS byl reimplementován v Rustu.

    Ladislav Hagara | Komentářů: 3
    5.3. 21:11 | Nová verze

    Byla vydána verze 1.94.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example. Zveřejněny byly výsledky průzkumu mezi vývojáři v programovacím jazyce Rust: 2025 State of Rust Survey Results.

    Ladislav Hagara | Komentářů: 7
    5.3. 17:33 | Komunita

    Google zveřejnil seznam 185 organizací přijatých do letošního Google Summer of Code (GSoC). Dle plánu se zájemci přihlašují od 16. do 31. března. Vydělat si mohou od 750 do 6600 dolarů. V Česku a na Slovensku je to 900 dolarů za malý, 1800 dolarů za střední a 3600 dolarů za velký projekt. Další informace v často kladených otázkách (FAQ). K dispozici jsou také statistiky z minulých let.

    Ladislav Hagara | Komentářů: 0
    4.3. 22:55 | Nová verze

    Byla vydána únorová aktualizace aneb nová verze 1.110 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.110 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 8
    4.3. 18:11 | IT novinky

    Apple představil 13palcový MacBook Neo s čipem A18 Pro. V základní konfiguraci za 16 990 Kč.

    Ladislav Hagara | Komentářů: 57
    4.3. 12:22 | Komunita

    Kalifornský zákon AB 1043 platný od 1. ledna 2027 vyžaduje, aby operační systémy požadovaly po uživatelích věk nebo datum narození a skrze API poskytovaly aplikacím informaci, zda je uživatel mladší 13 let, má 13 až 16 let, má 16 až 18 let nebo má alespoň 18 let. Vývojáři linuxových distribucí řeší, co s tím (Ubuntu, Fedora, …).

    Ladislav Hagara | Komentářů: 106
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (7%)
     (0%)
     (11%)
     (28%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1031 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: je Git bezpecny?

    28.5.2021 19:01 chtel_bych_se_zeptat
    je Git bezpecny?
    Přečteno: 916×
    Ahoj, dnes jsem slysel "git nema na produkcnim serveru co delat, neni to bezpecne".

    Pro priklad. Linuxovy server s Apachem, ktery ma nastaveny document root do zclonovaneho repository s kodem jednoduche php aplikace.

    Kdyz developer provede push do repository, webhook spusti automatizaci, ktera provede na serveru "git pull".

    Vse je overeno pres GitHub secret token.

    Je nainstalovany git na produkcim serveru opravdu problem?

    Predem diky.

    Odpovědi

    28.5.2021 19:49 X
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    Nikdo ti to nezakazuje, ale pokud se mluvi o "produkcnim serveru" tak je to zpravidla v prostredi, kde existuje i "vyvojovy server", pripadne "testovaci server". V takovem prostredi to tam skutecne nema co delat. To neni tvuj pripad.
    28.5.2021 19:55 luky
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    git nema na produkcnim serveru co delat, neni to bezpecne
    Git muze bezet treba pres SSH. V tom pripade je to stejne bezpecne jako to SSH.
    29.5.2021 12:03 Matlák
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    Jde hlavně o to aby ten .git adresář nebyl dostupný přes apache. Na serverech se mi docela často vyskytují v logu pokusy o získání .git adresáře, jak to různí chytráci zkouší (já osobně na server nasazuju přes CI a git bych tam nedal).

    Pokud si hodíš repozitář na server tak že je .git adresář přístupný, někdo ti ty zdrojáky naklonuje a pak si v nich v klidu může hledat bezpečnostní díry ;-) Takže ano, klidně to tam dej, ale ošetři si ať ti tam nikdo neleze (a budeš na to muset myslet aby se ti to omylem nestalo)... Jo a doporučuju nedávat si pak do repozitáře produkční hesla do databází a tak ;-)
    29.5.2021 12:48 Kit | skóre: 46 | Brno
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    Pokud Apache nemá přístup do kořene projektu, kde se kromě adresáře .git nachází spousta dalších zajímavých souborů a adresářů, není se čeho bát. Nejčastěji se kořen webu umisťuje do podadresáře www, ve kterém kromě CSS, JS, obrázků apod. nenajde útočník nic zajímavého.
    Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.
    29.5.2021 20:37 jiwopene | skóre: 31 | blog: Od každého trochu…
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    Mě se osvědčilo mít repositář jinde než aplikaci. Je tam nastavený hook tak, aby při pushnutí kódu zastavil službu (server), aktualizoval soubory, které jsou v jiném adresáři a znovu ji spustil. Push probíhá pod uživatelem, který má přístup k repositáři i k datům. Uživatel WWW serveru nemá přístup k repositáři.

    V tomto případě nehrozí to, že by si někdo prohlížel repositář přes HTTP ani kdybych v konfiguraci serveru udělal jakoukoliv pitomost.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
    30.5.2021 20:17 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    Není tím myšlena aplikace git, ale repositář se zdrojovými soubory. Mohou tam být soubory (případně i v historii), ke kterým by se neměl nikdo dostat.

    Aktualizovat web přes git není dobrý nápad. Aktualizace není atomická, takže v průběhu aktualizace bude nějaká doba, kdy jsou na serveru pomíchané soubory ze staré a nové verze. Když v tu chvíli navštíví web uživatel, nejspíš mu nebude fungovat. Soubory se zároveň nakešují, takže třeba bude nějakou dobu trvat, než se toho uživatel zbaví. A ještě horší bude, pokud se to nakešuje na nějakém proxy serveru.
    1.6.2021 17:35 j
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    1) jednak je to vec, kterou k provozu nepotrebujes = nemela by tam byt

    2) druhak je to appka, ktera se muze nejak podelat, a ty z ni delas zavislost svy appky = kdyz se podela, podela se i tvoje appka

    3) tretak je to vec, co nejak komunikuje po siti, a to je vzdycky zajimavy z pohledu nejakyho utoku, i kdyby to melo fungovat jen jako postranni kanal

    4) ctrtak me napada, neumi nahodou git linkovat externi repo? Jako ze si pripojis trebas nejakou knihovnu? Pak je to uzasnej zpusob jak na produkci dostat jinou verzi nez na test.

    BTW: "onosetosamo" je nejlepsi cesta do pekel.

    ---

    Dete s tim guuglem dopice!
    1.6.2021 23:33 Brokarna | skóre: 18 | blog: problemy_s_r_o
    Rozbalit Rozbalit vše Re: je Git bezpecny?
    Nainstalovat si na server git jako takovy imho nebezpecne neni, ale pokud ho tam chci pouzit misto jineho systemu pro nasazeni novych verzi, tak je vhodne, aby ten git repozitar nebyl viditelny zvenku (z nekolika duvodu, ktere jsou uvedene uz v odpovedich vyse). Pekny clanek a pruzkum sepsal Vlada Smitka na https://lynt.cz/blog/globalni-scan-otevrenych-git-repozitaru/.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.