Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Apache
Apache
31
–
60
/
228
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
Postřehy z bezpečnosti: Apache neví, že není tečka jako tečka
Ve tmě a chaosu vzniklém při výpadku Facebooku by se mohlo zdát, že se už nic horšího stát nemůže. Ale přesvědčíme se, že útočníci číhají na každém rohu a využíjí každičkou, byť nepatrnou, příležitost.
CESNET CERTS
11. 10. 2021
Doba čtení:
4 minuty
Postřehy z bezpečnosti: velká úroda malwaru i zranitelností
Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
CESNET CERTS
27. 9. 2021
Doba čtení:
3 minuty
Práce s Kafkou z příkazové řádky: nástroje Kafkacat a Kcli
V několika předchozích článcích jsme si ukázali, jak lze využívat služeb Apache Kafky z několika programovacích jazyků. Ve skutečnosti lze ovšem s Kafkou pracovat i přímo z příkazové řádky.
Pavel Tišnovský
17. 6. 2021
Počet nových komentářů
5
Doba čtení:
26 minut
Nejpoužívanějším web serverem je odteď Nginx
Po dlouhá léta platilo, že webový server rovná se Apache (používá Apache License 2.0). Předpřipravené balíky jako LAMP a WAMP tento prostý fakt umocňovaly. Nicméně je tomu už více než 15 let od chvíle, kdy Igor Sysoev založil projekt Nginx (používá…
David Ježek
5. 5. 2021
Počet nových komentářů
48
Paměťově bezpečný modul TLS pro Apache
Organizace Internet Security Research Group (ISRG), která stojí za certifikační autoritou Let's Encrypt, vytváří modul mod_tls pro webový server Apache. Ten bude na rozdíl od klasického mod_ssl napsán v jazyce Rust a bude tedy paměťově bezpečný…
Petr Krčmář
11. 2. 2021
Smutný stav Apache OpenOffice na počátku 2021
Peter Kovacs v rámci FOSDEM 21 prezentoval informace o Apache OpenOffice. A není to hezký pohled. V rámci Apache Software Foundation stále pár lidí na OpenOffice pracuje, ale oproti stavu o rok dříve poklesl počet aktivních vývojářů na polovinu,…
David Ježek
9. 2. 2021
Počet nových komentářů
13
Apache Guacamole: gateway pro vzdálený desktop (RDP a VNC)
Motivací pro vznik tohoto článku byla nutnost uspokojivě řešit přístup uživatelů na jejich stanice v zaměstnání z domova. Jako odpůrce NATu mne myšlenka na tunelování portů odpuzovala, nasadil jsem tedy Guacamole.
Milan Beneš
24. 3. 2020
Počet nových komentářů
32
Doba čtení:
5 minut
Webový aplikační firewall: logování a jednotlivé fáze ModSecurity
V minulém dílu jsme si popsali základní vlastnosti, instalaci a výchozí konfiguraci modulu ModSecurity. V dnešním dílu se podíváme se na logování a jednotlivé fáze ModSecurity.
Michal Vymazal
11. 3. 2020
Počet nových komentářů
9
Doba čtení:
9 minut
Hardening: webový aplikační firewall – modul ModSecurity
V minulém dílu o hardeningu jsem popisoval jednoduchý implementační scénář pro „zodolnění“ konfigurace webového démona Apache v rámci šifrovaného provozu mezi serverem a klientem.
Michal Vymazal
17. 2. 2020
Počet nových komentářů
12
Doba čtení:
8 minut
Hardening webového serveru Apache: šifrování a certifikáty
Pojem „hardening“ lze do českého jazyka přeložit jako „zodolnění“, „vyztužení“ nebo „zesílení“. Dnes si ukážeme, jak nastavit populární webový server Apache tak, aby splňoval moderní bezpečnostní standardy.
Michal Vymazal
10. 2. 2020
Počet nových komentářů
66
Doba čtení:
9 minut
Apache NetBeans se vylíhly
Rada vedoucích nadace Apache v noci na dnešek odsouhlasila povýšení NetBeans na plnohodnotný projekt. Konec líhnutí v inkubátoru!Díky tomu můžeme přestat všude psát Apache NetBeans (incubating). Možná bude vydána verze 11.0.1, jež odstraní…
Jaroslav Tulach
18. 4. 2019
Postřehy z bezpečnosti: apríl u Apačů
Dnes se podíváme na aprílovou nadílku Apache, pozastavíme se nad Facebookem (dvakrát), zmíníme strojové učení Tesly, prozkoumáme podvrhnutelnost GPS a prohlédneme si data v několika databázích.
CESNET CERTS
8. 4. 2019
Počet nových komentářů
1
Doba čtení:
3 minuty
Více než dva milióny Apache HTTP serverů jsou zranitelné CVE-2019-0211
Před třemi dny odhalená chyba CVE-2019–0211 v Apache 2.4.17 – 2.4.38, která umožňuje eskalaci práv, podle bezpečnostních expertů z Rapid7 stále není opravena na více než dvou miliónech serverů. Největší počet i podíl zranitelných serverů byl…
Jan Fikar
5. 4. 2019
Počet nových komentářů
6
Apache má vážnou bezpečnostní chybu umožňující eskalovat práva
Web server Apache je ohrožen zranitelností, která dostala označení CVE-2019–0211. Libovolný uživatel s právy vytvářet a spouštět skripty může navýšit v systému svá práva a stát se rootem. Problém tedy ohrožuje především sdílená webhostingová…
Petr Krčmář
3. 4. 2019
Za chyby se platí: EU potřetí odmění lov chyb v open-source software
Celkem 14 open-source aplikací si Evropská unie vybrala jako klíčové. Od ledna financuje už třetí kolo programu na hledání chyb v nich, přičemž výběr je to poměrně pestrý: od VLC přes Drupal po KeePass.
David Ježek
11. 1. 2019
Počet nových komentářů
80
Doba čtení:
2 minuty
Apache přidává podporu Let's Encrypt, pro HTTPS stačí jeden řádek konfigurace
Mozilla financovala vývoj modulu pro webový server Apache, který se tak brzy naučí přímo podporovat certifikáty od Let's Encrypt. Abyste své weby zpřístupnili po HTTPS, stačí přidat jednu konfigurační volbu.
Petr Krčmář
18. 10. 2017
Počet nových komentářů
31
Doba čtení:
2 minuty
Stavíme vlastní e-mailový server: Apache, DANE, Bind a Postfix
V minulém článku jsme si připravili DNS a operační systém. V dnešním díle se pustíme do konfigurace serverových služeb, vystavíme si certifikáty a naučíme svůj server komunikovat s okolním světem.
Michal Pastrňák
13. 6. 2017
Počet nových komentářů
152
Doba čtení:
20 minut
Jak s Apache nebo MySQL zmenšit počet TIME_WAIT spojení
Pokud provozujete server s Apache nebo MySQL, možná jste si všimli, že máte vysoký počet spojení ve stavu TIME_WAIT. Zjistit to můžete lehce příkazem $ netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n TIME_WAIT samo o sobě není…
Jan Fikar
24. 5. 2017
Počet nových komentářů
9
OpenSSL začíná s přechodem na licenci Apache 2.0
Už několik let se hovoří o tom, že by knihovna OpenSSL měla přejít na jinou licenci. V současnosti totiž používá licenci vlastní, která je někdy trochu nejasná a může bránit integraci knihovny do dalších projektů. Zvolena byla permisivní Apache…
Roman Bořánek
24. 3. 2017
Počet nových komentářů
14
Závažná zranitelnost v javovém frameworku Apache Struts s možností vzdáleného spuštění kódu
Byla zveřejněna závažná zranitelnost CVE-2017–5638 v javovém frameworku Apache Struts. Zranitelný je Jakarta Multipart parser s možností vzdáleného spuštění kódu. Oprava byla zveřejněna již v pondělí. Uživatelé mají neprodleně přejít na Struts…
Jan Fikar
9. 3. 2017
Počet nových komentářů
6
Proč klesá podíl licence GNU GPL?
Na serveru opensource.com vyšel včera článek zabývající se poklesem podílu licence GNU GPL. Měřením zastoupení licencí se zabývá společnost BlackDuck. Při srovnání údajů za 7 let z ledna 2010 a 2017 je vidět velký pokles GNU GPL 2.0. Roste MIT a…
Jan Fikar
14. 2. 2017
Počet nových komentářů
61
Nová verze Netbeans 8.2
Vyšla nová verze IDE Netbeans 8.2. Tato verze přináší podporu multicaret, SQL profiler, podporu pro Docker. Dále bylo zapracováno na podpoře ECMA Script 6 a PHP 7. Seznam všech novinek lze nalézt na stánkách projektu. Tato verze by měla být…
Saljack
4. 10. 2016
Oracle navrhuje aby správu NetBeans převzal Apache
Oracle navrhl předání správy NetBeans do Apache Incubator. Celý návrh a podrobnosti o předání lze najít na wiki Apache Incubator, případně v oznámení na stránkách NetBeans.
Saljack
14. 9. 2016
Počet nových komentářů
15
EU bude revidovat bezpečnost open-source softwaru
Při Evropské komisi se rozjíždí projekt Free and Open Source Security Audit (FOSSA), jehož cílem je prověřit bezpečnost open-source softwaru. Veřejné hlasování, kterého se zúčastnilo přes tři tisíce respondentů, rozhodlo, že jako první se bude…
Roman Bořánek
20. 7. 2016
Počet nových komentářů
83
pfSense mění licenci na Apache 2.0
Firewallová BSD distribuce pfSense byla přelicencována, a to z licence BSD na licenci Apache 2.0. Důvodem je hlavně vymezení záležitostí kolem patentů a ochranných známek. Nová licence říká, že kód by neměl být vázán patenty a pokud je, jeho autor…
Roman Bořánek
18. 7. 2016
Dva návody na instalaci Let's Encrypt SSL certifikátů
Na našem oblíbeném serveru Tecmint vyšly v úterý dva návody na instalaci Let's Encrypt SSL certifikátů. Návody jsou velmi názorné, určené začátečníkům. V prvním jde o distribuce RHEL a CentOS s webovým serverem Apache. Ve druhém návodu jde…
Jan Fikar
17. 3. 2016
Nejoblíbenější distribuce na webserverech: Debian, Ubuntu a CentOS
Dnes zveřejnila společnost W3Techs svoje měření webových technologií. Vybíráme z nich statistiku zastoupení distribucí Linuxu a statistiku zastoupení webových serverů.
Jan Fikar
4. 2. 2016
Počet nových komentářů
17
Doba čtení:
1 minuta
Výchozí nastavení Apache umožňuje odhalit skrytou službu sítě Tor
Tor umožňuje nejen anonymní připojení uživatelů, ale také jednotlivých služeb (popsali jsme v článku). Při takovém nasazení dostane server doménové jméno s koncovkou .onion a obě komunikující strany jsou pak anonymizovány. Uživatel nezná…
Petr Krčmář
3. 2. 2016
Počet nových komentářů
2
Tipy na zrychlení Apache
Na serveru Tecmint vyšlo pět tipů na zrychlení nejpoužívanějšího webového serveru Apache. Dozvíte se, jak vybrat Multi-Processing Module, jak chytře alokovat paměť a jak zakázat nepoužívané moduly. Pokud budete chtít Apache také zabezpečit, můžete se inspirovat ve starším návodě.
Jan Fikar
24. 11. 2015
Počet nových komentářů
6
Návod k instalaci LEMP na Ubuntu
Na serveru Tecmint vyšel návod určený pro začátečníky, jak lehce nainstalovat LEMP (Linux, nginx (vyslovuje se EngineX), MariaDB a PHP) na Ubuntu 15.10 server nebo desktop. Kdo by měl zájem spíše o klasický Apache, tak místo toho koukne na…
Jan Fikar
27. 10. 2015
Počet nových komentářů
2
31
–
60
/
228
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
Zprávičky
GIMP oslavil 29 let
Dnes je tomu 29 let od chvíle, kdy tehdejší student na Berkeley, Peter Mattis, oznámil projekt GIMP, tehdy ještě General Image Manipulation…
14:42
Počet nových komentářů
1
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
5
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU