Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Apache
Apache
31
–
60
/
232
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
Postřehy z bezpečnosti: Trump's Dumps a další fóra s karetními údaji jsou mimo provoz
Dnes se podíváme na útoky za pomocí Microsoft Teams, na otce odpojujícího rušičkou celé město od internetu, na akce ruských bezpečnostních služeb, nový botnet napsaný v Go a zranitelnost v Apache Cassandra.
ALEF-CSIRT
21. 2. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: byl notPetya válečný akt?
Pojišťovny se snaží vykroutit z placení za útok ransomware, řádí malware CoinStomp a hackerská skupina Shuckworm. Probereme i problémy ropných terminálů a díry UEFI, Samby či Windows.
CSIRT.CZ
7. 2. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: perzistentní malware pro iOS jménem NoReboot
V aktuálním díle Postřehů se podíváme na problémy iOSu s žádnými, nebo naopak věčnými restarty. Dále na hledání log4j v kupce kódu, na výsledky testování několika EDR řešení a na to, jak můžete podpořit Norton 360 zapnutím zabudovaného kryptomineru.
CSIRT.CZ
10. 1. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: v pořadí pátá zranitelnost Log4j
Dnes se seznámíme s dalšími zranitelnostmi softwaru Apache Foundation: Log4j a HTTP serveru. Zranitelný je i šifrovací software DataVault a systém iLO firmy HP. Nicméně existuje i světlo na konci tunelu.
CESNET CERTS
3. 1. 2022
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Apache neví, že není tečka jako tečka
Ve tmě a chaosu vzniklém při výpadku Facebooku by se mohlo zdát, že se už nic horšího stát nemůže. Ale přesvědčíme se, že útočníci číhají na každém rohu a využíjí každičkou, byť nepatrnou, příležitost.
CESNET CERTS
11. 10. 2021
Doba čtení:
4 minuty
Postřehy z bezpečnosti: velká úroda malwaru i zranitelností
Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
CESNET CERTS
27. 9. 2021
Doba čtení:
3 minuty
Práce s Kafkou z příkazové řádky: nástroje Kafkacat a Kcli
V několika předchozích článcích jsme si ukázali, jak lze využívat služeb Apache Kafky z několika programovacích jazyků. Ve skutečnosti lze ovšem s Kafkou pracovat i přímo z příkazové řádky.
Pavel Tišnovský
17. 6. 2021
Doba čtení:
26 minut
Nejpoužívanějším web serverem je odteď Nginx
Po dlouhá léta platilo, že webový server rovná se Apache (používá Apache License 2.0). Předpřipravené balíky jako LAMP a WAMP tento prostý fakt umocňovaly. Nicméně je tomu už více než 15 let od chvíle, kdy Igor Sysoev založil projekt Nginx (používá…
David Ježek
5. 5. 2021
Paměťově bezpečný modul TLS pro Apache
Organizace Internet Security Research Group (ISRG), která stojí za certifikační autoritou Let's Encrypt, vytváří modul mod_tls pro webový server Apache. Ten bude na rozdíl od klasického mod_ssl napsán v jazyce Rust a bude tedy paměťově bezpečný…
Petr Krčmář
11. 2. 2021
Smutný stav Apache OpenOffice na počátku 2021
Peter Kovacs v rámci FOSDEM 21 prezentoval informace o Apache OpenOffice. A není to hezký pohled. V rámci Apache Software Foundation stále pár lidí na OpenOffice pracuje, ale oproti stavu o rok dříve poklesl počet aktivních vývojářů na polovinu,…
David Ježek
9. 2. 2021
Apache Guacamole: gateway pro vzdálený desktop (RDP a VNC)
Motivací pro vznik tohoto článku byla nutnost uspokojivě řešit přístup uživatelů na jejich stanice v zaměstnání z domova. Jako odpůrce NATu mne myšlenka na tunelování portů odpuzovala, nasadil jsem tedy Guacamole.
Milan Beneš
24. 3. 2020
Doba čtení:
5 minut
Webový aplikační firewall: logování a jednotlivé fáze ModSecurity
V minulém dílu jsme si popsali základní vlastnosti, instalaci a výchozí konfiguraci modulu ModSecurity. V dnešním dílu se podíváme se na logování a jednotlivé fáze ModSecurity.
Michal Vymazal
11. 3. 2020
Doba čtení:
9 minut
Hardening: webový aplikační firewall – modul ModSecurity
V minulém dílu o hardeningu jsem popisoval jednoduchý implementační scénář pro „zodolnění“ konfigurace webového démona Apache v rámci šifrovaného provozu mezi serverem a klientem.
Michal Vymazal
17. 2. 2020
Doba čtení:
8 minut
Hardening webového serveru Apache: šifrování a certifikáty
Pojem „hardening“ lze do českého jazyka přeložit jako „zodolnění“, „vyztužení“ nebo „zesílení“. Dnes si ukážeme, jak nastavit populární webový server Apache tak, aby splňoval moderní bezpečnostní standardy.
Michal Vymazal
10. 2. 2020
Doba čtení:
9 minut
Apache NetBeans se vylíhly
Rada vedoucích nadace Apache v noci na dnešek odsouhlasila povýšení NetBeans na plnohodnotný projekt. Konec líhnutí v inkubátoru!Díky tomu můžeme přestat všude psát Apache NetBeans (incubating). Možná bude vydána verze 11.0.1, jež odstraní…
Jaroslav Tulach
18. 4. 2019
Postřehy z bezpečnosti: apríl u Apačů
Dnes se podíváme na aprílovou nadílku Apache, pozastavíme se nad Facebookem (dvakrát), zmíníme strojové učení Tesly, prozkoumáme podvrhnutelnost GPS a prohlédneme si data v několika databázích.
CESNET CERTS
8. 4. 2019
Doba čtení:
3 minuty
Více než dva milióny Apache HTTP serverů jsou zranitelné CVE-2019-0211
Před třemi dny odhalená chyba CVE-2019–0211 v Apache 2.4.17 – 2.4.38, která umožňuje eskalaci práv, podle bezpečnostních expertů z Rapid7 stále není opravena na více než dvou miliónech serverů. Největší počet i podíl zranitelných serverů byl…
Jan Fikar
5. 4. 2019
Apache má vážnou bezpečnostní chybu umožňující eskalovat práva
Web server Apache je ohrožen zranitelností, která dostala označení CVE-2019–0211. Libovolný uživatel s právy vytvářet a spouštět skripty může navýšit v systému svá práva a stát se rootem. Problém tedy ohrožuje především sdílená webhostingová…
Petr Krčmář
3. 4. 2019
Za chyby se platí: EU potřetí odmění lov chyb v open-source software
Celkem 14 open-source aplikací si Evropská unie vybrala jako klíčové. Od ledna financuje už třetí kolo programu na hledání chyb v nich, přičemž výběr je to poměrně pestrý: od VLC přes Drupal po KeePass.
David Ježek
11. 1. 2019
Doba čtení:
2 minuty
Apache přidává podporu Let's Encrypt, pro HTTPS stačí jeden řádek konfigurace
Mozilla financovala vývoj modulu pro webový server Apache, který se tak brzy naučí přímo podporovat certifikáty od Let's Encrypt. Abyste své weby zpřístupnili po HTTPS, stačí přidat jednu konfigurační volbu.
Petr Krčmář
18. 10. 2017
Doba čtení:
2 minuty
Stavíme vlastní e-mailový server: Apache, DANE, Bind a Postfix
V minulém článku jsme si připravili DNS a operační systém. V dnešním díle se pustíme do konfigurace serverových služeb, vystavíme si certifikáty a naučíme svůj server komunikovat s okolním světem.
Michal Pastrňák
13. 6. 2017
Doba čtení:
20 minut
Jak s Apache nebo MySQL zmenšit počet TIME_WAIT spojení
Pokud provozujete server s Apache nebo MySQL, možná jste si všimli, že máte vysoký počet spojení ve stavu TIME_WAIT. Zjistit to můžete lehce příkazem $ netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n TIME_WAIT samo o sobě není…
Jan Fikar
24. 5. 2017
OpenSSL začíná s přechodem na licenci Apache 2.0
Už několik let se hovoří o tom, že by knihovna OpenSSL měla přejít na jinou licenci. V současnosti totiž používá licenci vlastní, která je někdy trochu nejasná a může bránit integraci knihovny do dalších projektů. Zvolena byla permisivní Apache…
Roman Bořánek
24. 3. 2017
Závažná zranitelnost v javovém frameworku Apache Struts s možností vzdáleného spuštění kódu
Byla zveřejněna závažná zranitelnost CVE-2017–5638 v javovém frameworku Apache Struts. Zranitelný je Jakarta Multipart parser s možností vzdáleného spuštění kódu. Oprava byla zveřejněna již v pondělí. Uživatelé mají neprodleně přejít na Struts…
Jan Fikar
9. 3. 2017
Proč klesá podíl licence GNU GPL?
Na serveru opensource.com vyšel včera článek zabývající se poklesem podílu licence GNU GPL. Měřením zastoupení licencí se zabývá společnost BlackDuck. Při srovnání údajů za 7 let z ledna 2010 a 2017 je vidět velký pokles GNU GPL 2.0. Roste MIT a…
Jan Fikar
14. 2. 2017
Nová verze Netbeans 8.2
Vyšla nová verze IDE Netbeans 8.2. Tato verze přináší podporu multicaret, SQL profiler, podporu pro Docker. Dále bylo zapracováno na podpoře ECMA Script 6 a PHP 7. Seznam všech novinek lze nalézt na stánkách projektu. Tato verze by měla být…
Saljack
4. 10. 2016
Oracle navrhuje aby správu NetBeans převzal Apache
Oracle navrhl předání správy NetBeans do Apache Incubator. Celý návrh a podrobnosti o předání lze najít na wiki Apache Incubator, případně v oznámení na stránkách NetBeans.
Saljack
14. 9. 2016
EU bude revidovat bezpečnost open-source softwaru
Při Evropské komisi se rozjíždí projekt Free and Open Source Security Audit (FOSSA), jehož cílem je prověřit bezpečnost open-source softwaru. Veřejné hlasování, kterého se zúčastnilo přes tři tisíce respondentů, rozhodlo, že jako první se bude…
Roman Bořánek
20. 7. 2016
pfSense mění licenci na Apache 2.0
Firewallová BSD distribuce pfSense byla přelicencována, a to z licence BSD na licenci Apache 2.0. Důvodem je hlavně vymezení záležitostí kolem patentů a ochranných známek. Nová licence říká, že kód by neměl být vázán patenty a pokud je, jeho autor…
Roman Bořánek
18. 7. 2016
Dva návody na instalaci Let's Encrypt SSL certifikátů
Na našem oblíbeném serveru Tecmint vyšly v úterý dva návody na instalaci Let's Encrypt SSL certifikátů. Návody jsou velmi názorné, určené začátečníkům. V prvním jde o distribuce RHEL a CentOS s webovým serverem Apache. Ve druhém návodu jde…
Jan Fikar
17. 3. 2016
31
–
60
/
232
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
Zprávičky
Nová hra od Charles Games: Playing Prague
České nezávislé studio Charles Games vydalo novou hru pro mobilní telefony Playing Prague. Ve hře postupně stavíte město Prahu a její památky…
Včera
Výkonostní dopad AMD Memory Guard u procesorů Ryzen AI Pro
AMD Memory Guard je hardwarové šifrování celého obsahu paměti bez jakékoli interakce s operačním systémem. Jde o TSME (Transparent Secure…
Včera
Dánsko přechází na open source
Dánská ministryně pro digitalizaci Caroline Stageová oznámila, že její ministerstvo bude přecházet z produktů Microsoftu na open source Libre…
Včera
Další zprávičky
Napište zprávičku
Anketa
Měl by stát zveřejňovat veškerý zdrojový kód softwaru používaného ve státní správě?
Ano
Ne
Nevím
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU