• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Blogy
  • Knihy
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata

    Apache

    31–60 / 238
    První strana Předchozí strana 1 2 3 4 5 6 7 Následující strana Poslední strana
    • JetStream: nová technologie brokeru NATS konkurující Kafce

      Už jsme si řekli, že tento broker podporuje, podobně jako Kafka, takzvaný stream processing. Tento koncept byl nedávno vylepšen a představena byla technologie nazvaná JetStreams, která dokáže konkurovat Kafce.
      Pavel Tišnovský
      22. 9. 2022
      Doba čtení: 34 minut
    • Řízení přístupových práv v Apache 2.4: pozor na nové konfigurační volby

      Dnes lehce nakoukneme na možnosti řízení přístupových práv k jednotlivým adresářům www serveru Apache pro verzi 2.4 a vyšší. Soustředíme se na některé změny proti starším verzím, které mohou způsobit nekompatibilitu.
      Tomáš Němec
      14. 9. 2022
      Doba čtení: 3 minuty

    • Postřehy z bezpečnosti: Akamai proti DDoS útokům

      V tomto díle Postřehů se podíváme, jak blokuje Akamai DDoS útoky, dále na aktualizace LibreOffice, zranitelnosti v produktech Atlassian, v CMS Drupal a na Google, který si až za dva roky vychutná cookies.
      CESNET CERTS
      1. 8. 2022
      Doba čtení: 3 minuty
    • Postřehy z bezpečnosti: zmrtvýchvstání maker v dokumentech Office

      V dnešním díle Postřehů se podíváme na návrat VBA maker do MS Office, Lockdown mód pro zařízení Apple nebo prodej databáze údajně obsahující osobní data miliardy čínských občanů…
      Jan Kopřiva
      11. 7. 2022
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

      V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na zranitelnost QNAP NAS a Citrix ADM, na DDoS útoky hrozící Litvě, na likvidaci jednoho botnetu, pokračující pokusy o zneužití Log4Shell a další zajímavosti.
      CSIRT.CZ
      27. 6. 2022
      Doba čtení: 4 minuty

    • HTTPS certifikát Let's Encrypt pomocí Apache a vestavěného modulu mod_md

      Existuje řada způsobů, jak získat certifikát od Let's Encrypt. Můžeme použít oficiálního klienta Certbot, některého z mnoha alternativních klientů či můžeme nasadit web server, který se o vše postará sám.
      Petr Krčmář
      18. 3. 2022
      Doba čtení: 6 minut
    • Postřehy z bezpečnosti: Trump's Dumps a další fóra s karetními údaji jsou mimo provoz

      Dnes se podíváme na útoky za pomocí Microsoft Teams, na otce odpojujícího rušičkou celé město od internetu, na akce ruských bezpečnostních služeb, nový botnet napsaný v Go a zranitelnost v Apache Cassandra.
      ALEF-CSIRT
      21. 2. 2022
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: byl notPetya válečný akt?

      Pojišťovny se snaží vykroutit z placení za útok ransomware, řádí malware CoinStomp a hackerská skupina Shuckworm. Probereme i problémy ropných terminálů a díry UEFI, Samby či Windows.
      CSIRT.CZ
      7. 2. 2022
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: perzistentní malware pro iOS jménem NoReboot

      V aktuálním díle Postřehů se podíváme na problémy iOSu s žádnými, nebo naopak věčnými restarty. Dále na hledání log4j v kupce kódu, na výsledky testování několika EDR řešení a na to, jak můžete podpořit Norton 360 zapnutím zabudovaného kryptomineru.
      CSIRT.CZ
      10. 1. 2022
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: v pořadí pátá zranitelnost Log4j

      Dnes se seznámíme s dalšími zranitelnostmi softwaru Apache Foundation: Log4j a HTTP serveru. Zranitelný je i šifrovací software DataVault a systém iLO firmy HP. Nicméně existuje i světlo na konci tunelu.
      CESNET CERTS
      3. 1. 2022
      Doba čtení: 3 minuty
    • Postřehy z bezpečnosti: Apache neví, že není tečka jako tečka

      Ve tmě a chaosu vzniklém při výpadku Facebooku by se mohlo zdát, že se už nic horšího stát nemůže. Ale přesvědčíme se, že útočníci číhají na každém rohu a využíjí každičkou, byť nepatrnou, příležitost.
      CESNET CERTS
      11. 10. 2021
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: velká úroda malwaru i zranitelností

      Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
      CESNET CERTS
      27. 9. 2021
      Doba čtení: 3 minuty
    • Práce s Kafkou z příkazové řádky: nástroje Kafkacat a Kcli

      V několika předchozích článcích jsme si ukázali, jak lze využívat služeb Apache Kafky z několika programovacích jazyků. Ve skutečnosti lze ovšem s Kafkou pracovat i přímo z příkazové řádky.
      Pavel Tišnovský
      17. 6. 2021
      Doba čtení: 26 minut
    • Nejpoužívanějším web serverem je odteď Nginx

      Po dlouhá léta platilo, že webový server rovná se Apache (používá Apache License 2.0). Předpřipravené balíky jako LAMP a WAMP tento prostý fakt umocňovaly. Nicméně je tomu už více než 15 let od chvíle, kdy Igor Sysoev založil projekt Nginx (používá…
      David Ježek
      5. 5. 2021
    • Paměťově bezpečný modul TLS pro Apache

      Ilustrační obrázek
      Organizace Internet Security Research Group (ISRG), která stojí za certifikační autoritou Let's Encrypt, vytváří modul mod_tls pro webový server Apache. Ten bude na rozdíl od klasického mod_ssl napsán v jazyce Rust a bude tedy paměťově bezpečný…
      Petr Krčmář
      11. 2. 2021
    • Smutný stav Apache OpenOffice na počátku 2021

      Ilustrační obrázek
      Peter Kovacs v rámci FOSDEM 21 prezentoval informace o Apache OpenOffice. A není to hezký pohled. V rámci Apache Software Foundation stále pár lidí na OpenOffice pracuje, ale oproti stavu o rok dříve poklesl počet aktivních vývojářů na polovinu,…
      David Ježek
      9. 2. 2021
    • Apache Guacamole: gateway pro vzdálený desktop (RDP a VNC)

      Ilustrační obrázek
      Motivací pro vznik tohoto článku byla nutnost uspokojivě řešit přístup uživatelů na jejich stanice v zaměstnání z domova. Jako odpůrce NATu mne myšlenka na tunelování portů odpuzovala, nasadil jsem tedy Guacamole.
      Milan Beneš
      24. 3. 2020
      Doba čtení: 5 minut
    • Webový aplikační firewall: logování a jednotlivé fáze ModSecurity

      V minulém dílu jsme si popsali základní vlastnosti, instalaci a výchozí konfiguraci modulu ModSecurity. V dnešním dílu se podíváme se na logování a jednotlivé fáze ModSecurity.
      Michal Vymazal
      11. 3. 2020
      Doba čtení: 9 minut
    • Hardening: webový aplikační firewall – modul ModSecurity

      V minulém dílu o hardeningu jsem popisoval jednoduchý implementační scénář pro „zodolnění“ konfigurace webového démona Apache v rámci šifrovaného provozu mezi serverem a klientem.
      Michal Vymazal
      17. 2. 2020
      Doba čtení: 8 minut
    • Hardening webového serveru Apache: šifrování a certifikáty

      Pojem „hardening“ lze do českého jazyka přeložit jako „zodolnění“, „vyztužení“ nebo „zesílení“. Dnes si ukážeme, jak nastavit populární webový server Apache tak, aby splňoval moderní bezpečnostní standardy.
      Michal Vymazal
      10. 2. 2020
      Doba čtení: 9 minut
    • Apache NetBeans se vylíhly

      Ilustrační obrázek
      Rada vedoucích nadace Apache v noci na dnešek odsouhlasila povýšení NetBeans na plnohodnotný projekt. Konec líhnutí v inkubátoru!Díky tomu můžeme přestat všude psát Apache NetBeans (incubating). Možná bude vydána verze 11.0.1, jež odstraní…
      Jaroslav Tulach
      18. 4. 2019
    • Postřehy z bezpečnosti: apríl u Apačů

      Dnes se podíváme na aprílovou nadílku Apache, pozastavíme se nad Facebookem (dvakrát), zmíníme strojové učení Tesly, prozkoumáme podvrhnutelnost GPS a prohlédneme si data v několika databázích.
      CESNET CERTS
      8. 4. 2019
      Doba čtení: 3 minuty
    • Více než dva milióny Apache HTTP serverů jsou zranitelné CVE-2019-0211

      Ilustrační obrázek
      Před třemi dny odhalená chyba CVE-2019–0211 v Apache 2.4.17 – 2.4.38, která umožňuje eskalaci práv, podle bezpečnostních expertů z Rapid7 stále není opravena na více než dvou miliónech serverů. Největší počet i podíl zranitelných serverů byl…
      Jan Fikar
      5. 4. 2019
    • Apache má vážnou bezpečnostní chybu umožňující eskalovat práva

      Ilustrační obrázek
      Web server Apache je ohrožen zranitelností, která dostala označení CVE-2019–0211. Libovolný uživatel s právy vytvářet a spouštět skripty může navýšit v systému svá práva a stát se rootem. Problém tedy ohrožuje především sdílená webhostingová…
      Petr Krčmář
      3. 4. 2019
    • Za chyby se platí: EU potřetí odmění lov chyb v open-source software

      Celkem 14 open-source aplikací si Evropská unie vybrala jako klíčové. Od ledna financuje už třetí kolo programu na hledání chyb v nich, přičemž výběr je to poměrně pestrý: od VLC přes Drupal po KeePass.
      David Ježek
      11. 1. 2019
      Doba čtení: 2 minuty
    • Apache přidává podporu Let's Encrypt, pro HTTPS stačí jeden řádek konfigurace

      Mozilla financovala vývoj modulu pro webový server Apache, který se tak brzy naučí přímo podporovat certifikáty od Let's Encrypt. Abyste své weby zpřístupnili po HTTPS, stačí přidat jednu konfigurační volbu.
      Petr Krčmář
      18. 10. 2017
      Doba čtení: 2 minuty
    • Stavíme vlastní e-mailový server: Apache, DANE, Bind a Postfix

      Ilustrační obrázek
      V minulém článku jsme si připravili DNS a operační systém. V dnešním díle se pustíme do konfigurace serverových služeb, vystavíme si certifikáty a naučíme svůj server komunikovat s okolním světem.
      Michal Pastrňák
      13. 6. 2017
      Doba čtení: 20 minut
    • Jak s Apache nebo MySQL zmenšit počet TIME_WAIT spojení

      Pokud provozujete server s Apache nebo MySQL, možná jste si všimli, že máte vysoký počet spojení ve stavu TIME_WAIT. Zjistit to můžete lehce příkazem $ netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n TIME_WAIT samo o sobě není…
      Jan Fikar
      24. 5. 2017
    • OpenSSL začíná s přechodem na licenci Apache 2.0

      Už několik let se hovoří o tom, že by knihovna OpenSSL měla přejít na jinou licenci. V současnosti totiž používá licenci vlastní, která je někdy trochu nejasná a může bránit integraci knihovny do dalších projektů. Zvolena byla permisivní Apache…
      Roman Bořánek
      24. 3. 2017
    • Závažná zranitelnost v javovém frameworku Apache Struts s možností vzdáleného spuštění kódu

      Byla zveřejněna závažná zranitelnost CVE-2017–5638 v javovém frameworku Apache Struts. Zranitelný je Jakarta Multipart parser s možností vzdáleného spuštění kódu. Oprava byla zveřejněna již v pondělí. Uživatelé mají neprodleně přejít na Struts…
      Jan Fikar
      9. 3. 2017
    31–60 / 238
    První strana Předchozí strana 1 2 3 4 5 6 7 Následující strana Poslední strana