Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Blogy
Knihy
Jak na Linux
Zdroják
Hledat
Root.cz
Webové servery
Provoz webových serverů - Apache, Boa, ...
31
–
60
/
443
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana
DoS útok otrávením keše ohrožuje weby chráněné CDN
Tým německých bezpečnostních odborníků objevil nový útok CPDoS, který umožňuje znepřístupnit weby skryté za CDN. Libovolný útočník tak posláním jediného dotazu stránku znepřístupní a legitimní návštěvník pak uvidí jen chybovou hlášku. Jedná se tedy…
Petr Krčmář
23. 10. 2019
Testování webových aplikací – některé možnosti JUnit5
Tento článek je třetím a posledním článkem z minisérie týkající se funkcionálního testování webových aplikací. Navazuje na oba předchozí články. Ukážeme si, jaké možnosti má testovací framework JUnit5.
Pavel Herout
17. 10. 2019
Doba čtení:
13 minut
Testování webových aplikací – návrhový vzor PageObject
Tento článek je druhým článkem z minisérie týkající se funkcionálního testování webových aplikací. Dnes si připravíme PageObject, což je jednorázově pracná záležitost, která zpřehlední všechny další práce.
Pavel Herout
2. 10. 2019
Doba čtení:
12 minut
Jak jsem (znovu) testoval webovou aplikaci
Článek popisuje „extrémní“ případ testování v experimentálním projektu, kdy jsem se snažil napsat tolik (smysluplných) automatizovaných testů, kolik jen bylo možné. To pro běžné projekty je samozřejmě zbytečný luxus.
Pavel Herout
23. 9. 2019
Doba čtení:
15 minut
Nginx 1.16.0 přináší dynamické načítání certifikátu a vylepšuje podporu TLS 1.3
Po roce od vydání verze 1.14.0 je tu verze 1.16.0 populárního webového serveru Nginx, která shrnuje všechny novinky z liché řady 1.15. Pokračuje klasický vývojový cyklus, kdy se do 1.16 budou dostávat už jen opravy a další vývoj bude opět probíhat…
Petr Krčmář
24. 4. 2019
Více než dva milióny Apache HTTP serverů jsou zranitelné CVE-2019-0211
Před třemi dny odhalená chyba CVE-2019–0211 v Apache 2.4.17 – 2.4.38, která umožňuje eskalaci práv, podle bezpečnostních expertů z Rapid7 stále není opravena na více než dvou miliónech serverů. Největší počet i podíl zranitelných serverů byl…
Jan Fikar
5. 4. 2019
Apache má vážnou bezpečnostní chybu umožňující eskalovat práva
Web server Apache je ohrožen zranitelností, která dostala označení CVE-2019–0211. Libovolný uživatel s právy vytvářet a spouštět skripty může navýšit v systému svá práva a stát se rootem. Problém tedy ohrožuje především sdílená webhostingová…
Petr Krčmář
3. 4. 2019
Flickr zavádí in memoriam účty
V posledních měsících se na Flickru děje hodně věcí. Nejprve přišlo oznámení, že bezplatné účty budou limitovány na 1000 fotek a vše nad tento limit bude smazáno. Poté jsme se dozvěděli, že tento limit se nebude týkat public domain fotek, resp…
David Ježek
12. 3. 2019
Společnost F5 Networks koupila firmu NGINX za 670 milionů dolarů
Softwarovou společnost NGINX, která vyvíjí stejnojmenný webový server, odkoupila konkurenční firma F5 Networks za 670 milionů dolarů. NGINX je webový server, který podle W3Techs používá 41 % webů. F5 vytváří síťová bezpečnostní řešení. Akvizice by…
Petr Krčmář
12. 3. 2019
Automatické testování webových aplikací: funkcionální testování podrobně
Třetí z minisérie článků popisujících zkušenosti získané při testování webové aplikace pomocí automatických funkcionálních testů. Seznámíte se s podrobnostmi testování, dobrými radami a celkovým shrnutím.
Pavel Herout
6. 2. 2019
Doba čtení:
11 minut
Automatické testování webových aplikací: souhrnný přehled výsledků
Druhý z minisérie článků popisujících zkušenosti získané při testování webové aplikace pomocí automatických funkcionálních testů. Seznámíte se s charakterem testované aplikace a s hlavními výsledky testování.
Pavel Herout
24. 1. 2019
Doba čtení:
5 minut
Co to znamená „pořádně“ otestovat webovou aplikaci?
První z minisérie článků popisujících zkušenosti získané při testování webové aplikace pomocí automatických funkcionálních testů. Seznámíte se s termíny z oblasti testování nutnými pro porozumění dalším dílům.
Pavel Herout
3. 1. 2019
Doba čtení:
11 minut
Nginx řeší tři chyby umožňující ohrozit provoz serveru
Nginx je čím dál populárnější webový server (Root.cz o něm pořádá vlastní školení), který se nachází na čtvrtině serverů servírujících web. Vývojáři uvolnili nové verze 1.15.6 a 1.14.1, které opravují chybu v implementaci HTTP/2, která mohla vést…
Petr Krčmář
12. 11. 2018
Webů s čitelným .git je na světě asi 400 tisíc
Vladimír Smitka se rozhodl prozkoumat kolik českých webů má přístupný adresář .git . Poté prozkoumal téměř 230 miliónů webů na světě. Problém mělo 390 tisíc stránek. Jde sice celkově jen o 1,7 ‰, ale i tak je to hodně. V adresáři bývají například…
Jan Fikar
7. 9. 2018
Nginx 1.14.0 přináší HTTP/2 push, modul mirror a gRPC proxy
Po roce od předchozího vydání vyšla nová stabilní verze webového serveru Nginx 1.14.0. Mezi nejdůležitější novinky patří modul mirror, podpora pro HTTP/2 push a modul gRPC proxy. Pokud se o Nginx chcete dozvědět více, naučit se ho používat a…
Petr Krčmář
18. 4. 2018
Let's Encrypt nebezpečnou validaci už nezprovozní
Služba Let's Encrypt od 9. ledna nepodporuje ověření žádosti o certifikát prostřednictvím metody tls-sni-01. Podle původního prohlášení provozovatelů měla být metoda pozastavena na 48 hodin, než se podaří zjednat nápravu u dotčených sdílených…
Ondřej Caletka
12. 1. 2018
Apache přidává podporu Let's Encrypt, pro HTTPS stačí jeden řádek konfigurace
Mozilla financovala vývoj modulu pro webový server Apache, který se tak brzy naučí přímo podporovat certifikáty od Let's Encrypt. Abyste své weby zpřístupnili po HTTPS, stačí přidat jednu konfigurační volbu.
Petr Krčmář
18. 10. 2017
Doba čtení:
2 minuty
Payment Request API: informace o platební kartě bezpečně v prohlížeči
Proč vyvíjí W3C standard, který bude přímo konkurovat PayPalu? Jakou má motivaci snažit se o to, aby placení na internetu bylo co nejrychlejší a nejpohodlnější? A co vlastně určuje akční rádius takové organizace?
Michal Černý
12. 10. 2017
Doba čtení:
5 minut
Podle telemetrie Firefoxu je více než 60 % stránek nahráno pomocí HTTPS
Let's Encrypt na svém Twiteru oznámil, že podle telemetrie Firefoxu je od konce srpna více jak 60 % webových stránek nahráváno pomocí šifrovaného HTTPS. Více statistik, týkajících se hlavně růstu Let's Encrypt, najdete na oficiální stránce. Image
Jan Fikar
31. 8. 2017
Noční sestavení Firefoxu obsahuje paralelní jádro Stylo pro CSS
Paralelní jádro Stylo, někdy označované jako Quantum CSS je implementací CSS z experimentálního jádra Servo v Rustu. Stylo je již přítomno v nočních sestaveních Firefoxu a bude paralelně zpracovávat CSS styly webových stránek. Stylo je zatím…
Jan Fikar
25. 7. 2017
OpenBSD httpd: jednoduchý a odolný webserver
Vedle Apache se před lety vyrojily lehké a výkonné servery jako Lighttpd a Nginx, i minimalistické servery bozohttpd nebo Tiny HTTPd. Když ale chcete něco hodně odolného, bezpečného a funkčního, je tu OpenBSD httpd.
Petr Topiarz
14. 6. 2017
Doba čtení:
8 minut
Nginx 1.12 vylepšuje práci s certifikáty
Vyšla nová verze webového serveru Nginx s označením 1.12. Zahrnuje všechny nové vlastnosti postupně vyvíjené v řadě 1.11.x – podporu proměnných, vylepšení v modulu stream, opravy v HTTP/2, podporu více certifikátů různých typů, vylepšuje podporu…
Petr Krčmář
13. 4. 2017
Let's encrypt plně podporuje IPv6
Včera v podvečerních hodinách oznámila služba Let's Encrypt zprovoznění plné podpory IPv6. „V souvislosti s vyčerpáním adresního prostoru IPv4 vzniká stále víc služeb, které jsou dostupné pouze prostřednictvím IPv6. Přidání podpory nám umožní…
Ondřej Caletka
27. 7. 2016
HTTPS se za rok více než zdvojnásobilo
I když tu protokol HTTPS je více než 20 let, s jeho reálným nasazením to bylo slabé, až do teď. Statistiky ze dvou nezávislých zdrojů ukazují více než zdvojnásobení HTTPS za posledních dvanáct měsíců. Statistika BuildWith ukazuje vzestup z 2,9% na…
Jan Fikar
22. 7. 2016
Firefox 49 zjednoduší tisk webových stránek
Firefox 49 zjednoduší tisk webových stránek. Již nyní existuje zjednodušené zobrazení pro čtení (ikonka otevřené knížky na konci adresového pole). Podobně bude možné zjednodušit stránku před tiskem. Je potřeba v about:config zapnout volbu…
Jan Fikar
28. 6. 2016
ACME.sh: snadná cesta k certifikátu od Let's Encrypt
Klientů pro Let's Encrypt už vznikla celá řada, představíme si jeden napsaný v shellu, který je asi nejpříjemnější z nich: nemá žádné závislosti, umí vše a nasadíte ho okamžitě.
Petr Krčmář
28. 6. 2016
Doba čtení:
5 minut
Wedos přináší podporu Let's Encrypt a HTTP/2
Největší český webhosting zavádí podporu bezplatné certifikační autority Let's Encrypt, resp. automatizované správy těchto certifikátů. Zatím je o certifikát třeba požádat na podpoře, ale brzy přibude i klikátko do administrace. Pokud u webhostingu…
Roman Bořánek
21. 5. 2016
Web server Caddy: statické weby snadno a rychle
Vytvoření jednoduchého webu na vlastním stroji je stále ještě náročnější, než by si někteří představovali. Změnit se to snaží hned několik projektů. Jedním z nich je i webový server Caddy.
Michal Halenka
13. 5. 2016
Doba čtení:
2 minuty
Google zapíná HTTPS pro všechny domény na Blogspotu
Google zapíná HTTPS pro všechny domény na Blogspotu. Od minulého září bylo možné HTTPS zapnout volitelně, nyní je možné zvolit ještě automatický redirect z HTTP na HTTPS. Největší konkurence Blogspotu WordPress již nedávno na HTTPS přešel. (zdroj: slashdot) Image
Jan Fikar
5. 5. 2016
Nginx 1.10 ve výchozí instalaci podporuje HTTP/2
Webový server Nginx vyšel ve stabilní verzi 1.10, která shrnuje všechny mainline verze 1.9.x vydané za posledních dvanáct měsíců. Zaujme hlavně podpora protokolu HTTP/2 ve výchozí instalaci, podpora OpenSSL 1.1 nebo zavedení dynamických modulů. Za…
Roman Bořánek
27. 4. 2016
31
–
60
/
443
První strana
Předchozí strana
1
2
3
4
5
6
7
Následující strana
Poslední strana