Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Filip Jirsák (forum)

Stran: [1] 2 3 ... 23
1
Server / Re:Reálná IP adresa za Cloudflare
« kdy: 30. 07. 2026, 14:43:53 »
Já mám nápad, pokud třeba stránka umožňuje zdat obrazek uživ profilu( INPUT type radio value = upload/nahrát z url)tedy donutit stránku vykonat externí request (stejně tak pokud web odněkud čerpá data) který ty budeš mít pod kontrolou. A doufat, že nepoužívá tento nebo jiný tunel na obrácený traffic (tedy role klienta)
I kdybyste měl možnost něco si takhle vyžádat, neznamená to, že si to vyžádá ten samý server, na kterém běží ten web. Může tam být složitější infrastruktura (další proxy a backendy), to stažení externích dat klidně může být „outsourcované“ na nějakou AWS lambdu nebo cokoli jiného u úplně jiného poskytovatele.

Tak to ani netuším, jakou službu používají u Cloudflaru.
Tak máte napsat, co vidíte. To „je za Cloudlare“ je vaše interpretace a z vašeho dotazu se nedá zjistit, jak jste na ni přišel.

Citace
Přistupuji k https://user.smartdescpanel.com. Je tam něco škodlivého, potřeboval bych zjistit IP adresu skutečného serveru, nicméně DNS záznamy vedou na Cloudflare. Je nějaká možnost, jak zjistit IP adresu skutečného serveru?

Kdybyste to napsal takhle, bylo by jasné, na co se ptáte. Není tam nic, co nevíte, jsou tam fakta místo vašich interpretací.

Tím tvrzením jsem měl na mysli, že podvodníci to taky využívají ve svůj prospěch, aby skryli infrastrukturu.
A k čemu vám bude znalost infrastruktury útočníka? Nebo IP adresy jednoho jejich serveru? Pokud je na té webové stránce škodlivý obsah, nahlaste to do Google Safe Browsing, Cloudflare Abuse a případně na CSIRT, pokud to má souvislost s ČR. IP adresu k tomu nepotřebujete. Sám nic nepodnikejte, pokud se potřebujete takhle ptát.

2
Server / Re:Reálná IP adresa za Cloudflare
« kdy: 30. 07. 2026, 13:12:01 »
Mně ten původní dotaz dlouho nedával smysl, ale nakonec to vypadá, že se tazatel ptá, jestli se nějak dá zjistit adresa origin serveru (=skutečného webserveru) servírujícího hostname user[.]smartdescpanel[.]com. Zónu servíruje Cloudflare DNS (dane.ns.cloudflare.com., adaline.ns.cloudflare.com.) a v konfiguraci Cloudflaru je pravděpodobně zapnutý režim "proxy", tj. v Clouflare DNS bude skutečná adresa serveru, ale navenek vidíme jen Cloudflare IP:

Kód: [Vybrat]
$ host user.smartdescpanel.com
user.smartdescpanel.com has address 188.114.97.9
user.smartdescpanel.com has address 188.114.96.9
user.smartdescpanel.com has IPv6 address 2a06:98c1:3120::9
user.smartdescpanel.com has IPv6 address 2a06:98c1:3121::9

Obávám se, že odpověď na původní otázku je "nedá se to nijak standardně zjistit".

Je to asi nejpravděpodobnější výklad dotazu. Akorát pak nechápu tu poznámku „bohužel Cloudflare nepoužívají jenom ti legitimní“, resp. jak s tím zjevným tvrzením souvisí snaha získat IP adresu originu.

Pokud to tak opravdu je, platí to, co jsem psal – pokud někdo neudělal chybu a ta adresa někde neuteče, zjistit se to nedá. A je to záměr – protože jedním z hlavních účelů Cloudflare CDN, ne-li tím nejdůležitějším, je odstínit origin server od útoků (ať už DDoS nebo jiných). Což by nefungovalo, pokud by si útočník mohl zjistit adresu origin serveru a zaútočit přímo na něj.

3
Server / Re:Reálná IP adresa za Cloudflare
« kdy: 29. 07. 2026, 19:51:09 »
Musíte začít tím, že napíšete, o jaký protokol se jedná (nejspíš HTTPS, ale podle čeho to máme uhodnout), o jakou službu Cloudflare se jedná a jakou službu řešíte vy.

Protože Cloudflare nabízí např. službu reverzní proxy cache + WAF (s tím začínali), kdy doménové směruje na servery Cloudflare, ty požadavek vyčistí; odmítnou, když je škodlivý; odbaví, když mají jak; a přepošlou na skrytý backend server, pokud je to potřeba. Můžete být provozovatelem toho backend serveru a chtít IP adresu uživatele – ta je v hlavičkách. Nebo jste možná uživatel a chcete IP adresu toho backend serveru – pokud někdo neudělal chybu, tak ji nezjistíte, protože účelem toho řešení je právě to, aby ten backend server byl schovaný a nešlo ho přímo napadnout. Klidně může být dostupný jen nějakou privátní linkou.

No a Cloudflare dnes také provozuje různé tunely a VPN nebo možnost spouštět u nich kód –  a vy možná máte pocit, že někdo dělá něco nekalého a ten provoz se k vám dostává z infrastruktury Cloudflare.

Takže začít musíte tím, že napíšete, co víte.

4
Server / Re:Hledám zálohovací prostor
« kdy: 28. 07. 2026, 21:08:26 »
Nestane se mi, že támhle to datový centrum vyhoří, padne na něj bomba
Jo jo, to je přírodní zákon, že obytným domům se oheň vždy vyhýbá.

Kdybych ty data potřeboval, tak za hodinu můžu mít disk v ruce.
Což vám je hodně platný, když server, kam ta data potřebujete dostat, je někde v datacentru. A dost možná to není server, ke kterému byste měl fyzický přístup.

5
Server / Re:Hledám zálohovací prostor
« kdy: 28. 07. 2026, 21:05:02 »
Protože to hostování u tchýně na druhé straně republiky je jen hypotetická možnost. Reálně se to typicky bude hostovat doma v komoře, a tedy přípojka je už sunken cost, rychlost je po LAN a hlavně v případě recovery se to dá připojit přes sata/usb-c přímo.  8)
Až na takovej drobnej detail, že ta data jsou na serveru někde v datacentru.

hodně štěstí se šmírováním
Šifrování už bylo vynalezeno.

6
Server / Re:Hledám zálohovací prostor
« kdy: 28. 07. 2026, 18:36:05 »
To ani zdaleka není vždycky pravda. V okamžiku, kdy do toho započítám i konektivitu a elektřinu, to "dráž" může mít návratrnost klidně pět a víc let.
To plati zcela vzdy a zcela 100%. Ale fajn, ocekavam, ze mi dodas rekneme 50TB (bez jakyhkoli omezeni, ale taky bez jakyhkoli pridanych sluzeb, ciste a presne tuhle kapacittu) ... a ocekavam cenu pod 5k mesicne.
Ano. Takže jste mimo skoro o dva řády. To je přesně to, o čem mluvím.

Tak ona jedna věc je nějaké velké (natož živější) datové uložiště a druhá věc jeden terabajtový HDD někde v NASu u tchýně. To je přece úplně jiná kategorie požadavků i škálování.
Jiste, protoze TB disku o tchyne  == krabka (za rekneme 2k +-) a ten disk ( za rekneme 1k +-) a tak 15W ze? Takze se bavime tak o +- 150Kc mesicne sakumprask. A ano, to je vcetne toho, ze to kazdych 5 let komplet vymenim.

Ten disk nestojí tisícovku. Jestli ta "krabka" stojí dvě nevím ale mám dojem, že bývá také dražší. Když si k tomu budu platit konektivitu, tady u nás začínám tak na pěti stovkách za měsíc. K tomu něco málo elektřiny, to je další stovka. Takže mě to bude jen na pravidelných nákladech stát tak šest set. Amortizaci neřeším, to jsou nějaké hodně nízké desetikoruny měsíčně a budu se tvářit, že můj dost drahý čas je vlastně zdarma.

1 TB u Hetznera, který v těchhle objemech patří mezi nejlevnější z toho, co je alespoň trochu spolehlivé mě stojí 80 Kč/měsíc. Tak co to plácáte? I kdybych kupoval jenom hardware a měl všechno ostatní zdarma třeba u té tchýně, pořád se mi to oproti cloudu zaplatí tak za tři čtyři roky. A s elektřinou ještě o nějaký ten rok déle. To už nezvládáte ani násobit? Vy jste úplně mimo.

Jako kuwa sorry, ale jestli u něčeho, co potřebuješ k práci vydělávající velký desítky tisíc měsíčně řešíš 5 stovek ročně za elektriku, místo aby ses pozastavil nad x tisícema měsíčně za kapacitu kterou ani nevyužíváš nebo k ní realisticky rychle nemůžeš, protože ti ten přenos zathrotlí aby tě donutili platit za rychlej přístup, tak se na mě nezlob ale děláš něco sakra blbě.
Jestli u něčeho, co vydělává velký desítky tisíc měsíčně, řešíte, jak ušetřit pár stovek za zálohování, a chcete mít zálohu na jednom disku v zařízení, které je fyzicky umístěné bůhví kde, bez UPS, bez chlazení, na pomalé domácí přípojce, pak děláte něco sakra blbě.

Vůbec nechápu, proč tady několik lidí tvrdí, že přenos mezi dvěma datovými centry bude pomalý, a vzápětí doporučí hostovat to na domácí internetové přípojce. Nechci vám brát iluze, ale málokdo má doma symetrický 10 Gbit/s.

7
Server / Re:Hledám zálohovací prostor
« kdy: 27. 07. 2026, 17:12:10 »
Ale neni to za ty prachy enterprise sluzba, to pardon...
Což ten jeden disk u tchýně na zásuvkovém okruhu společně s varnou konvicí a asymetrickou internetovou přípojkou také není.

8
Server / Re:Jak posílat e-maily přes MS Exchange?
« kdy: 15. 07. 2026, 14:02:53 »
DKIM je řešený tak, že příjemce e-mailu se teprve z toho e-mailu dozví, jaký DKIM (jaký selektor) má použít. Neexistuje ani žádný seznam všech DKIM selektorů pro danou doménu. Takže DKIM záznamů může být libovolné množství a jednotliví  uživatelé (odesílající servery) o sobě ani navzájem nemusí vědět. Jediné, co si musíte pohlídat vy, jako správce DNS, je to, aby jednotliví odesílatelé (servery) měli různé selektory. Což nebývá problém. Selektor daného poskytovatele pak odkazuje na jeho klíč (vy ten klíč ani nemusíte znát) a poskytovatel vkládá do odchozího e-mailu svůj DKIM záznam podle své konfigurace.

A je to celkem běžné řešení – máte třeba jeden DKIM selektor pro základní firemní poštovní server, pak třeba přes nějakou službu posíláte marketingové e-maily, tak do DNS zaregistrujete jejich DKIM s jejich selektorem, a pak třeba ještě jiného poskytovatele budete používat pro rozesílání transakčních e-mailů, a zase jeho DKIM s jeho selektorem zaevidujete do DNS.

9
Já jsem si především jíst, že lidé se nevyjadřují přesně a pokud mám snahu je nejenom pochopit, ale i třeba pomoct a pak jsem pro smích, je to mrhání mým časem a energií.
Čím jste se snažil pomoci tady?

OSM mají v ČR poměrně dost přispěvatelů, takže spousta míst je zmapovaná dobře a změny jsou zanášeny rychle. Pro Mapy.com je ČR domovská země, vyrostly tu, takže mají ČR zmapovanou dobře a změny zapracovávají rychle. No a pokud jsou dvě různé (ale stejného typu) mapy stejného území dobré, samozřejmě budou velmi podobné, protože zachycují stejnou realitu. Na tom není nic podezřelého.

10
Seznam se tváří, že jsou to jejich mapy. Ale přitom jsou také naše, neboť použili státní zdroje ;D
Ano, jsou to (v ČR z větší části) jejich mapy. Koupili firmy, od kterých původně mapové podklady kupovali. Státní zdroje používají také, ale není jich zas tolik.

11
To, že si mohu stáhnout offline mapu do svého zařízení, kde ji mám uloženou a tím snižuji nápor na servery provozovatele, se mi zdá ale kontraproduktivní.
Dříve to byla velká přednost, že jsou mapy offline. Protože spousta lidí neměla v mobilu data (používali jen WiFi), nebo měla na data významné omezení, a nebo měli data jen v ČR. Dneska už si asi víc lidí může dovolit používat online mapy, třeba i v zahraničí, ale pořád bude dost lidí, kteří jsou radši za offline mapy. Ono to má i praktickou stránku – když zabloudíte někde na horách, hodí se mít offline mapu a ne zjistit, že tam není mobilní signál, takže se na mapu nepodíváte.

I tu offline mapu musel někdo vytvořit. Náklady na hostování souborů s mapou budou marginální oproti ceně té mapy jako takové.

12
Vzhledem k tomu ze mapy = osm
Ne, Mapy.com v ČR nepoužívají mapové podklady OSM. V CR možná z OSM používají nanejvýš nějaké body zájmu nebo něco takového. Ale Mapové podklady ne.

tak kde mam jakozto editor prachy za svy editace ... ?
Asi jste nepochopil licenci OSM. OSM může používat každý, kdo uvede, že používá data OSM.

Pripadne kde je nejakej prispevek seznamu do OSM?
https://blog.seznam.cz/en/2024/12/mapy-cz-now-financially-supports-the-openstreetmap-project-helping-to-contribute-to-its-operation-and-development/

13
nevim proč bych měl platit za nablblý mapy další výpalný
Jaké výpalné? Je to normální služba, s jejím provozem jsou náklady – je logické, že provozovatel chce ty náklady zaplatit poplatkem od uživatelů. Když vám zaměstnavatel platí mzdu, také to nazýváte výpalné?

14
Tohle mám být základ a má to zůstat jako základ a nějaké extra funkce navíc pak mohou zpoplatnit.
Tak jděte do Seznamu pracovat. Když budete v základu pracovat zadarmo a placené budete mít jen přesčasy, třeba pak bude moci Seznam nabídnout zadarmo vámi požadované funkce.

Dostávat něco zadarmo a stěžovat si, že toho dostáváte málo, je chucpe.

Předplatné Mapy.com Premium stojí 20 Kč měsíčně. To opravdu není problém pro nikoho, kdo platí chytrý mobil a připojení k internetu.

15
Software / Re:Expirace interního kořenového certifikátu
« kdy: 06. 05. 2026, 14:49:45 »
Za mně to v obou případech znamená do všech klientů dostat R2 mezi důvěryhodné … dřív než přestane platit R1.
Ano. Bez toho se neobejdete – pokud spoléhající se software kontroluje platnost certifikátů považovaných za důvěryhodný kořen. Některý to dělá, některý ne, takže obecně musíte počítat s tím, že potřebujete platný kořenový certifikát CA.

a do všech serverů dostat certifikáty (spolu)podepsané čímkoliv od R2, dřív než přestane platit R1.
Obecně nikoli. Pokud vytvoříte úplně novou nezávislou CA, pak musíte vyměnit i koncové certifikáty. Pokud ale prodloužíte platnost kořenového nebo mezilehlého certifikátu (tj. vydáte nový certifikát se stejným klíčem), koncové certifikáty měnit nemusíte – měníte je podle konce jejich platnosti. (Pokud jste ovšem vydával koncové certifikáty s koncem platnosti oříznutým dle CA, budete je muset vyměnit stejně.)

Vždycky jde znovu podepsat něco z I1, L1, něčím z R2 nebo I2, L2 něčím z R1 pro usnadnění přechodu - a instalaci R2 tak rozložit v čase. Ale vždycky je třeba sáhnout do všech serverů i klientů :)
Není potřeba vždy podepisovat certifikáty nově – pokud jen prodloužíte platnost podepisujícího certifikátu (CA), certifikáty vydané tou CA nevydáváte znovu.

Je potřeba si uvědomit, že certifikát je podepsaný veřejným klíčem autority, ne celým certifikátem. Takže když máte jeden veřejný klíč ve více certifikátech CA (s různou platností), koncové certifikáty jsou podepsané všemi těmi certifikáty CA se stejným klíčem. Koncový software by se měl chovat tak, že za platný certifikát považuje takový, od kterého vede alespoň jedna certifikační cesta k nějakému certifikátu, kterému důvěřuje.

Samozřejmě ale pokud máte koncové certifikáty s platností oříznutou podle kořenového certifikátu, prodloužení kořenového certifikátu vám nepomůže. Těm koncovým certifikátům pořád skoční platnost tak, jak mají v sobě uvedeno.

(já jsem to nestihl, tj. u mně to bylo jedno)

V ideálním světě se přechod dělá tak, že začnete ještě dřív, než je období, na které certifikáty vydáváte. Takže když vydáváte certifikáty s platností na rok, začnete nejpozději rok před koncem staré autority vydávat certifikáty už z nové autority. Tj. novou autoritu musíte vytvořit třeba už rok a půl předem. Pak máte třeba 5 měsíců na to rozdistribuovat všude nový kořenový certifikát. Potom rok a měsíc předem před koncem starého certifikátu začnete vydávat certifikáty už jen z nové autority. V tu chvíli nejnovější certifikáty vydané starou autoritou expirují dřív, než expiruje samotná autorita – a nové už nevznikají. Měsíc před expirací staré autority už vyexpirují všechny certifikáty jí vydané, takže expirace samotné autority už nic neovlivní. (Ten měsíc navíc tam je jako rezerva – kdybyste začal vydávat certifikáty z nové autority a narazil na nějaký problém, máte ještě měsíc na to to vyřešit.)

Stran: [1] 2 3 ... 23