Poslední příspěvky

Stran: 1 ... 8 9 [10]
91
Server / Re:Doporučte webhosting se šablonami
« Poslední příspěvek od JsemJenMetar kdy 20. 09. 2024, 22:28:43 »
Github pages a nejaky generator statickych stranek (Jekyll, Hugo, ...)
92
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od Vantomas kdy 20. 09. 2024, 22:12:22 »
Já tam ty neveřejný NS záznamy nevidím. To možná Applu leaklo něco interního do public DNS. I podle těch jmen to vypadá, že je to něco z nějaké vnitřní infrastruktury.

Kód: [Vybrat]
vantomas@tomovo-macbook:~$ dig ns ess.apple.com

; <<>> DiG 9.10.6 <<>> ns ess.apple.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49870
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;ess.apple.com. IN NS

;; ANSWER SECTION:
ess.apple.com. 176 IN NS d.ns.apple.com.
ess.apple.com. 176 IN NS a.ns.apple.com.
ess.apple.com. 176 IN NS b.ns.apple.com.
ess.apple.com. 176 IN NS c.ns.apple.com.

;; Query time: 19 msec
;; SERVER: 10.88.1.2#53(10.88.1.2)
;; WHEN: Fri Sep 20 22:05:03 CEST 2024
;; MSG SIZE  rcvd: 109


Kód: [Vybrat]
vantomas@tomovo-macbook:~$ dig ns ess.apple.com @8.8.8.8

; <<>> DiG 9.10.6 <<>> ns ess.apple.com @8.8.8.8
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46940
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;ess.apple.com. IN NS

;; ANSWER SECTION:
ess.apple.com. 300 IN NS d.ns.apple.com.
ess.apple.com. 300 IN NS a.ns.apple.com.
ess.apple.com. 300 IN NS c.ns.apple.com.
ess.apple.com. 300 IN NS b.ns.apple.com.

;; Query time: 20 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Fri Sep 20 22:05:07 CEST 2024
;; MSG SIZE  rcvd: 109

Kód: [Vybrat]
vantomas@tomovo-macbook:~$ dig ns ess.apple.com @1.1.1.1

; <<>> DiG 9.10.6 <<>> ns ess.apple.com @1.1.1.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 20563
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;ess.apple.com. IN NS

;; ANSWER SECTION:
ess.apple.com. 300 IN NS a.ns.apple.com.
ess.apple.com. 300 IN NS b.ns.apple.com.
ess.apple.com. 300 IN NS c.ns.apple.com.
ess.apple.com. 300 IN NS d.ns.apple.com.

;; Query time: 13 msec
;; SERVER: 1.1.1.1#53(1.1.1.1)
;; WHEN: Fri Sep 20 22:05:10 CEST 2024
;; MSG SIZE  rcvd: 109

93
Server / Re:Doporučte webhosting se šablonami
« Poslední příspěvek od Tom K kdy 20. 09. 2024, 21:53:19 »
Viz příloha.  :)
94
Server / Re:Doporučte webhosting se šablonami
« Poslední příspěvek od Tom K kdy 20. 09. 2024, 21:30:30 »
Teď se koukám, že v češtině Weby Google nezobrazují šablony.
Workaroud:
Aby se Vám zobrazily, přepněte si v nastavení Google účet preferovaný jazyk na EN, pak si v Sites vyberte šablonu a nechte z ní vytvořit stránky. Ty pak zůstanou ve Vašich Webech Google i po vrácení jazyka na češtinu a lze je dále editovat.
95
Server / Re:Doporučte webhosting se šablonami
« Poslední příspěvek od Tom K kdy 20. 09. 2024, 20:56:13 »
Nejjednodušší řešení je použít službu Weby Google sites.google.com.

Šablon je tam sice jen pár, ale má to blbuvzdorný WYSIWIG editor, menu, napojení na GA i možnost vložit iFrame či custom HTML kód. Hosting je zdarma u Google.
Pokud někomu pár stránek ukážete, pak úpravy a vkládání dalších zvládne i laik.

Soubory ke stažení lze nahrát přímo na web nebo linkovat z GDrive/GPhotos.
96
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od Filip Jirsák kdy 20. 09. 2024, 20:13:40 »
Navíc, v tomto případě nechápu, čeho tím chteli docílit.
Je to naznačené v prvním příspěvku: DNS rebinding attack.
Ta otázka byla na to, čeho chce Apple docílit tím, že mezi jmennými servery uvádí
  • mressext-axfrdnsvip.mr.if.apple.com
  • pvessext-axfrdnsvip.pv.if.apple.com
  • stessext-axfrdnsvip.st.if.apple.com
které se překládají na IPv4 adresy z privátního rozsahu 10.0.0.0/8.
97
Hardware / Re:Sériová konzole mezi dvěma počítači současně
« Poslední příspěvek od uwe.filter kdy 20. 09. 2024, 20:04:27 »
Pokud to má fungovat univerzálně a obousměrně, pak je opravdu asi jediné řešení ty linky natáhnout dvě.
98
Studium a uplatnění / Re:prace pro cizinu
« Poslední příspěvek od alex6bbc kdy 20. 09. 2024, 19:55:18 »
tohle tema se tu dokola objevuje, tak zase znova?
delam na hlavni pracovni a mam moznost delat pro usa nebo eu, ale musim si sam delat dane a mit s nima smlouvu.
jde osvc nebo musi byt s.r.o. pro smlovu s cizinou?
jako predseda naseho srps jsem vyplnoval dane pro neziskovku na webu moje dane, daji se tam delat i dane osvc, sro pro podnikatele?

Na daně a věci okolo si najdi někoho, kdo tomu rozumí. Dá se to pořídit za pár korun v porovnání kolik budeš účtovat za den práce do USA nebo EU a když bude nějaká změna nemusíš to vůbec, řešit ten člověk prostě bude vědět. Nezapomeň na pojištění zodpovědnosti, pokud budeš uzavírat smlouvu s lidma, které neznáš, tak by se hodil i právník, který pročte smlouvu.

prave ze premyslim o s.r.o. kvuli tomu "limited".
99
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od _Jenda kdy 20. 09. 2024, 19:51:42 »
Navíc, v tomto případě nechápu, čeho tím chteli docílit.
Je to naznačené v prvním příspěvku: DNS rebinding attack.

Uživatel má ve vnitřní síti za NATem a firewallem děravou ledničku s IP adresou 192.168.0.10, nebo na localhostu spuštěnou službu, která přijímá obecné příkazy komukoli kdo se připojí. Uživatel si myslí, že to nevadí, protože do vnitřní sítě se mu nikdo nedostane, a na počítači je sám, takže se mu na localhost nemá kdo připojovat.

Uživatel vleze na evil.com. evil.com|91.213.160.188 s TTL=10 stáhne javascript. Tento javascript se nemůže přímo připojit na 192.168.0.10 ani 127.0.0.1 protože nějaká same origin policy nebo co. Může se ale připojit na evil.com. Ale evil.com má malé TTL a DNS server, který za 10 sekund vrátí jako IP 192.168.0.10 nebo 127.0.0.1. Prohlížeč si myslí že se tam tedy může připojit a javascript se připojí k děravé ledničce a komunikuje s ní.

Díky websockets a různým speciálním hlavičkám dokonce ten exploit nemusí ani běžet po HTTP, ale může emulovat jiné protokoly. Tady je třeba RCE v OpenOCD, které objevil kamarád.
100
Distribuce / Re:Výběr distra bez Pacmanu s KDE Plasma
« Poslední příspěvek od Rovano _ kdy 20. 09. 2024, 19:35:45 »
To bude Nvidia ovladač. Vnuť tomu z PPA verzi 560.
Stran: 1 ... 8 9 [10]