Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Server / Re:Obnova RAID 1
« Poslední příspěvek od xunil kdy Dnes v 22:38:21 »
Bod 1. Záloha (aby bylo co obnovit kdyby náhodou)
2
Server / Obnova RAID 1
« Poslední příspěvek od KStanley kdy Dnes v 22:13:37 »
Na serveru mi po 7 letech umřel jeden disk v RAID 1, preventivně jsem koupil 2 nové disky, protože si myslím, že druhý disk bude zanedlouho následovat ten první. Původní myšlenka byla, že dám nový disk k tomu starému funkčnímu, počkám, až se obnoví RAID 1 a potom, vyndám i ten původní disk, nahradím ho novým a zase počkám, až se obnoví RAID 1. Přijde mi to ale takové nějaké humpolácké. Nebylo by lepší dát 2 nové disky, sestavit z nich RAID 1 a potom připojit ten starý funkční samostatně na další větev, nabootovat z live distra a přenést image disku ze starého disku na už sestavený RAID 1. Na okraj dodávám, že RAID 1 je sestavený na řadiči hardwarově. Co si o tom myslíte? Výpadek systému na 1 až 2 hodiny (víc to kopírování nezabere) je přípustný.
3
Hardware / Re:Nový monitor na práci vývojáře
« Poslední příspěvek od Lord_Pitzbudka kdy Dnes v 21:30:58 »
Z moji zkusenosti

Ad rozliseni/velikost - ber takovy abys zvladnul nativni a nativni velikost pismen. Jakmile pouzivas nejaky lupy, stoji to za prd.


v době škálovatelných fontů... co je tou nativní velikostí písmen? :-D

nejsme v době textového režimu.
4
Hardware / Re:Nový monitor na práci vývojáře
« Poslední příspěvek od to_je_jedno kdy Dnes v 19:37:09 »
Bez "docku" alias "power delivery" nebrat, to je v dnesni dobe vyhozeni penez za zbytecny kram. Jinak ultrasharp samozrejme lepsi, profesional uplny base level kdyz je potreba skrabat kazdou kacku.
5
Sítě / Re:Výběr síťových prvků
« Poslední příspěvek od Karmelos kdy Dnes v 19:23:33 »
Citace
Co se týče bezpečnosti, tak veškerá data jsou v cloudu u 3. stran, nic není uloženo na fyzickém úložišti v ordinacích.

No tak to potěš koště.

Ehm delal jsi nekdy v korporatu? Hadej kde ty maji ulozena data.
Znameni dnesni doby, az naroste zase pocet hacku cloudu, vrati se vsichni na on-premise :)

V korporátu to nepřekvapí. Ale že do toho někdo hrne veškerá data o pacientech, to už je dost na pováženou. Inu, čekají nás ještě zajímavé zítřky.

Tak to nemusí být  nutně chyba, třeba to má pořádně zašifrované....
6
Sítě / Re:Vodafone chce výměnu modemu pro dual-stack
« Poslední příspěvek od Radek Zajíc kdy Dnes v 18:11:27 »
SFP+ moduly pro GPON (sit TM) moc k dispozici nejsou (pokud vubec). Huawei modul, zminovany na https://forum.turris.cz/t/sfp-modul-pro-gpon-od-t-mobile/19984/13, se sice snad jeste sehnat da, ale v diskusich se doctete o jeho prehrivani.
7
Sítě / Re:Výběr síťových prvků
« Poslední příspěvek od uwe.filter kdy Dnes v 18:00:02 »
Citace
Co se týče bezpečnosti, tak veškerá data jsou v cloudu u 3. stran, nic není uloženo na fyzickém úložišti v ordinacích.

No tak to potěš koště.

Ehm delal jsi nekdy v korporatu? Hadej kde ty maji ulozena data.
Znameni dnesni doby, az naroste zase pocet hacku cloudu, vrati se vsichni na on-premise :)

V korporátu to nepřekvapí. Ale že do toho někdo hrne veškerá data o pacientech, to už je dost na pováženou. Inu, čekají nás ještě zajímavé zítřky.
8
Server / Re:Certifikáty na souborovém systému jen ke čtení
« Poslední příspěvek od MrWhite69 kdy Dnes v 17:39:35 »
Mám embedded zariadenie, ktoré má read-only root filesystem a ktoré bude nainštalované bez ďalšieho prístupu k nemu niekde v teréne.
Chcem dať naňho aplikačného klienta, ktorý komunikuje s https serverom, ktorý bude mať certifikát podpísaný od Let's Encrypt.

Ako zabezpečiť, aby bolo toto zariadenie stále schopné akceptovať certifikát https servera?
Akú periódu obnovy má Let's Encrypt certifikát? Ako funguje v Linuxe update trusted root certifikátov?

A jak budes na read-only filesystemu resit patchovani exploitu?
Jen priklad, proc resis vec ktera roky nenastane. Ale exploitu vyjde mezitim hromada. Samozrejme nevim o jake zarizeni se jedna. Ale vsechno se da dneska reversnout a cim vic je to zarizeni uzavrenejsi tim vic zajimavejsi to je, pro urcitou skupinu lidi ;-)
9
Server / Re:Certifikáty na souborovém systému jen ke čtení
« Poslední příspěvek od Filip Jirsák kdy Dnes v 17:25:23 »
Ak začínam správne chápať, tak Let's Encrypt je CA najvyššej úrovne, t.j. ten ISRG, ktorý ma Expiration Date v roku 2035, patrí Let's Encrypt?
Ano, Let's Encrypt je „obchodní značka“, pod kterou poskytují certifikační služby, ale právní subjekt za tím je veřejně prospěšná společnost Internet Security Research Group (ISRG). Dříve měly svůj kořenový certifikát křížově podepsaný ještě jinou autoritou, ale ten už letos přestali úplně používat.

Znamená to, že už pri vydávaní certifikátu má certifikát zapísaných viacero alternatív k (PKI) rodičovským certifikátom?
Certifikát je podepsaný vždy jedním klíčem certifikační autority, ale ten jeden klíč certifikační autority se může nacházet v několika různých certifikátech. Tj. ten koncový certifikát, který máte na HTTPS serveru, je jen jeden, ale může k němu vést několik různých cest od různých kořenových certifikátů. No a protože si při vydání certifikátu od Let's Encrypt stahujete i ty nadřazené certifikáty, můžete si zvolit, kterou cestu chcete poslat. Pokud si nevyberete, pošle LE to, co v daném času má nastavené jako výchozí.

Ak som správne pochopil, tak Let's Encrypt vydáva certifikáty na krátke obdobie (niekoľko mesiacov, alebo pár rokov)
Koncové certifikáty (třeba pro váš HTTPS server) vydává vždy s platností 90 dnů (a chtějí to ještě zkracovat). Mezilehlé a kořenové certifikáty mají nastavenou platnost 20 let, ale tak dlouho se nejspíš používat nebudou.

takže ak pôjdem cestou certifikačnej autority, tak vidím skôr riešenie v manažovaní tých koreňových trusted certifikátov pre klienta a to tak, že bude treba vystihnúť dobu, počas ktorej sa budú musieť certifikáty na všetkých embedded zariadeniach updatovať.
Ano, přičemž ta doba výměny bude u kořenových certifikátů určitě několik měsíců. Přičemž Let's Encrypt na to vždy opakovaně upozorňuje a na začátku zveřejňuje harmonogram, jak to bude probíhat. Třeba tady je zpráva z července 2023 s harmonogramem výměny kořenového certifikátu, jehož platnost končí shodou okolností dnes.

V prípade, že si sám podpíšem certifikát, tak si musím update manažovať tiež sám. Poprípade nebudem updatovať certifikát vôbec, čím viac riskujem zvýšenú možnosť kompromitácie po nejakom čase...
Když ten certifikát nebudete updatovat vůbec (resp. nebudete mít tu možnost), existuje riziko, že když dojde ke kompromitaci privátního klíče, nemáte jak to vyřešit – jak ta zařízení přesvědčit, aby kompromitovanému klíči nevěřila. Tj. ani tak nejde o to, že by s delším používáním rostlo riziko kompromitace, to není tak velký problém – podstatné je, že kdyby k tomu došlo, nemáte jak tu situaci vyřešit. (Maximálně můžete informovat všechny zákazníky, ať to zařízení přestanou používat a odpojí ho od sítě.)

Pak je tam ještě jedno riziko – vystavíte certifikát s dlouhou platností, třeba 10 let, a pak zapomenete, že je potřeba to za 10 let nějak řešit. To se před pár lety stalo FlexiBee, když jim po 10 letech vypršel certifikát podepisující licence.
10
Hardware / Re:Nový monitor na práci vývojáře
« Poslední příspěvek od t2000 kdy Dnes v 17:20:02 »
Nedávno jsem kupoval, měl jsem podmínku 27" IPS, QHD, senzor jasu a obrazovku zaměřenou směrem k co nejpříjemnějšímu obrazu pro oči. Vzal jsem Dell U2724DE, certifikace TUV pro oční komfort. Jsem po operaci šedého zákalu a normální monitor jsem už nebyl schopen večer dlouhodobě používat i s minimálním jasem. U tohoto bez problému, něco na tom TUV asi bude. Thunderbolt dock, 120Hz, blackIPS (kontrast 2000:1). Cena vyšší, ale snad vydrží těch 10 let jako předchozí Dell U2515H. Je i levnější verze bez usb-c docku U2724D.
Stran: [1] 2 3 ... 10