-
Fototrend
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
-
-
-
válasz
.-..-. #34958 üzenetére
[VSCodium] , igen az MS VSCode normálisan csomagolt változata, telemetria nélkül.
-
-
-
-
-
-
-
Ugyanolyan csomagok, mint a többi. Ezeket a disztrókat nem ismerem, nem tudom mi van fent csomagkezelőnek alapból, de azzal.
A másik kérdésedre visszamenve, RaveOS-em sincs (remélem, hogy bányászni se bányászik már senki). Ilyen dátumos azonosítója a telepítőnek (ISO) lehet, ez annak a képernyője? Aktív még az a lemez? -
-
válasz
Vasti74 #34745 üzenetére
Azt írtad, hogy nem tudod PWM vezérelni.
A táp ágat kell csökkenteni, ez volt az ajánlásom, ha már úgy is DC vezérelt, de akkor még sincs így. Persze ha nem jut el a pwm jel, akkor végül is fix DC lesz.A pwm amúgy nem törekszik fordulatszámra, csak ugye a lassabb ventitől melegedni fog a rendszer, szóval a vezérlés görbe másik pontjára jutunk. Viszont nem megy annyit 5V-on, mint 12-n. De az volt az alapfeltétel, hogy amúgy is rossz a görbe, mivel vezérelni akarod valamiért.
-
válasz
Rhino666 #34734 üzenetére
Igen is, meg nem is. A brand gépek tervezhetnek azzal a hűtéssel, ami benne van, irányával vagy mennyiségével is. Egyszerűbb, értelmes nem bazári top-down hűtő sincs már minden foglalatra... arról nem is beszélve, ha már van hozzá alkatrész (ahogy nekem is volt elfekvőben, bár nem volt hangos a gyári se, de mégis 7/24ben akarom járattni).
Ha ezen túl vagyunk, akkor sincs meg a szabályzásod továbbra sem, gondolom nem véletlenül hiányzik neki a PWM. Ha meg van is belső szabályzása, nem a te aftermarket hűtődre, lehet azt is feltekeri...Arról nem is beszélve, ha nem sztenderd felfogatós, ahogy a HPba se tudtam beszerelni az amúgy CPU szinten rávaló hűtőt, mert nem úgy volt kialakítva.
+1 egy ellenállásos szabályzó mennyibe is fáj most?
-
válasz
Vasti74 #34731 üzenetére
Milyen proci? Lehet egyszerűbb fizikailag megoldani, mint szoftveresen.
Konkrétan nem ismerem a gépet, HP brand gépen sima 8cm venti volt a hűtőn, pont volt régebb óta egy arctic CO F8am, azzal nem lesz gond alapon, és persze PWMes is. De az is megoldás, hogy ellenállással csökkented a feszültséget a ventin, 5V-on is lassabb lesz. -
válasz
bambano #34720 üzenetére
Miben más?
Az általad leírt igények:
- X-hez kell a /home
- /home-hoz kell a drbd
- drbd-hez kell a networkingNem konfiguráltam fel neked drbd-t, így tényleg más "problémára" megoldás, de a valóságban egyszerűsítettem a drbd által adott inputot és outputot, miszerint: kell neki networking (curl exit code 0/nem0), ha van networking, akkor lesz egy blockdevice (drbd a /dev/akármit csinálja, az én implementációm meg egy konténerfájlt valós helyi deviceról másolva.)
Nincs arról szó, hogy a systemD-hez internet kellene, ez egy adottság volt az én környezetemben, de nem a service leíróban megfogalmazott követelmény, hanem a "kódban" (curl).Tényleg felfogni sem tudom, hogy mi az, ami neked ebből nem világos, amiből azt gondolod, hogy ha így megcsinálod a saját valid drbd megoldásod, akkor ahhoz kötelezően internet kell.
Egyszerűen át sem gondoltad, csak a sok szívásodat arra töltöd ki, hogy lehetetlen, bármit írok. Nem az, és minden igényt teljesített, nem volt/kell extra megszorítás.
@emvy: nyilván, de így is teljesen felesleges volt 10 percet is eltöltenem az egésszel (ebből kb 90s a gép létrehozása "üres" környezetben), ha az egész napom arra megy el, hogy magyarázzam a falnak, hogy működik, amit szeretne.
-
válasz
bambano #34718 üzenetére
Ott megoldás. Független attól, hogy a hálózat helyi vagy nem, mert a drbd nem igényli majd, csak az én curlom. Bizonyítani került bele, hogy van hálózat, ahelyett hogy felkonfigoltam volna csak neked egy igazi drbd-t.
Internet nélküli gépet nem tudok csinálni, mert a felhőben fut, el se érném... De lényegtelen is, mert nem akarod elfogadni a tényt, hogy működik, nem kuszál össze semmit, és nem a drbd a hálózati menedzser, akár helyi háló, akár nem.
Ne harcolj olyan démonnal, ami nincs.
Várjuk a következő feladatot, ingyenes oktatási keretre. -
válasz
bambano #34716 üzenetére
Mi a különbség az internetes networking és a lan között ? szerintem csak a gateway címe. Nekem így volt egyszerűbb tesztelni, hogy van hálózat, de ez nem igénye a megoldásnak.
a network-online.target nem azt jelenti, hogy van internetkapcsolat, vagy nem értem hol beszélünk el egymás mellett.Csak azt, hogy a networkmanager (bármelyik is az) up-ot ad vissza.
-
válasz
bambano #34713 üzenetére
Megoldottam szerintem, Móricka behelyettesíttéssel.
drbd service before remote-fs-pre.target after network-online.target. Úgy néztem meg, hogy van-e háló, hogy google.com curloztam, majd ddvel csináltam egy file alapú blockot.
Utána mount after remote-fs-pre, before remote-fs, ez csatolja az mnt alá a képfáljt.
Mindkettő wantsby multi-user, de akár graphical target, display nekem itt nincs, a ploton minden jól kivehető.
És semmi rendszerfájlhoz nem nyúltam, kettő újat írtam csak, 22 LTS Ubuntu, systemD 249 -
válasz
bambano #34711 üzenetére
Nyilván, de az mitől függ? Lokális diszk csak elérhető, random pendrive nem mérvadó, távoli eszköz meg gondolom ugyanúgy networking. Így nem kivehető, hogy mi a gond... lassan éled fel egy lokális blokkos eszköz? Timeout megvárja... Vagy mi a nehezítő körülmény. Te hoznád létre valami fájlból? Annak is mennie kéne (snap is így megy).
-
válasz
bambano #34708 üzenetére
Nyilván nem fogja helyetted megírni, de amúgy mintha hiányozna egy lépés, mert most 2-2 esemény párt írtál csak (drbd a networkinget várja, lightdm a mountot).
Nyilván tucatnyi service van, ami megvárni a networkinget, valamint egy rakat mount is (snap, ha más nem). A mount unit egyetlen kínja, hogy a fájl neve nem választható, hanem az elérési útvonal, hiába kell a tartalmában is megadni ezt...
bináris log: aki tömöríti az előző napi logot, az már binárisban tartja.
-
-
-
-
-
Én tudom, hogy nincs ilyen. Az egyetlen, aminek semmi esetre se állnék neki, random kernel verziókat próbálni, vagy kézzel system libeket cserélni (pl mesa) vagy gyalulni (pl systemd).
User programok telepítése mindenhol megoldott...
Valódi okra lehetne mondani privacy (opt-out megoldások az ördög művei) vagy hasonló corporate felvetéseket, de ezt mindenki magának kell eldöntenie. -
válasz
daninet #34478 üzenetére
Érzés, az igaz lehet. Átlag user miért lépne tovább a snap miatt? Kényelmes, elérhető, friss.
Én azt nem értem, hogy ha a linux egy nyílt környezet, akkor hogy van az, hogy adott dolog egy másik disztróban adatik csak meg. Nem azért szeretjük a linuxot, mert bármi megoldható? És honnan is vették ki a video decodingot, mert jajj a licence még a hw gyorsításnál is "lehet" kell?
Az én érzésem, hogy ez csak sznobizmus, a "btw I use Arch" egy alacsonyabb lépcsőfoka.
-
-
válasz
Vasti74 #34456 üzenetére
24 colon 4k? Akkor már értem minek skálázni...
Valószínűleg nem a 4k a gond, hanem a skálázás nem történik hardver gyorsítottan. Gondolom ezért nincs engedélyezve a fractal scaling. Megfejelve azzal, hogy a MATE és a cinnamon is régi technológia (GTK2 és GTK3).
KDE környezetben ez jobban működik.
-
-
-
-
válasz
vargalex #34415 üzenetére
Ugyan csak tippelni tudok mire gondolsz, de ha a bootctl telepítésre, ott van előtte az, hogy mnt alá csatolt két külön particiot, majd chrootolt az mntre, de ez nem a futó környezet. Egyébként semmi se kötelező, persze.
De azt véletlenül sem akarjuk megkérdőjelezni, hogy mégis mi a bánatért kéne a GPT uefihez.. ja igen, mert a Windows csak úgy megy. De ez Linux topik.
-
Nincs /efi, csak /boot/efi. Annak amúgy pár 10 MB kell. /Bootnak viszont sokkal több (legalább 1G, inkább 2G mai meghajtók mellett főleg), de ha nincs extra igény pl titkosított root, akkor nincs igazából szükség rá.
MBR tábla mellett lehet maximum 4 elsődleges, GPT 128 alapból, ami növelhető. Tehát emiatt szintén nem kell ma már aggódni. Windowsnak, mint OS szintén kell amúgy 2+efi elsődleges.
LVM azért hasznos, mert ha nem adod oda egyből a teljes tárhelyet a fájlrendszernek, akkor dinamikusan allokálhatsz nekik, ahogy szükséges.
-
válasz
Roland861010 #34325 üzenetére
Linux Mint vagy Ubuntu 24 LTS. Reddit szerint megy a venti szabályozás az F5-tel így is (2 éves poszt).
-
-
-
-
A basic auth csak egy szabvány, hogyan küldöd el a jelszavad. Hogy azzal mit csinál a web szerver, az a te dolgod.
Attól lesz jobb egy megoldás, hogy nem csak user/passt küldesz, és lehetőleg nem plain HTTP-n.Szerintem.
@bambano: minden igaz, csak az nem, hogy user/pass tárolásra ajánlottam. Alapból tud totpot, webauthN, és más modern autentikácios lépést/megoldást. Néhány kattintás, és jól dokumentált.
-
Jó, én értem, csak ebben vannak össze nem egyeztethető tételek...
Basic auth/httpaswd miben rosszabb, mint formloginnal belépni egy ldapba?
Máshonnan kell közelíteni, a user/passt elkerülni, vagy legalább bővíteni 2FA-val. Erre van több lehetőség, van ami gyárilag adott (a felsorolt külső szolgáltatók, akik ingyen adják neked ezt az egészet), van ami extra eszközt igényel (Yubikey/webauthN/hmac challange-response megoldások), vagy gányolsz magadnak egy httpaswd-totp megoldást, ami igencsak limitáltan működik (basic authnál folyamatosan kell küldeni kb, tehát extra hosszú lejáratú totp megy csak érdemben.) -
-
-
válasz
urandom0 #34225 üzenetére
Nem, ilyen célokra, ha nincs meg a méretgazdaságosság miatti saját üzemeltetésre a pénz, akkor a felhőből kell venni, as a service. Git hub/lab támogat privát repokat, OneDrive/M365 meg véd ransomware ellen alapból. Aztán mindegy milyen linuxot futtatnak ott.
Amúgy 10 év ESM van.
Live kernel patching mellett is elhasal a boot az új kernellel, de a korábbit futtatva se leszel "lyukas"... Ha emiatt volt az új kiadás egyáltalán. Nekem évek óta így futnak a 7/24 home serverek.
-
-
-
-
-
-
> Keverni? Amikor egymás mellett fut 200 gép egy Power vason, az keverés?
Nem. Semmi köze nincs ahhoz, hogy 200 gép van-e rajta, az a compute node-ot írja körül. És egy compute node nem úgy néz ki mint egy SAN. Ezt értem keverés alatt.
> Igen, ezért kérdeztem, hogy mi az, ami az adott céloknek egyszerre meg tud felelni
Remélem, hogy értem a kérdést, és legjobb tudásom és pozitív hozzáállás mellett írom, amit írok. Tehát pipa.
> Lássuk, nagyobb diszkre költöznél, akkor a RAID tömböt macerálni kell. Meghal egy diszk, RAID macera. Partíciókat kell macerálni. Stb. Egy qcow2 esetén meg a NAS-nak mindegy, mi van alatta.
De a hostnak nem mindegy. Azt akartam itt kifejezni, hogy teljesen mindegy, hogy a HOST ZFS-t vagy a GUEST ZFS-t kell abajgatni, pontosan ugyanazzal a munkával jár. A diszk csere akkor is a HDD fizikai kicserélésével jár, és pont. Ha pedig azt értjük extra melónak, hogy ezen valamiféle OS is van, akkor mindkét esetben így van (lehet/lesz), az egyik esetben a HOST OS, a másikban a GUEST OS. Ha van plusz diszk, akkor egyik esetben sem kell.
> A plusz réteg meg minden VM esetén megvan, szóval...
Ugye a direkt hozzáférésben az a lényeg, hogy nincs meg, legalább is a storage-et illetően (jelen esetben). "Menedzselni" a KVM-et persze kell, hogy ki kapja meg, ez plusz meló. De nincs FS->QCOW2->FS, csak 1db FS van az adott pár diszkeden, és pont. Pont ott, ahol a legértékesebb adataid vannak.
> És khm, az sem szokás, hogy a VM local diszken, az adat meg SAN-on, akkor már a VM is a SAN-ról fut, a hostban nem is kell legyen diszk.
Szokásokról nem nyitok vitát, amúgy pedig nem pontosan ezt írtam. És magad is hoztál rá példát.
-
-
Persze, hogy ritkán látsz ilyet, hiszen nem szokták keverni a funkcionalitását a fizikai vasnak. Már csak azért sem, mert másra van szükség adott funkcionalitáshoz, más-más az optimum... de szükség törvényt bont, te meg otthonra kendácsolsz, és ehhez próbáltam hozzátenni, teljesen függetlenül attól, hogy mi van enterprise környezetben.
Még azt tudom elképzelni, hogy a KVM-nek ZVol-t adsz (iSCSI target, ahogy egy storage-ről kapnád), ha már nem LVM-ben gondolkozunk.
A fizikai diszket nem tudod könnyen költöztetni? Akármilyen környezetbe viheted, ahol van SATA csatlakozó.ZFS alatt diszket cserélni (bővíteni!!) azért rendesen szívás, de megintcsak, nem mindegy, hogy a host diszkjeit cseréled, vagy a guestnek adottat? Nem látok különbséget. Ugyanazok a ZFS problémák.
Ámde az, hogy egy fájl az egész adattárad, az ad egy extra komplexitás, amivel extra hibát viszel a rendszerbe... ha az valahogy megrottyan, vihet mindent... és igen, ez igaz a fájlrendszerre is, de olyanod ugyanúgy van (ZFS a hoston), sőt, több is egymáson (hiszen a fájlod csak egy block device a guest felé, arra tesz még ő is egy plusz FS-t, pl ext4.) És akkor a ZFS előnyeit egy óriási binárison kell értelmezni. Snapshotolni a qcow2-t, háááát, ha próbáltad, akkor tudod, hogy azt menedzselni nem könnyű. Azt csinálja, hogy lesz 2 fájlod, és az élő rendszer diffeli a régit... abból újra egyet csinálni ugye... performanciáról nem is beszélve. Menteni se poén egy ilyet, de sokat segít, ha külön van az adattár, ha az nagyjából WORM.Nem tudom ki hol találkozott enterprise-szal, vagy én vagyok túlságosan közel a hiperkonvergenciához, de mifelénk nincs a compute node (legyen az kvm vagy kubernetes worker) lokális diszkjein megőrzendő adat. És persze hívhatom a SAN-tól kapott blockdevice-t "VM diszknek", de nem teszem, mert valaki még összekeveri a lokálisan tárolt qcow2-vel. Szóval @urandom0 mondása nálam így végződne: ...minden mást a storage réteg (Ceph, Gluster, SAN, stb.) tárol.
-
-
-
-
-
-
-
-
-
-
-
válasz
fatpingvin #33116 üzenetére
Technikai értelemben nem kvantum támadás ellenálló, ellenben egy Fujitsu szerint pl 10 000 qubit kell a 2048as RSAhoz... most meg alig 500-nál tartunk, és nem összeadható dologról van szó...
Az RSA nem elméletileg véd, hanem gyakorlatilag... -
-
-
válasz
urandom0 #33022 üzenetére
100 dollár/év egy developer RHEL licence a cégeknek, igazából nem nagy összeg.
Vanilla kubernetes összerakáshoz azért utána kell olvasni rendesen...
Eredeti kérdésre, hogy mire váltottunk: Ubuntu
Aminek maradnia kell, az még nem eldöntött... esélyesen egyedileg lesz eldöntve, de játszik a Rocky, OL és RHEL is.
-
válasz
arcoskönyv #32964 üzenetére
De bind mountoltad, és fent csak a feljebbi könyvtárak jogosultságát írtad. A konténerben pedig más van felette, tehát ez nem feltétlenül releváns.
-
válasz
arcoskönyv #32954 üzenetére
Esélyesen úgy, hogy a konténerben a user uidja egyezik a tieddel.
De én úgy értem, hogy azt szeretnéd, hogy tudja olvasni, akkor miért fura, hogy tudja?
-
-
-
válasz
MasterMark #32823 üzenetére
Nem az idézőjellel lesz a gond szerintem, hanem a
awk '{print $1;}'
a $1 behelyettesítődik előre, \$ kell oda. -
Megszaladt valóban.
Visszaolvasva, újragondolva: /var/run alatt a runtime létrehozott fájlok (többnyire mondjuk lock) szoktak lenni, így a tény, hogy nem indul és a tény, hogy nincs ott a socket annak az ok-okozata fordított is lehet... nem indul, ezért nem jön létre a fájl. De ezt nem a telepítés hozza akkor létre, hanem a szolgáltatás.
Nem összekeverendő ez a fájl típus a systemd.socket fájllal...
De nem vagyok CUPS szagértő.
@_ak_ : a compose mapping csak a hoston nézi a szabad portot, hogy belül mi fog ráülni (ha fog bármi bármikor is), az csak később, runtime derül ki.
-
-
-
válasz
bambano #32729 üzenetére
Amit csak repo esetén lehet érdemben ellenőrizni, tudtommal debianban csak a Repository fájl/adatbázis van aláírva, és abban van a hash a csomagra vonatkozóan.
A lokálisan felforceolt deb nem tartozik ebbe a körbe, így ebből nincs gond.RPM-ben előfordul a csomag aláírás is.
-
-
válasz
erdeidominik #32533 üzenetére
Key interval csökkentése (-> nagyobb sávszélesség igény), kliens oldalon buffer csökkentése.
Egyébként velejáró dolog, ha nem csak I frameekben kapod, akkor össze kell őket várni, és utána lekódolni (megint csak 2 key frame közötti mennyiséget egyszerre), majd kitolni a nagyvilágba. Ha kliens oldalon van buffering, akkor ott is várni fog, hogy folyamatos legyen a lejátszás. (Jitter vs latency) -
-
-
-
-
-
-
-
válasz
BlackSoft #31979 üzenetére
Talán ez már kicsit ontopik is lehet.
hot spare otthonra nem jó megoldás, egyrészt öregszik, másrészt az automatikus helyreállítás automatikus, felügyeletlen: 1. nem tudsz egy utolsó, mondjuk diff backupot csinálni, 2. nem tudod magad detektálni a valós hibaforrást, 3. ez mondjuk nem kifejezetten soho, de mi van egy terhelt rendszerre még resilveringet is terhelsz?!, 4. a hot spare is kap valamennyi működési időt, öregszik.
Ezzel szemben nyersz annyi időt, amíg veszel egy új HDDt (vagy fiókban öregítve ennyit se), leállítod, bedugod. Gondolom nem falaztad be a NAS-t. Egy adatcenter mélyén persze más a történet, ahová alig jut el ember.Egyébiránt a szoftveres raid tömböt (pun intended
) erősítem magam is. Ha nem ilyen utolsó utáni weboldalról összeollózótt szoftverről, hanem hosszú ideje mainline kernelben lévő kódról beszélünk, akkor engem ez megnyert egy zárt feketedobozzal szemben.
Utóbbival vesztettünk már el adatot: egy helytelen "lemezcsere" folytán, az eredeti RAID tagját felülírta a vezérlő, így túl sok lemez esett ki, és puff. Pedig minden adat ott volt blokkszinten, menthető lenne az adat, ha nem ilyen "okos" a hardveres vezérlő. mdadm-mel pl ez simán kezelhető lenne, mai napig.
-
-
ufw csak egy wrapper az iptables-re (újabban inkább nftables). /etc/ufw/*.rules -ban kvázi iptables parancsok vannak.
Amit keresel, az a DNAT, pl: [link] leírja egymás után, hogy milyen iptables parancsok kellenének, és ezeket hogyan illesztheted ufw-be.
Utolsó gondolataidra: a hálózati/tűzfal szaktudás egy fél szakma. A felsorolt szavaknak nincs önmagában veszélyei, meg kell érteni a chain-t. Mindegyik másra jó, de önmagában nem veszélyes.
Egyébiránt: ha tűzfalra szeretnél használni egy OS-t, akkor érdemes tűzfal OS-ben gondolkozni. Van számtalan, ingyenes pl.: pfSense, ipfire, DD-WRT, sophos home, opnsense vagy fizetős pl.: RouterOS. Meg kismillió másik, fejből most hirtelen ennyi. Sokszor ezeknek a dokumentációja segít a megértésben.
-
válasz
gregory91 #31907 üzenetére
Regisztráció.
Nem használom, szóval nem tudom, de tippem szerint publikus, opensource licence az ami megkötés lehet, meg hogy férj bele a 2GB-ba.
C tervként megemlíthetem a snap csomagot, és a snapcraft.io. Itt lehet zárt kód is, viszont fordítani is magadnak kell. Célszerűen github/gitlab segítségével, de lokálban is lehet.
-
válasz
fatpingvin #31899 üzenetére
launchpad teljesen fedi a PPA minden részét, szerintem.
-
válasz
Netszemete #31854 üzenetére
Áhá, értem. Akkor irány a man bash:
DEFINITIONS
The following definitions are used throughout the rest of this document.
blank A space or tab.
word A sequence of characters considered as a single unit by the shell. Also known as a token.
name A word consisting only of alphanumeric characters and underscores, and beginning with an alphabetic character or an underscore. Also referred to as an identifier.
metacharacter
A character that, when unquoted, separates words. One of the following:
| & ; ( ) < > space tab newline
control operator
A token that performs a control function. It is one of the following symbols:
|| & && ; ;; ;& ;;& ( ) | |& <newline> -
válasz
Netszemete #31849 üzenetére
Erre amúgy miért kell dokumentáció? Syntax errort mikor szoktak részletesen dokumentálni?
Mint parancs szeparátor értelmetlen, ha nincs parancs előtte. Egyetlen ; vagy & a bashba írva is hibára fut, független a for-tól, done-tól, akármitől.
@bambano-re ráerősítve, a script, amiről szó van, lokálban értelmeztet minden parancsot. Ha pl leszakad az SSH útközben, akkor előbb eljő az idő...
Ha remoteban futtatná az ssh-ban a teljes parancsot, akkor így értelmezett lenne: ssh "parancs &"; mivel két külön kontextusban szerepelnek. -
-
válasz
Netszemete #31776 üzenetére
Még van pár public DNS, cloudflare (1.1.1.1) felül is.
Nagyobbak:
* OpenDNS (208.67.222.222)
* Quad9 (9.9.9.9)
* Comodo (8.26.56.26)Ezenfelül is van számos, elég rákeresni a "public DNS" kifejezésre.
-
-
Így látatlanban nehéz mit mondani, hacsak nem valami bug az adott változatban, akkor nincs összefüggés a kulcs algoritmusa és a fejlécek között.
Hogy miért nem teszi bele, ez is lehet sokféle. Nem kizárt, hogy rossz ágon nézi, vagy van egy feltétel, ami mégse teljesül, ilyesmi. Érdemes lehet egy foo.bar headerst betenni debugnak. -
Itt azért némileg keveredik a HSTS és az SSL/TLS történet. HSTS egy header, amit hozzáadsz a HTTPS kiszolgálóhoz és kész. Header always set Strict-Transport-Security "max-age=X; includeSubDomains"
Amennyiben jelenleg nincs HTTPS, na az gondterhesebb. Azt gondolom, hogy a TLSv1.3 már amúgy is bukta, szóval nem kell ECC-re támaszkodni, ott az oldstable RSA.
Illetve van egy olyan SO téma, ami leírja, hogy redirect esetén nem dobja a headert ez a régi verzió. Érdemes leválasztani a HTTPS és a sima HTTPt virtualhost szinten. [link]
Amennyiben minden kötél szakad le kell választani a hálózatról, és egy friss reverseproxy mögé kötni. -
Ha ezekkel nem boldogulsz, akkor valószínűleg még az alapokkal sem vagy tisztában.
Egyébként a leírás alapján ez csak a quotahoz kell, az pedig ritkán szokott kelleni otthoni környezetben. Ha nem oda készül, akkor nem tanácsolom a folytatást. Ha oda, akkor pedig kihagyandó.
Új hozzászólás Aktív témák
- Delta Force (2024)
- ZIDOO médialejátszók
- Szeged és környéke adok-veszek-beszélgetek
- Fujifilm X
- ASUS blog: Ideális olcsó utazós gép lett az új Vivobook S14
- exHWSW - Értünk mindenhez IS
- Matematika topic
- The First Berserker: Khazan
- Háborog az Apple az iPhone-ra írt első pornóapp miatt
- TCL LCD és LED TV-k
- További aktív témák...
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office
- Dell P2419H P2419Hc Full HD LED IPS 24" + P2719H 27" LCD monitor (vékony keretes)
- Xiaomi Redmi Note 10 Pro 128GB Kártyafüggetlen, 1Év Garanciával
- Azonnali készpénzes félkonfig / félgép felvásárlás személyesen / csomagküldéssel korrekt áron
- Bomba ár! Lenovo ThinkPad X260 - i5-6G I 8GB I 256GB SSD I 12,5" HD I HDMI I CAM I W10 I Gari!
- Samsung Galaxy A52s 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest