Aktuality
Licence k článkům na tomto webu
Články na tomto webu samozřejmě zveřejňuji proto, aby si je mohli ostatní přečíst a najít návod na nějaký problém či se naučit něco nového. Přesto mě stojí dost práce vytvoření každého článku. Jako doplněk se také snažím vytvářet vlastní obrázky, abych nepoužíval cizí díla.
Veškerá díla jako články, grafika a zdrojové kódy jsou chráněna autorským zákonem. Jsou volně k dispozici pro osobní použití. Ale další zveřejňování části článků nebo některých prvků je možno pouze s uvedením jména autora a úplným odkazem na zdroj. Zveřejnění celých článků je možno pouze se souhlasem autora (Samuraj).
K uveřejnění těchto podmínek mne vedla situace, kdy jsem zjistil, že dva studenti Cisco Networking Academy na VUT v Brně vzali dva moje články a s minimální úpravou je odevzdali jako semestrální práci. Byl jsem také studentem vysoké školy, ale přesto mě to připadá špatné. Kdyby mne uvedli mezi použitými zdroji, tak bych nic nenamítal, ale pak by učitel jednoduše poznal, kolik práce udělali. Pánům Čevelíčkovi a Strapáčovi jsem poslal email, ale nedostal jsem žádnou odpověď. Navíc jejich práce je uvedena na webu fakulty, kde jsou zdůrazňována autorská práva. Pokud si někdo chcete udělat představu, tak se jedná o moje články Cisco IOS 1 - úvod, příkaz show a Cisco IOS 2 - verze, upgrade a záloha IOSu a "jejich" práce je IOS - bootování, správa.
Zabezpečené přihlašování pomocí SSL
Jelikož HTTP komunikace je po internetu posílána jako čistý text, může ji někdo s určitými prostředky a snahou na internetu zachytit a odposlouchávat. Velice špatné je to v případě, kdy se přihlašujete na nějaký web a posílá se vaše uživatelské jméno a heslo. Nebudeme si nalhávat, že by uživatelé pro každý web používali jiné heslo a tudíž je zachycení těchto údajů možno jednoduše zneužít. Možnost, jak odposlechu komunikace zabránit, je šifrování této komunikace pomocí SSL. Je to možnost jednoduchá a účinná. Přesněji nezabrání odposlechu, ale útočník nezíská potřebné informace. Jedna nevýhoda SSL je vyšší zatížení procesoru, protože vše se musí zašifrovat a rozšifrovat, ale to je problém hlavně na serveru a ne klientovi.
Doposud jsem používal metodu, že při vstupu na přihlašovací stránku se web přepnut do šifrované podoby HTTPS a zůstal v ní po celou dobu. Ale nyní jsem si uvědomil, že to je zbytečné. Jediné údaje, které nechci, aby někdo mohl získat, jsou jména a hesla. Proto jsem změnil systém tak, že teprve ve chvíli, kdy se odesílá formulář s heslem (přihlášení nebo změna hesla), tak se odesílá na šifrovanou stránku – tudíž bezpečně, ale následně se přepne zpět do nešifrované podoby.
