abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:33 | Nová verze

Byla vydána verze 4.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v poznámkách k vydání a v aktualizované dokumentaci. Ve dnech 15. až 17. listopadu proběhne v Praze konference vývojářů a uživatelů Suricaty SuriCon 2017.

Ladislav Hagara | Komentářů: 0
včera 17:11 | Nová verze

Byla vydána dvaadvacátá alfa verze svobodné historické realtimové strategie 0 A.D. (Wikipedie). Kódový název této nejnovější verze je Venustas. Představení novinek také na YouTube.

Ladislav Hagara | Komentářů: 3
včera 11:33 | Zajímavý článek

Radek Vokál v článku Boltron – náhled modulárního operačního systému (en) na MojeFedora.cz představuje a informuje o možnosti vyzkoušet si Boltron, prototyp modulární distribuce. Pro Fedoru 26 je k dispozici testovací docker kontejner, který obsahuje modifikovanou verzi správce balíčků DNF, který na pozadí pracuje s moduly.

Ladislav Hagara | Komentářů: 3
včera 07:00 | Nová verze

ZFS on Linux, tj. implementace OpenZFS (Wikipedie) na Linuxu, byl vydán ve verzi 0.7.0. Přehled novinek v diskusním listu zfs-announce nebo na GitHubu. Nejnovější ZFS on Linux je kompatibilní s Linuxem 2.6.32 až 4.12.

Ladislav Hagara | Komentářů: 0
včera 01:44 | IT novinky

V Las Vegas končí bezpečnostní konference Black Hat USA 2017 (Twitter) a začíná bezpečnostní konference DEF CON 25 (Twitter). V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). V kategorii "Lamest Vendor Response" byl například nominován také Lennart Poettering za jeho přístup k řešení bezpečnostních chyb v systemd, viz například chyba s uživatelem 0day.

Ladislav Hagara | Komentářů: 4
včera 00:22 | Bezpečnostní upozornění

Nitay Artenstein z Exodus Intelligence se v příspěvku na blogu společnosti podrobně věnuje bezpečností chybě Broadpwn (CVE-2017-9417). Její analýzu provedl také Zhuowei Zhang na blogu Booster Ok. Jedná se o chybu ve firmwaru Wi-Fi chipsetů BCM43xx od Broadcomu. Útočník může vzdáleně získat kontrolu nad zařízením. Chyba byla již opravena v macOS, iOS i Androidu [Hacker News].

Ladislav Hagara | Komentářů: 3
26.7. 22:55 | IT novinky

Intel končí s vývojovými deskami Joule, Edison, Galileo a také s Arduino 101 a Curie.

Ladislav Hagara | Komentářů: 0
26.7. 14:44 | Nová verze

Byla vydána nová verze 42.3 linuxové distribuce openSUSE Leap. Jedná se už o třetí vydání, které staví na SUSE Linux Enterprise (SLE). Výchozím jádrem je opět poslední LTS verze, tedy řada 4.4. Podrobnosti v oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 16
26.7. 14:30 | Nová verze

Google Chrome 60 byl prohlášen za stabilní. Nejnovější stabilní verze 60.0.3112.78 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 40 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
25.7. 22:33 | IT novinky

Společnosti Adobe, Apple, Facebook, Google, Microsoft a Mozilla společně oznámily konec Flashe. Podpora Flashe oficiálně skončí na konci roku 2020.

Ladislav Hagara | Komentářů: 18
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (20%)
 (73%)
Celkem 128 hlasů
 Komentářů: 8, poslední včera 21:30
    Rozcestník

    Dotaz: Konfigurace klienta pro OpenVPN

    16.5.2006 11:08 Lemmy
    Konfigurace klienta pro OpenVPN
    Přečteno: 1734×
    Ahoj,
    pokousim se prave rozbehat vpn pomoci openvpn. Podarilo se mi nakonfigurovat server (debian sarge) a ted potrebuji nakofigurovat klienta. Na klientovi pouzivam winXP. Kdyz se pokusim pripojit na server tak se mi vrati tato chyba:

    Tue May 16 10:47:31 2006 OpenVPN 2.0.7 Win32-MinGW [SSL] [LZO] built on Apr 12 2006
    Tue May 16 10:47:31 2006 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
    Tue May 16 10:47:31 2006 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
    Tue May 16 10:47:32 2006 Cannot load certificate file client.crt: error:02001002:system library:fopen:No such file or directory: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
    Tue May 16 10:47:32 2006 Exiting

    Konfiguracni soubor klienta:

    remote server.madomena.cz
    tls-client
    dev tap
    pull

    mute 10
    ca cacert.crt
    cert client.crt
    key client.key

    comp-lzo
    verb 3

    Mohl by mi nekdo poradit v cem by ohl byt problem ?

    Diky

    Odpovědi

    16.5.2006 11:19 secido | skóre: 27
    Rozbalit Rozbalit vše Re: Konfigurace klienta pro OpenVPN
    Myslím, že je to jasné:

    Tue May 16 10:47:32 2006 Cannot load certificate file client.crt: error:02001002:system library:fopen:No such file or directory: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib

    Skús zadať úplnú cestu.

    16.5.2006 12:18 Lemmy
    Rozbalit Rozbalit vše Re: Konfigurace klienta pro OpenVPN
    Diky pomohlo to.
    Ale ted nasleduje jeste jeden problem. Kdyz se pokusim pripojit tak server odpovi, ale samotne pripojeni se neuskutecni. Vypis z logu klienta:

    Tue May 16 12:09:31 2006 OpenVPN 2.0.7 Win32-MinGW [SSL] [LZO] built on Apr 12 2006
    Tue May 16 12:09:31 2006 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
    Tue May 16 12:09:31 2006 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
    Tue May 16 12:09:31 2006 LZO compression initialized
    Tue May 16 12:09:31 2006 Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
    Tue May 16 12:09:31 2006 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
    Tue May 16 12:09:31 2006 Local Options hash (VER=V4): 'd79ca330'
    Tue May 16 12:09:31 2006 Expected Remote Options hash (VER=V4): 'f7df56b8'
    Tue May 16 12:09:31 2006 UDPv4 link local (bound): [undef]:1194
    Tue May 16 12:09:31 2006 UDPv4 link remote: 195.113.101.210:1194
    Tue May 16 12:09:31 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_ACK_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:32 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:33 2006 TLS Error: Unroutable control packet received from 195.113.101.210:1194 (si=3 op=P_CONTROL_V1)
    Tue May 16 12:09:33 2006 NOTE: --mute triggered...
    Tue May 16 12:09:44 2006 45 variation(s) on previous 10 message(s) suppressed by --mute

    Vypis z logu serveru:

    Tue May 16 12:15:38 2006 MULTI: multi_create_instance called
    Tue May 16 12:15:38 2006 172.16.0.14:1194 Re-using SSL/TLS context
    Tue May 16 12:15:38 2006 172.16.0.14:1194 LZO compression initialized
    Tue May 16 12:15:38 2006 172.16.0.14:1194 Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
    Tue May 16 12:15:38 2006 172.16.0.14:1194 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:23 ET:32 EL:0 AF:3/1 ]
    Tue May 16 12:15:38 2006 172.16.0.14:1194 Local Options hash (VER=V4): 'f7df56b8'
    Tue May 16 12:15:38 2006 172.16.0.14:1194 Expected Remote Options hash (VER=V4): 'd79ca330'
    Tue May 16 12:15:38 2006 172.16.0.14:1194 TLS: Initial packet from 172.16.0.14:1194, sid=0bd9350b feab330e
    Tue May 16 12:15:40 2006 172.16.0.14:1194 TLS: new session incoming connection from 172.16.0.14:1194
    Tue May 16 12:15:42 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:42 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:42 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:42 2006 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:42 2006 172.16.0.14:1194 TLS: new session incoming connection from 172.16.0.14:1194
    Tue May 16 12:15:51 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:51 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:53 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:53 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:53 2006 read UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:55 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:55 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:55 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:57 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (code=111)
    Tue May 16 12:15:57 2006 172.16.0.14:1194 write UDPv4 [ECONNREFUSED]: Connection refused (code=111)

    V cem by mohl byt problem ted ?
    16.5.2006 11:45 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Konfigurace klienta pro OpenVPN
    nemas na klientovi specifikovanej port, zatimco openvpn pro linux pouziva defaultne port 5000, openvpn gui klient pouziva defaultne port 1194. Dej si tam specifikaci portu.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    16.5.2006 12:25 Lemmy
    Rozbalit Rozbalit vše Re: Konfigurace klienta pro OpenVPN
    Timto neni, openvpn server posloucha na portu 1194 (zjisteno netstatem) a klient ma nastaveno, aby se na tento port pripojil.
    16.5.2006 12:32 Lemmy
    Rozbalit Rozbalit vše Re: Konfigurace klienta pro OpenVPN
    Tak chyba bude nejspis v tomhle:

    Tue May 16 12:25:46 2006 TLS: Initial packet from 195.113.101.210:1194, sid=4ef77e41 40f0e8b8
    Tue May 16 12:25:47 2006 VERIFY ERROR: depth=0, error=self signed certificate: /C=CS/ST=Czech_republic/L=Mesto/O=SKOLA/OU=operativ/CN=Certifikacni_autorita/emailAddress=mujmail@madomena.cz Tue May 16 12:25:47 2006 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
    Tue May 16 12:25:47 2006 TLS Error: TLS object -> incoming plaintext read error
    Tue May 16 12:25:47 2006 TLS Error: TLS handshake failed
    Tue May 16 12:25:47 2006 TCP/UDP: Closing socket
    Tue May 16 12:25:47 2006 SIGUSR1[soft,tls-error] received, process restarting
    Tue May 16 12:25:47 2006 Restart pause, 2 second(s)

    Nejspis sem udelal nekde chybu pri generovani certifikatu. Byl by nekdo tak hodny blbuvzdorne, krok za krokem popsal generovani certifikatu pro rozchozeni vpn? Pripadne mne odkazal na dokument kde je vse popsano. Diky za rady.
    16.5.2006 17:16 pantera | skóre: 17 | blog: Bl0g
    Rozbalit Rozbalit vše Re: Konfigurace klienta pro OpenVPN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.