abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 0
včera 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 9
včera 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
včera 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 7
16.10. 23:44 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2017-15265 zneužitelná k lokální eskalaci práv. Jedná se o chybu v části ALSA (Advanced Linux Sound Architecture).

Ladislav Hagara | Komentářů: 1
16.10. 22:44 | Komunita

Greg Kroah-Hartman informuje na svém blogu, že do zdrojových kódu linuxového jádra bylo přidáno (commit) prohlášení Linux Kernel Enforcement Statement. Zdrojové kódy Linuxu jsou k dispozici pod licencí GPL-2.0. Prohlášení přidává ustanovení z GPL-3.0. Cílem je chránit Linux před patentovými trolly, viz například problém s bývalým vedoucím týmu Netfilter Patrickem McHardym. Více v často kladených otázkách (FAQ).

Ladislav Hagara | Komentářů: 4
16.10. 22:04 | Pozvánky

Rádi bychom vás pozvali na přednášku o frameworku Avocado. Jedná se o testovací framework další generace, inspirovaný Autotestem a moderními vývojovými nástroji, jako je třeba git. Přednáška se bude konat 23. října od 17 hodin na FEL ČVUT (Karlovo náměstí, budova E, auditorium K9 – KN:E 301). Více informací na Facebooku.

… více »
mjedlick | Komentářů: 0
16.10. 21:44 | Bezpečnostní upozornění

Nový útok na WPA2 se nazývá KRACK a postihuje prakticky všechna Wi-Fi zařízení / operační systémy. Využívá manipulace s úvodním handshake. Chyba by měla být softwarově opravitelná, je nutné nainstalovat záplaty operačních systémů a aktualizovat firmware zařízení (až budou). Mezitím je doporučeno používat HTTPS a VPN jako další stupeň ochrany.

Václav HFechs Švirga | Komentářů: 3
15.10. 00:11 | Zajímavý projekt

Server Hackaday představuje projekt RainMan 2.0, aneb jak naučit Raspberry Pi 3 s kamerovým modulem pomocí Pythonu a knihovny pro rozpoznávání obrazu OpenCV hrát karetní hru Blackjack. Ukázka rozpoznávání karet na YouTube. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (12%)
 (0%)
 (0%)
 (0%)
 (71%)
 (18%)
Celkem 17 hlasů
 Komentářů: 0
    Rozcestník

    Dotaz: ipsec na ppp0

    20.12.2006 01:42 Igor
    ipsec na ppp0
    Přečteno: 214×
    Zdravim

    Mam adsl modem v rezimu bridge a centos 4.4, ktery dostane verejnou ip na ppp0. Vse funguje, jak ma, ale ne tak ipsec. V logu stroje s ppp0 je videt, ze si mysli, ze ma ipsec svazat s interfacem eth, ke kteremu je pripojen adsl modem (neverejna ip adresa) a ne s ppp0.

    Protejsek je taky centos 4.4 s verejnou ip primo na eth a s jinym strojem s verejnou ip na eth zridi funkcni ipsec bez problemu.

    Setkal se nekdo s necim takovym ? Nemuzu nikde nic najit. Jak z toho ven ?

    Diky
    Dec 20 01:04:21 gate1 racoon: INFO: IPsec-SA request for A.B.C.D queued due to no phase1 found.
    Dec 20 01:04:21 gate1 racoon: INFO: initiate new phase 1 negotiation: 192.168.57.45[500]<=>A.B.C.D[500]
    Dec 20 01:04:21 gate1 racoon: INFO: begin Aggressive mode.
    Dec 20 01:04:23 gate1 racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address.
    Dec 20 01:04:23 gate1 racoon: INFO: ISAKMP-SA established 192.168.57.45[500]-A.B.C.D[500] spi:cosi:kdesi
    Dec 20 01:04:24 gate1 racoon: INFO: initiate new phase 2 negotiation: 192.168.57.45[0]<=>A.B.C.D[0]
    Dec 20 01:04:27 gate1 racoon: INFO: IPsec-SA established: AH/Tunnel A.B.C.D->192.168.57.45 spi=....
    Dec 20 01:04:27 gate1 racoon: INFO: IPsec-SA established: ESP/Tunnel A.B.C.D->192.168.57.45 spi=....
    Dec 20 01:04:27 gate1 racoon: INFO: IPsec-SA established: AH/Tunnel 192.168.57.45->A.B.C.D spi=....
    Dec 20 01:04:27 gate1 racoon: INFO: IPsec-SA established: ESP/Tunnel 192.168.57.45->A.B.C.D spi=....
    

    Odpovědi

    20.12.2006 06:20 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ipsec na ppp0
    Co vám ukáže 'ip route get A.B.C.D'? Jak nastavujete SPD?
    20.12.2006 06:23 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ipsec na ppp0

    Možná by pomohlo nechat racoon poslouchat jen na správné adrese:

      listen {
        isakmp E.F.G.H [500];
        strict_address;
      }
    
    25.12.2006 14:46 Igor
    Rozbalit Rozbalit vše Re: ipsec na ppp0
    Dekuji za odezvu. Ja jsem tam nakonec dal half-bridge adsl modem a mam verejnou ip na eth. Po vanocich se na to podivam a zkusim to odreportovat.
    22.2.2007 16:42 Igor
    Rozbalit Rozbalit vše Re: ipsec na ppp0
    Tak problem se nedari reprodukovat. Konstatuji, ze ipsec na ppp0 chodi pod Centosem 4.4 bez problemu. Asi tedy PEBKAC :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.