abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
včera 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 1
včera 10:33 | Humor

Mozilla.cz upozorňuje na Knihu Mozilly (Wikipedie), tj. velikonoční vajíčko ve Firefoxu. Zobrazit jej lze zadáním about:mozilla do adresního řádku. Aktuální verze Firefoxu obsahuje proroctví 15:1 "Dvojčata Mamonu se rozhádala a jejich souboje uvrhly svět do nové tmy. Zvířeti se ale tma hnusila. A tak se stalo mrštnější a silnější, šlo vpřed a jeho počty rostly. A zvíře přineslo oheň a světlo do tmy". Firefox 57 bude obsahovat proroctví 11:14. To je zatím jenom v angličtině. Pomoci lze s překladem do češtiny.

Ladislav Hagara | Komentářů: 8
včera 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 26
včera 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 2
21.9. 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
21.9. 21:44 | Komunita

Společnost Red Hat aktualizovala svůj slib ohledně softwarových patentů. Slib nově zahrnuje i open source software pod permisivními licencemi.

Ladislav Hagara | Komentářů: 0
21.9. 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
20.9. 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 40
20.9. 10:55 | Nová verze

Byla vydána verze 4.0 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 16.10, Ubuntu 16.04 a Ubuntu 14.04.

Ladislav Hagara | Komentářů: 5
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 558 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: Zabezpečení internetu pomocí přihlášení do domény samba

    27.4.2007 16:28 petr.motejlek | skóre: 4 | Sloveč
    Zabezpečení internetu pomocí přihlášení do domény samba
    Přečteno: 639×
    Dobrý den,

    nedávno mě napadla zajímavá myšlenka, mám síť s přibližně pěti počítači. Tuto síť mám doma a sem tam si s ní zkouším experimentovat, proč také ne, že? Když se něco nedaří, není to pro nikoho větší problém ;-).

    Abych se dostal k samotnému problému: Jak aby bylo možné přistupovat k internetu z počítačů s OS Windows pouze po přihlášení do domény. Tedy jednodušeji, aby se nikdo, kdo si přinese svůj počítač, píchne jej do sítě, opíše si IP adresy, nedostal na internet bez toho, že by se přihlásil do domény.

    Lze toto nějakým způsobem zařídit?

    Díky

    Odpovědi

    Joseph avatar 27.4.2007 17:21 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    No nie som si isty ci toto riesi zrovna samba. Sice som to nejako aktivne neriesil, ale mam dojem ze potrebujes domain controler. Na to aby ti fungovalo nieco taketo musis este mat windowsy co toto podporuju (mala by to byt 2000 a XP profi).
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    27.4.2007 17:29 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Ahoj, no mám funkční doménu se sambou jako PDC. Jen mě tak napadlo, jestli by se to vůbec dalo řešit ;-)
    27.4.2007 18:12 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Předpokládám, že „dostat se na internet“ znamená „dostat se na webové stránky“.

    Krok č. 1 – na firewallu zablokovat odchozí TCP/IP provoz na port 80, případně veškerý odchozí provoz (mimo vybraných počítačů – servery, proxy server (vizte dále) apod. – vybrané počítače můžete kontrolovat dle IP adresy, dle MAC adresy nebo je můžete dát na samostatný LAN okruh, který bude fyzicky zabezpečen proti připojení neautorizovaného počítače :-) Tím se sice splnilo zadání, ale asi to není přesně to, co jste chtěl :-) Předpokládám, že známé počítače se naopak na internet mají dostat. Následuje tedy

    krok č. 2 – zprovoznění web proxy serveru (např. Squid), přes který se půjde dostat na internet. Lze provozovat i v transparentním režimu, kdy o tom uživatelé vůbec nemusí vědět, to ale nedoporučuju. Myslím, že podle instrukcí si zvládne nastavit proxy server každý, existují i různé způsoby automatické konfigurace. Teď se ale na internet prozměnu dostane každý, kdo si nastaví správný proxy server, takže následuje

    krok č. 3 – zabezpečení přístupu k proxy serveru. Nejlépe jménem a heslem. Pokud nemáte nic lepšího na práci, můžete se pokusit rozchodit NTLM autorizaci, která používá přímo stejný mechanizmus ověřování, jako sítě Windows. Říká se, že MSIE v případě této autorizace zkouší odeslat nejprve přímo jméno a heslo již přihlášeného uživatele, takže se to obejde dokonce i bez zadání jména a hesla. Ovšem nevím, kde by k tomu heslu MSIE přišel… Druhá možnost je použít nějaký standardní způsob autentizace jménem a heslem, pak ale musí mít proxy server přístup k heslům v nešifrované podobě. Pokud máte uživatele Samby v OpenLDAP serveru, dá se Samba spolu s OpenLDAP s použitím mírného násilí přinutit, aby při změně hesla ukládala ta hesla do LDAP serveru i nešifrovaně. Squid samozřejmě umožňuje jako databázi uživatelů LDAP použít (hledejte volbu authenticate_program). V LDAP můžete uživatele třídit i do skupin a podle toho jim i přiřazovat ve Squidu různá práva, ale to by pro 5 uživatelů asi bylo trochu jako kanón na vrabce :-)

    Pokud by snad „dostat se na internet“ znamenalo opravdu libovolné odchozí spojení, měl by vás zajímat nejspíš Socks server.
    Joseph avatar 27.4.2007 18:15 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    asi tak no...
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    vencour avatar 27.4.2007 18:15 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba

    A co nějaký rádius server? Chtěl jsem ho v budoucnu zkusit, minimálně pro experimentování.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    27.4.2007 18:24 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Tak pak dejte vědět, jak to experimentování dopadlo :-) Nevím, Radius servery neznám, ale podle toho, co jsem zběžně prohlédl, bych tipoval, že je to spíš takové obecné řešení – a do toho by pak bylo nutné si implementovat vlastní logiku, která např. povolí přístup přes ten proxy server nebo povolí navazování spojení přes firewall.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.