abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivá data. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 0
dnes 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 0
včera 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 11
včera 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 5
včera 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
včera 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 6
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 6
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 15
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 698 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Openssl - problém s vytvořením certifikační autority

    12.2.2008 17:21 Ripper | skóre: 30
    Openssl - problém s vytvořením certifikační autority
    Přečteno: 960×
    Zdravím,

    Pokouším se sprovoznit Openssl certifikační autoritu, problém je, když chci vytvořit certifikát a podepsat ho:

    req -nodes -config openssl.cnf -days 1825 -x509 -newkey rsa:2048 -out ca-cert.pem -outform PEM

    tak mi vyhodí chybu, které nerozumím a nikde jsem podobnou nenašel:
    Generating a 2048 bit RSA private key
    ......................................................+++
    .................................................................+++
    writing new private key to './private/ca-key.pem'
    -----
    problems making Certificate Request
    9533:error:0D07A098:asn1 encoding routines:ASN1_mbstring_ncopy:string too short:a_mbstr.c:147:minsize=2
    Neviděl někdo něco podobného, případně neví někdo jak to sprovoznit?

    Předem moc díky.

    Odpovědi

    12.2.2008 17:33 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Interesantní :-O, zkuste dát ne-UTF-8 locales (LANG=C req ...).
    12.2.2008 17:55 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Díky, ale popravdě řečeno nevím, co tím myslíte, upravit konfigurák openssl nebo to přidat jako parametr při tvorbě certifikátu?

    Nebo ještě jinak?
    13.2.2008 01:00 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Myslím tím abyste na klávesnici napsal před ten příkaz ještě LANG=C:
    LANG=C req atd... atd...
    Jen tak tipuji, že když je problém s multibyte stringy, že při použití nemultibyte kódování by se mohly použít nemultibyte rutiny a problém vymizet.
    13.2.2008 09:25 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    pokud zadám

    LANG=C openssl req -nodes -config openssl.cnf -days 1825 -x509 -newkey rsa:2048 -out ca-cert.pem -outform PEM

    Tak se mi vrátí chyba, že tento příkaz není platný a vypíše se nápověda:
    Generating a 2048 bit RSA private key
    ..................+++
    .........+++
    writing new private key to './private/ca-key.pem'
    -----
    problems making Certificate Request
    10487:error:0D07A098:asn1 encoding routines:ASN1_mbstring_ncopy:string too short:a_mbstr.c:147:minsize=2
    > openssl LANG=C req -nodes -config openssl.cnf -days 1825 -x509 -newkey rsa:2048 -out ca-cert.pem -outform PEM
    openssl:Error: 'LANG=C' is an invalid command.
    
    Standard commands
    asn1parse      ca             ciphers        crl            crl2pkcs7      
    dgst           dh             dhparam        dsa            dsaparam       
    ec             ecparam        enc            engine         errstr         
    gendh          gendsa         genrsa         nseq           ocsp           
    passwd         pkcs12         pkcs7          pkcs8          prime          
    rand           req            rsa            rsautl         s_client       
    s_server       s_time         sess_id        smime          speed          
    spkac          verify         version        x509           
    
    Message Digest commands (see the `dgst' command for more details)
    md2            md4            md5            rmd160         sha            
    sha1           
    
    Cipher commands (see the `enc' command for more details)
    aes-128-cbc    aes-128-ecb    aes-192-cbc    aes-192-ecb    aes-256-cbc    
    aes-256-ecb    base64         bf             bf-cbc         bf-cfb         
    bf-ecb         bf-ofb         cast           cast-cbc       cast5-cbc      
    cast5-cfb      cast5-ecb      cast5-ofb      des            des-cbc        
    des-cfb        des-ecb        des-ede        des-ede-cbc    des-ede-cfb    
    des-ede-ofb    des-ede3       des-ede3-cbc   des-ede3-cfb   des-ede3-ofb   
    des-ofb        des3           desx           rc2            rc2-40-cbc     
    rc2-64-cbc     rc2-cbc        rc2-cfb        rc2-ecb        rc2-ofb        
    rc4            rc4-40
    13.2.2008 09:55 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    To je nějaký nesmysl, používáte bash? LANG=C není žádný příkaz, jen nastavení prostředí. Zkuste
    export LANG=C
    openssl req -nodes -config openssl.cnf -days 1825 -x509 -newkey rsa:2048 -out ca-cert.pem -outform PEM
    13.2.2008 10:50 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Zkusil jsem tedy nastavit to prostředí a se stejným výsledkem.

    Nesedím přímo u toho stroje a momentálně tam běží pouze webmin, ssh ne. Webmin používá myslím bash.
    12.2.2008 18:29 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Nějaký text máte příliš krátký, požadovaná délka je alespoň 2. Možná Common Name?
    12.2.2008 18:36 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Tohle mě napadlo jako první, ale vše je delší, tedy alespoň to, co je odkomentováno.
    12.2.2008 19:00 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Některé položky jsou povinné, takže se jich zakomentováním nezbavíte. Dále by teoreticky mohl být problém v kódování vstupních dat, že by openssl nějaký znak (asi nulový bajt) považovalo za konec vstupního řetězce. Ale to byste musel mít vstupní soubor nebo terminál v nějakém alespoň šestnáctibitovém kódování…
    12.2.2008 21:27 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Myslím, že všechny povinné položky jsou OK a mám nastavené defaultní hodnoty i pro optional. Asi to bude tím kódováním, ale to opravdu nevím, která bije.
    13.2.2008 08:23 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Pokud vám to nebude vadit, zkuste přiložit konfigurační soubor (jenom ten, bez klíčů a certifikátů), který pro tu CA používáte, jako přílohu ke komentáři, případně tajné či soukromé identifikační údaje změňte. Vyzkouším to, jestli u mne dojde ke stejné chybě.
    13.2.2008 09:34 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Příloha:
    Díky za ochotu, konfigurák je tak jak jej mám já, jen jsem změnil doménu ze skutečné na domena tld.
    13.2.2008 11:13 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Změňte si prompt na yes, nebo použijte druhý formát sekce distinguished_name
    [ req_distinguished_name ]
            C                      = CZ
            ST                     = Czech Republic
            L                      = Opava
            CN                     = Domena_CA
            emailAddress           = test@email.address
    
    Je to popsáno v man openssl-req, až na konci jsou příklady pro prompt=yes i prompt=no.
    13.2.2008 13:51 Ripper | skóre: 30
    Rozbalit Rozbalit vše Re: Openssl - problém s vytvořením certifikační autority
    Ano to je ono. Díky moc.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.