abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 6
    dnes 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 1
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 2
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1360 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: OpenLDAP - FreeRADIUS - WIFI

    29.9.2010 13:09 Michal Krátký
    OpenLDAP - FreeRADIUS - WIFI
    Přečteno: 1216×
    Dobrý den, potřeboval bych si ujasnit některé věci. Mám na svém serveru (ubuntu) rozjetý OpenLDAP, na něj mám pověšený FreeRADIUS server. Chci ještě připojit WIFI a ověřovat pomocí toho Radius serveru. Z příkazové řádky serveru mi Radius ověřuje proti LDAP serveru. Díval jsem se do nastavení wifi a tam je IP adresa Radius serveru a jméno a heslo. Zajímá mě jaké jméno a heslo tam zadat? Jak potom připojit klienta k tomuto AP? Kde budu zadávat ověřování? Děkuji za vysvětlení problematiky.

    Odpovědi

    29.9.2010 15:34 NN
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Jedva vec je "registrovat" zarizeni(AP) na radius serveru (clients.conf) a druha je nakonfigurovat overovani klienta pres radius.(EAP-TLS, WPA)..

    http://wiki.freeradius.org/HOWTO

    NN
    29.9.2010 20:15 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Jednoduchou konfiguraci na pochopeni najdes tady na mych strankach , LDAP uz pak musis rozjet podle manualu.
    30.9.2010 15:31 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Příloha:
    Děkuji. Mohl bych se zeptat, není mi jasná jedna věc, co konkrétně má zůstat v eap.conf Je tam toho hodně a když něco pomažu tak mi radius nejde pustit :) Takto vypadá muj eap.conf ( v příloze :) )
    30.9.2010 21:14 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    No ja bych z nej asi zakomentoval nebo odmazal ty casti, ktere te nezajimaji (pozor na spravnou syntaxi, hlavne ty slozene zavorky) a uprav si podle sebe jen tu cast, ktera te zajima napr. eap-tls. Pripadne si pust raidus v konzoli misto demona, a tam primo muzes videt proc nenacte konfiguraci, kde spadne overovani a podobne. Nebo sem aspon priloz vypis z logu toho radiusu, jinak tezko rict proc ti to tvuj upraveny eap.conf nesezralo.
    1.10.2010 07:46 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Mě není právě moc jasné co z toho můžu vyhodit a co tam musím nechat. Potřeboval bych to nakonfigurovat tak aby se mi na to bez problému připojil manželčin počítač. A ten má WIN7. Ty vyhodí okno se zadáním jména a hesla. Zadám ale wokna se nepřihlásí. V logu je potom toto:
    Wed Sep 29 19:17:04 2010 : Info: Loaded virtual server inner-tunnel
    Wed Sep 29 19:17:04 2010 : Info: Loaded virtual server 
    Wed Sep 29 19:17:04 2010 : Info: Ready to process requests.
    Wed Sep 29 19:17:30 2010 : Error: TLS Alert read:fatal:unknown CA 
    Wed Sep 29 19:17:30 2010 : Error:     TLS_accept:failed in SSLv3 read client certificate A 
    Wed Sep 29 19:17:30 2010 : Error: rlm_eap: SSL error error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca
    
    1.10.2010 07:48 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Jen dolním že vše je nastaveno dle vašeho návodu. Jen eap.conf ne. S tím si tak trošku nevím rady co mohu smazat a co ponechat. eap.con viz výše v příloze, je default, takový jaký je po instalaci freeradiusu. Děkuji moc za pomoc.
    1.10.2010 11:36 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    No tak evidentne TLS spadlo kvuli certifikátům. Máte ty certifikáty správně nastaveny cesty, mají správná práva, platnost a podobně?? Chcete opravdu používat eap-tls muj navod je pro eap-md5, ktery widle neumi(stejne je eap-md5 nepouzitelny, nebot ma velmi slabe zabezpeceni, ja jej pouzil jen k ukazce ze to funguje). :)
    1.10.2010 11:53 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    No nastavoval jsem vše dle vašeho návodu, takže nevím proč to ověřuje pomocí TLS. To bude asi chyba někde v eap.confu. Chyba bude zjevně v tom že je default a vůbec jsme jej neměnil, protože nevím co smazat a co tam ponechat. Mohl by jste mi poradit co z něj smazat a nebo upravit tak aby se mi tam to TLS neplantalo? Žádné certifikáty jsem negeneroval. Nepotřebuji nijak silnou bezpečnost, chtěl jsem se to jen ukázkově rozběhat. Navíc pokud to dobře chápu tak pokud bych používal TLS tak musím vygenerovat certifikáty a ty potom budu muset doručit na ten windows aby mě to pomocí něho ověřilo, je to tak? Já bych chtěl udělat jen to aby se mi na základě toho jména a hesla připojil počítač.
    1.10.2010 12:11 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    pomoci tls to overuje proto ze jste si nastavil windows tak ze se pomoci tls overovat chteji :) Zkuste treba nejake live cd treba slax a pripojit se tim supplicantem :)
    1.10.2010 12:14 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Dobře děkuji. Takže v tom eap.conf nemusím nic měnit?
    1.10.2010 12:19 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    pokud vas staci to md5, tak nic menit nemusite. ono tam ani nic naastavit nejde viz.
    		#  We do NOT recommend using EAP-MD5 authentication
    		#  for wireless connections.  It is insecure, and does
    		#  not provide for dynamic WEP keys.
    		#
    		md5 {
    		}
    
    zadne volby to proste nema :) Jinak muzete nastavit i jine autentizacni mechanismy jako treba ten tls, leap, peap, mschapv (coz by mohli byt vas favorit pro pripojeni z windows, kdyz to MS vymyslel :)
    1.10.2010 12:14 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    jinak znova koukam na vas konfigurak a vidim default_eap_type = md5 tedy TLS si pravdepodobne vyzadaji primo vidle.
    1.10.2010 13:31 ET
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Zdar, problematiku neznam, jen mi ta chyba pripada ze nemas nekde nastavenu duveru certifikatu CA (CA cert, pokud mu duverujes, pak overuje ze klientsky a jiny certy jsou podepsany CA certem)

    1.10.2010 13:33 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Takže pro to mám udělat co? Jak podepsat certifikát?
    1.10.2010 14:36 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Nejprve si ujasnete ktery z tech mechanismu chcete pouzivat. Pokud nechcete tls tak vas zadny certifikat nemusi zajimat.
    1.10.2010 15:37 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Tak chci použít něco jednoduchého, a taky aby to fungovalo jak na windows tak i na linux. Tak m i prosím poraďte jaké zabezpečení použít. A popřípadě jako ho v tom eap.conf nakonfigurovat. Děkuji moc.
    1.10.2010 16:24 FF
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Muzete zkusit ten treba leap, peap, mschap. Alespon moje widle 7 x64 na notasu to umi.
    8.10.2010 19:45 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    No, nie tak celkom, ta chyba:
    Wed Sep 29 19:17:30 2010 : Error: TLS Alert read:fatal:unknown CA 
    Wed Sep 29 19:17:30 2010 : Error:     TLS_accept:failed in SSLv3 read client certificate A 
    Wed Sep 29 19:17:30 2010 : Error: rlm_eap: SSL error error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca
    znamena, ze pre klienta je certifikacna autorita servera neznama, teda pri pouziti EAP-PEAP resp EAP-TTLS je potrebne nainstalovat na klientsky system CA certifikat, ktorou sa podpisoval certifikat radius serveru. Inak sa nevytvori TLS tunel cez ktory prebieha pri PEAPe autentifikacia pouzivatela.
    1.10.2010 14:19 ET
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    mno ja bych to videl spis na nejakou direktivku pro CA cert (pokud teda chces pouzivat tls/ssl) - napr pro apache se do konfiguraku dava direktiva SSLCACertificateFile a na klientech musis mit cacert v duveryhodnejch kor. autoritach (pro korektni fungovani)

    !!! ja tuto problematiku neznam, ani sem to nezkousel !!! jen mi pripada ze bud server nebo klient neuznava/neduveruje certifikacni autorite (CA) - pokud teda nejakou pouzivas

    * pokud nepouzivas certifikaty, pak se koukni do konfiguraku jak ssl/tls vypnout
    1.10.2010 15:45 NN
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Skus WPA-PSK je daleko jednoduzsi a nemusis generovat a instalovat certifikaty..

    http://wiki.freeradius.org/WPA_HOWTO

    NN
    1.10.2010 16:56 ET
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    pokud si dobre pamatuju, tak zatim neprolomena je WPA2 [mozna me nekdo znalejsi opravi]

    IMHO: v praxi neni zas uplne nejlepci to zabezpecovat nejakou pekelnou technologii, protoze to neumej nektery stary zarizeni - treba mobili a tak - to uz je ke zvazeni
    8.10.2010 12:31 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Takže situace se má teĎ takto, dle návodů jsem to rozjel, teď bych rád do toho zapojil i LDAP server, tak aby se proti němu ověřovali uživatele. S příkazového řádku zadám:
    radtest test heslo 192.168.1.1 1812 test
    a uživatel se mi korektně ověří. V logu je toto:
    ++[expiration] returns noop
    ++[logintime] returns noop
    [pap] WARNING! No "known good" password found for the user.  Authentication may fail because of this.
    ++[pap] returns noop
    Found Auth-Type = LDAP
    +- entering group LDAP {...}
    [ldap] login attempt by "test" with password "heslo"
    [ldap]     expand: %{Stripped-User-Name} -> 
    [ldap]     ... expanding second conditional
    [ldap]     expand: %{User-Name} -> test
    [ldap]     expand: (uid=%{%{Stripped-User-Name}:-%{User-Name}}) -> (uid=test)
    atd...
    
    Ale když potom nakonfiguruji windows tak abych se mohl pomocí wifi přihlásit, mám v logu toto:
    ++[eap] returns updated
    ++[unix] returns notfound
    [files] users: Matched entry DEFAULT at line 208
    ++[files] returns ok
    ++[expiration] returns noop
    ++[logintime] returns noop
    [pap] WARNING! No "known good" password found for the user.  Authentication may fail because of this.
    ++[pap] returns noop
    Found Auth-Type = LDAP
    +- entering group LDAP {...}
      [ldap] Attribute "User-Password" is required for authentication.
      You seem to have set "Auth-Type := LDAP" somewhere.
      THAT CONFIGURATION IS WRONG.  DELETE IT.
      YOU ARE PREVENTING THE SERVER FROM WORKING PROPERLY.
    ++[ldap] returns invalid
    Failed to authenticate the user.
    Using Post-Auth-Type Reject
    +- entering group REJECT {...}
    [attr_filter.access_reject]     expand: %{User-Name} -> 
    ++[attr_filter.access_reject] returns noop
    Delaying reject of request 2 for 1 seconds
    Going to the next request
    Waking up in 0.9 seconds.
    Sending delayed reject for request 2
    Sending Access-Reject of id 0 to 192.168.1.1 port 1060
    Waking up in 4.9 seconds.
    Cleaning up request 2 ID 0 with timestamp +28
    Ready to process requests.
    
    V users mám toto:
    DEFAULT Auth-Type := LDAP
          Fall-Through = 1
    
    Pokud do users zadám ještě:
    test Cleartext-Password := "test123"
    a to do windows tak se přihlásím. Mohl by mi prosím někdo pomoci co dělám špatně?

    8.10.2010 13:01 ET
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    bubak bude asi tohle

    *******************

    You seem to have set "Auth-Type := LDAP" somewhere.

    THAT CONFIGURATION IS WRONG. DELETE IT.

    YOU ARE PREVENTING THE SERVER FROM WORKING PROPERLY.

    *********************

    BTW: jak si opravil ty certfikaty, resp co bylo spatne ? :)
    8.10.2010 13:07 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    to mi došlo že to bude to co jsi zdůraznil, ale prohledal jsem goolge a našel jsem že by mělo pomoci toto:
    DEFAULT FreeRADIUS-Proxied-To == 127.0.0.1
             User-Name := `%{User-Name}`,
             Fall-Through = Yes
    
    Ale to je to samé v bledě modrém, a teď se to dokonce ani necpe na ten LDAP server :( nemá někdo nějakou radu jak to zprovoznit?
    8.10.2010 14:59 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Ono to dle té chyby vypadá jako by windows neodesílal heslo pro uživatele. Proto tam ani v LDAP dál nepokračuje.
    8.10.2010 15:08 Michal Krátký
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Moc prosím, nemohl by mi někdo pomoci, z této situace? Děkuji moc.
    8.10.2010 15:43 NN
    Rozbalit Rozbalit vše Re: OpenLDAP - FreeRADIUS - WIFI
    Mozna to pomuze:

    http://vuksan.com/linux/dot1x/802-1x-LDAP.html

    :R

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.