abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
včera 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
včera 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 10
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 14
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 27
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 624 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: socat - snmp protokol cez SSH na remote host

    14.5. 14:22 mir
    socat - snmp protokol cez SSH na remote host
    Přečteno: 367×

    Zdravicko, riesim takyto problem.

    scenar:
    server_monitored, ktoreho snmp (port 161, UDP) chcem smerovat na vzdialeny server cez ssh remote_server, server ktory sa ma javit ako server_monitored.
    server_proxy, tento server forwarduje udp 161 protokol pomocou socat do remote_server.

    moja konfiguracia, ak to spravne chapem:

    server_proxy:
    - forwardujem server_monitored:161 na lokalny TCP 8050

    sudo socat -d -d -d  TCP4-LISTEN:8050,fork UDP4:server_monitored:161

    - forwardujem TCP 8050 na remote_server cez autossh na port 8060

    autossh -N -M 0 -T -R8060:localhost:8050 -o "ServerAliveInterval 30" -o "ServerAliveCountMax 3" -o TCPKeepAlive=yes user@remote_server

    remote_server
    - premienam forwardnuty port 8060 na udp 161

    sudo socat -d -d -d UDP4-LISTEN:161,fork TCP:localhost:8060

    Teraz by som cakal, ze nejaky client01, ktory je na rovnakej sieti ako remote_server, bude moct ziskat informacie cez snmp na remote_server:161, ale toto nefunguje. Pritom ak ten client je na sieti s "server_monitored" tak to funguje. Takze bud som zle pochopil konfiguraciu alebo nieco taketo vobec nieje mozne.

    Vdaka za rady a tipy.

    Odpovědi

    14.5. 17:04 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Není mi jasné, jak chcete TCP transformovat na UDP a opačně – a překvapuje mne, že socat vůbec takovou kombinaci parametrů dovolí, aniž by skončil chybou.
    14.5. 19:14 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    chybu to nehlasi ziadnu, skor sa javi ze je vsetko okej-
    15.5. 18:25 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Ono to možná obsah UDP paketů odesílá do TCP streamu a na druhém konci to stream zase nějak rozseká na UDP pakety. Ovšem obávám se, že bude problém v tom nějak – že už to na výstupu vůbec nemusí být SNMP, ale jenom špatně rozsekané kousky SNMP protokolu. Schválně si zkuste tcpdumpem odchytit ty pakety před vstupem do tunelu a pak za jeho výstupem – jestli obsah paketů bude shodný.
    16.5. 09:20 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    nieco natom bude, aj ked snmpwalk ziska potrebne informacie o zariadeni aj cez takto rozsekane kusky SNMP, ale uz nejaky cielovy software s tym ma problem. Takze je to dost mozne. Skusim to porovnat
    16.5. 11:28 miker | skóre: 5 | Budmerice
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    https://www.diffchecker.com/bpnwT8RB
    host: 192.168.1.24 je zariadenie server_monitored
    host:  192.168.1.230 je server_proxy
    host: rpserver.example.local je remote server
    host: 192.168.0.123 je moja client masina cez ktoru posielam snmpwalk command
    
    v case spustenie boli zaznamene tcpdumpom packety na:
    server_proxy -> sudo tcpdump -vv -x -X -s 1500 -i eth0 'port 161'
    rempote_server -> sudo tcpdump -vv -x -X -s 1500 -i eth0 'port 161'
    14.5. 18:22 NN
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Na remote-server to zkus takto:
    socat -T15 udp4-recvfrom:161,reuseaddr,fork tcp:localhost:8060
    
    14.5. 19:14 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    client sa stale nedokazal nato napojit. nestat -a|grep snmp na remote-server po tejto socat configuracii.

    udp 0 0 0.0.0.0:snmp 0.0.0.0:*

    Takze to vyzera celkom okej, len niekde bude este chyba.
    14.5. 19:24 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    ale na remote-host priamo na lokale dostavam info a vyzera ze to funguje.
    [thebe@rpserver ~]$ snmpwalk -Os -c public -v 1 localhost system
    sysDescr.0 = STRING: RTCS version 03.02.00
    sysObjectID.0 = OID: zeroDotZero
    sysUpTimeInstance = Timeticks: (37868421) 4 days, 9:11:24.21
    sysContact.0 = STRING: 
    sysName.0 = STRING: 
    sysLocation.0 = STRING: 
    sysServices.0 = INTEGER: 8
    14.5. 20:00 NN
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Mas povolene 161/UDP na remote_server z venku?
    14.5. 20:15 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    ano to som nastavoval
    sudo iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    ACCEPT     udp  --  anywhere             anywhere             udp dpt:snmptrap
    ACCEPT     udp  --  anywhere             anywhere             udp dpt:snmp
    ACCEPT     udp  --  anywhere             anywhere             udp dpt:snmp
    Pouzivam SNMP Web manager a napada ma jedine ze pri scanovani (auto vyhladani a priradeni hosta do zoznamu) pouziva nejaky iny port ako SNMP.
    14.5. 20:37 NN
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Otestuj to lokalne primo na IP:
    snmpwalk -Os -c public -v 1 remote-server-IP system
    A vzdalene netcat/nmap..
    14.5. 23:17 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    snmpwalk -Os -c public -v 1 rpserver system
    sysDescr.0 = STRING: RTCS version 03.02.00
    sysObjectID.0 = OID: zeroDotZero
    sysUpTimeInstance = Timeticks: (39265138) 4 days, 13:04:11.38
    sysContact.0 = STRING: 
    sysName.0 = STRING: 
    sysLocation.0 = STRING: 
    sysServices.0 = INTEGER: 8
    to funguje, aj socat vypisuje traffic. Vyzera to na problem vo snmp web manager
    17.5. 16:22 Peter Golis | skóre: 54 | Bratislava
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Síce netuším čo si predstavuješ pod pojmom snmp web manager, ale SNMPd sa dá nakonfigurovať aj aby požíval na TCP, nielen na východzom UDP. Nevyriešilo by to tvoj problém s tunelovaním pomocou TCP schovanom v SSL/ssh?
    17.5. 16:49 miker | skóre: 5 | Budmerice
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Toto musim presondovat, ono toto je dost specificke HW ktore prave pouziva SNMP web manager a nad tym je potom dalsi webserver s prislusnou webAppkou a podla dokumentacie to vyzaduje prave SNMP web manager resp. bez neho nevie priamo appka komunikovat s HW. Kazdopadne vdaka za pomoc, tunel aj TCP->UDP->TCP cez ssh sa podaril spojazdnit, ale problem je prave spominana clientska appka.
    17.5. 21:02 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    Otázkou je, zda ten tunel TCP → UDP → TCP ta přenášená data nekazí. Je klidně možné, že ten řádkový klient posílá jednotlivé požadavky postupně, takže se i na druhé straně tunelu poskládají do správných paketů. Ta vaše klientská aplikace ale může hned na začátku odpálit větší množství požadavků, v tunelu se to spojí do jednoho proudu a na konci tunelu se to rozseká náhodně.
    17.5. 23:03 mir
    Rozbalit Rozbalit vše Re: socat - snmp protokol cez SSH na remote host
    ano to je mozne, vyssie som dal diff z tcpdumpu in vs out. Asi to aj tak vyzera ze sa nejaka cast rozseka nahodne ako vravite. ///sorry ze raz pisem ako lognuty uzivatel a raz nie.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.