abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
dnes 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 1
včera 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 20
včera 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
včera 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
včera 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 6
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 15
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 703 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: courier-imap+mysql - špatné heslo

    6.7.2005 20:37 Petr Šigut | skóre: 34 | blog: PhaX_blog
    courier-imap+mysql - špatné heslo
    Přečteno: 266×
    Dobrý den,

    podle návodu http://www.zdenda.com/howto/mailserver.html jsem si rozběhel Postfix+IMAP+MySQL. Vše vypadá OK, ale nefunguje mi příhlášení na IMAP, zkouším z Thunderbirda (1.0.2), v logu se objeví toto:
    Jul  6 15:58:36 dark-lord imapd: Disconnected, ip=[::ffff:62.209.211.168], time=11
    Jul  6 15:59:31 dark-lord imapd: Connection, ip=[::ffff:62.209.211.168]
    Jul  6 15:59:33 dark-lord authdaemond: received auth request, service=imap, authtype=login
    Jul  6 15:59:33 dark-lord authdaemond: authmysql: trying this module
    Jul  6 15:59:33 dark-lord authdaemond: SQL query: SELECT email, crypt, clear, uid, gid, homedir, \
    maildir, "", name, "" FROM postfix_users WHERE email = "petr@mujserver.cz" AND (access='y')
    Jul  6 15:59:33 dark-lord authdaemond: supplied password 'heslo' does not match encrypted password 'heslo'
    Jul  6 15:59:33 dark-lord authdaemond: authmysql: REJECT - try next module
    Jul  6 15:59:33 dark-lord authdaemond: FAIL, all modules rejected
    Jul  6 15:59:33 dark-lord imapd: LOGIN FAILED, user=petr@mujserver.cz, ip=[::ffff:62.209.221.178]
    Jul  6 15:59:40 dark-lord imapd: Disconnected, ip=[::ffff:62.209.221.178], time=9
    
    Netušíte v čem je problém? Zkoušel jsem dát do políčka v sql tabulce crypted heslo zašifrované pomocí md5, pak to ale házelo stejnou hlášku akorát že 'heslo' se nerovná '1ff957bcca0b12c686d3b25bf46ea3b2'.
    /etc/courier/authlib/authdaemonrc:
    
    authmodulelist="authmysql"
    authmodulelistorig="authuserdb authpwd authshadow authmysql authcustom"
    daemons=5
    authdaemonvar=/var/spool/authdaemon
    DEBUG_LOGIN=2
    DEFAULTOPTIONS=""
    
    /etc/courier/authlib/authmysqlrc:
    
    MYSQL_SERVER localhost
    MYSQL_USERNAME postfix
    MYSQL_PASSWORD postfix
    #MYSQL_SOCKET /var/run/mysql/mysqld.sock
    MYSQL_SERVER            mujserver.cz
    MYSQL_DATABASE postfix
    MYSQL_USER_TABLE        postfix_users
    
    MYSQL_LOGIN_FIELD       email
    MYSQL_CRYPT_PWFIELD     crypt
    MYSQL_CLEAR_PWFIELD     clear
    MYSQL_UID_FIELD         uid
    MYSQL_GID_FIELD         gid
    MYSQL_HOME_FIELD        homedir
    MYSQL_MAILDIR_FIELD     maildir
    MYSQL_NAME_FIELD        name
    MYSQL_WHERE_CLAUSE      access='y'
    
    
    Mám Slackware 10.1 a balíčky courier-authlib-0.55-i686-1 courier-imap-4.0.2-i686-1 z linuxpackages.net, měly by mít v sobě podoporu MySQL.

    Napadá vás něco? Děkuji

    Odpovědi

    6.7.2005 20:49 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: courier-imap+mysql - špatné heslo
    Na počítači kde provozuju skoro stejné nastavení mám heslo ve sloupečku crypt, které vypadá takhle nějak: $1$hGrzKraE$fatMxl9UIZ/b43aZe0wcV/ a vygeneruju ho pomocí programu
    [tsunami@vodik]$ mkpasswd --hash=md5 heslo
    $1$inTJUsfT$Q8r9Ap5VL.XAd3L3WMZBr/
    
    (ten hash je skutečně pro heslo "heslo" tak ho můžeš zrovna vyzkoušet :-) Verze programů, které používám:
    courier-authdaemon 0.47-4
    courier-authmysql 0.47-4
    courier-imap-ssl 3.0.8-4
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    6.7.2005 21:00 Petr Šigut | skóre: 34 | blog: PhaX_blog
    Rozbalit Rozbalit vše Re: courier-imap+mysql - špatné heslo
    To bylo ono, děkuji...

    Použil jsem md5sum a asi se mi tam přimotal prázdný řádek nebo tak něco, mkpasswd mi totiž háže tohle:
    # mkpasswd --hash=md5 heslo
    mkpasswd: systém neobsahuje žádnou DBM databázi - není co dělat
    Díky moc, mě mátlo to 'heslo' != 'heslo':)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.