abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 14
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: openvpn

    8.11.2005 09:58 grady
    openvpn
    Přečteno: 2611×
    Nainstaloval jsem OpenVPN 2.0 na red hat server a nejde mi spustit. Nevim, kde delam chybu.

    vypis openvpn logu:
    #####################
    Mon Nov  7 13:22:40 2005 OpenVPN 2.0 i686-pc-linux [SSL] built on Jul 20 2005 
    Mon Nov  7 13:22:40 2005 WARNING: you are using user/group/chroot without
    persist-key/persist-tun -- this may cause restarts to fail 
    Mon Nov  7 13:22:41 2005 Diffie-Hellman initialized with 2048 bit key 
    Mon Nov  7 13:22:41 2005 Cannot load private key file /etc/openvpn/server.key:
    error:0906D06C:PEM routines:PEM_read_bio:no start line: error:140B0009:SSL
    routines:SSL_CTX_use_PrivateKey_file:missing asn1 eos
    Mon Nov  7 13:22:41 2005 Exiting 
    
    vypis kofiguraku server.conf
    ###############################
    mode server
    tls-server
    dev tap0
    ifconfig 192.168.2.1 255.255.255.0
    ifconfig-pool 192.168.0.2 192.168.0.12 255.255.255.0
    duplicate-cn
    
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/vpn.crt
    key /etc/openvpn/server.key
    dh /etc/openvpn/dh2048.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    port 5000
    user openvpn
    group openvpn
    
    keepalive 10 120
    #comp-lzo
    #ping 15
    #ping-restart 45
    #ping-timer-rem
    verb 3
    

    Odpovědi

    8.11.2005 10:35 kumar
    Rozbalit Rozbalit vše Re: openvpn
    zkus vygenerovat znova klic server.key
    rpm -ql openvpn|grep easy-rsa
    v tom adresari musi byt skripty pro generovani certifikatu nevim jestli kde to ma presne redhat :/ obvykle to je v /usr/share/openvpn/easy-rsa
    cd <adresar>
    . vars
    ./build-ca. ./vars
    ./clean-all
    ./build-ca
    ./build-key-server server
    #2x se nás to zeptá [y/n] 2x (y)es
    #pripadne si vygeneruju klientsky certifikaty
    ./build-key client1
    
    nebo muzes vygenerovat key + cert rucne... napred vygenerovat cert auth a tim signovat server key a cert a pak i klientsky takhle nejak je selfsigned bez ca nevim jestli to chodi bez ca nezkousel jsem
    openssl req -new -x509 -nodes -out server.crt -keyout server.key -days 99999
    
    9.11.2005 18:50 grady
    Rozbalit Rozbalit vše Re: openvpn
    Tak jsem udelal vsechno a zadna zmena, jen se zmenil log:

    Cannot load private key file /etc/openvpn/server.key: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
    
    9.11.2005 21:38 kumar
    Rozbalit Rozbalit vše Re: openvpn
    nakopiroval jsi tam i ca.crt je nutne mit spravnou certfikacni autoritu tzn. z easy-rsa ca.crt a pak klice pro server server.key a certifikat pro server.crt ta hlaska znamena ze se neshoduje ca x509 jsou jsou selfsigned certifikate openssl -x509 takze problem je nejspis tam... jeste se podivej s cim je to openvpn zkompilovane...
    13.11.2005 12:58 fissie | skóre: 12 | blog: One little blog
    Rozbalit Rozbalit vše Re: openvpn
    Ta chybova hlaska se tvari tak, ze se jedna o nesrovnalost mezi klicem (klicove slovo key) a certifikatem (klicove slovo cert). Musi se skutecne jednat o par, ktery vytvorite spolecne (jako server.crt a server.key, nejcasteji). Podle toho, ze se vas certifikat jmenuje vpn.cert, skoro bych cekal, ze se jedna o nejaky klientsky a k tomu serverovemu klici nepasuje.
    Shteffi avatar 10.11.2005 08:07 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: openvpn
    Taky jsem openVPN řešil... až mi nakonec pomohl tento návod...

    je tam ještě druhej článek o zprovoznění klienta...
    10.11.2005 11:05 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: openvpn
    Dobrej návod je i na Root.cz, podle toho jsem to rozjel já.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.