abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | IT novinky

    Amazon koupil společnost Bee zaměřenou na nositelnou osobní AI aktuálně nabízející náramek Pioneer (YouTube) s mikrofony zaznamenávající vše kolem [𝕏, LinkedIn].

    Ladislav Hagara | Komentářů: 2
    dnes 04:33 | IT novinky

    Společnost Teufel nedávno představila svůj první open source Bluetooth reproduktor MYND.

    Ladislav Hagara | Komentářů: 3
    včera 20:00 | Nová verze

    Byla vydána verze 4.2 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | IT novinky

    Anton Carniaux, právní zástupce Microsoft France, pod přísahou: Microsoft nemůže garantovat, že data z EU nepředá do USA bez EU souhlasu, musí dodržovat americké zákony.

    Ladislav Hagara | Komentářů: 20
    včera 15:33 | Nová verze

    Byl vydán Mozilla Firefox 141.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Lokální AI umí uspořádat podobné panely do skupin. Firefox na Linuxu využívá méně paměti. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 141 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    21.7. 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 4
    21.7. 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    21.7. 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    20.7. 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 15
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (27%)
     (24%)
     (3%)
     (7%)
     (5%)
     (2%)
     (3%)
     (28%)
    Celkem 88 hlasů
     Komentářů: 11, poslední včera 20:35
    Rozcestník

    Dotaz: Zabezpečení internetu pomocí přihlášení do domény samba

    27.4.2007 16:28 petr.motejlek | skóre: 4 | Sloveč
    Zabezpečení internetu pomocí přihlášení do domény samba
    Přečteno: 681×
    Dobrý den,

    nedávno mě napadla zajímavá myšlenka, mám síť s přibližně pěti počítači. Tuto síť mám doma a sem tam si s ní zkouším experimentovat, proč také ne, že? Když se něco nedaří, není to pro nikoho větší problém ;-).

    Abych se dostal k samotnému problému: Jak aby bylo možné přistupovat k internetu z počítačů s OS Windows pouze po přihlášení do domény. Tedy jednodušeji, aby se nikdo, kdo si přinese svůj počítač, píchne jej do sítě, opíše si IP adresy, nedostal na internet bez toho, že by se přihlásil do domény.

    Lze toto nějakým způsobem zařídit?

    Díky

    Odpovědi

    Joseph avatar 27.4.2007 17:21 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    No nie som si isty ci toto riesi zrovna samba. Sice som to nejako aktivne neriesil, ale mam dojem ze potrebujes domain controler. Na to aby ti fungovalo nieco taketo musis este mat windowsy co toto podporuju (mala by to byt 2000 a XP profi).
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    27.4.2007 17:29 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Ahoj, no mám funkční doménu se sambou jako PDC. Jen mě tak napadlo, jestli by se to vůbec dalo řešit ;-)
    27.4.2007 18:12 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Předpokládám, že „dostat se na internet“ znamená „dostat se na webové stránky“.

    Krok č. 1 – na firewallu zablokovat odchozí TCP/IP provoz na port 80, případně veškerý odchozí provoz (mimo vybraných počítačů – servery, proxy server (vizte dále) apod. – vybrané počítače můžete kontrolovat dle IP adresy, dle MAC adresy nebo je můžete dát na samostatný LAN okruh, který bude fyzicky zabezpečen proti připojení neautorizovaného počítače :-) Tím se sice splnilo zadání, ale asi to není přesně to, co jste chtěl :-) Předpokládám, že známé počítače se naopak na internet mají dostat. Následuje tedy

    krok č. 2 – zprovoznění web proxy serveru (např. Squid), přes který se půjde dostat na internet. Lze provozovat i v transparentním režimu, kdy o tom uživatelé vůbec nemusí vědět, to ale nedoporučuju. Myslím, že podle instrukcí si zvládne nastavit proxy server každý, existují i různé způsoby automatické konfigurace. Teď se ale na internet prozměnu dostane každý, kdo si nastaví správný proxy server, takže následuje

    krok č. 3 – zabezpečení přístupu k proxy serveru. Nejlépe jménem a heslem. Pokud nemáte nic lepšího na práci, můžete se pokusit rozchodit NTLM autorizaci, která používá přímo stejný mechanizmus ověřování, jako sítě Windows. Říká se, že MSIE v případě této autorizace zkouší odeslat nejprve přímo jméno a heslo již přihlášeného uživatele, takže se to obejde dokonce i bez zadání jména a hesla. Ovšem nevím, kde by k tomu heslu MSIE přišel… Druhá možnost je použít nějaký standardní způsob autentizace jménem a heslem, pak ale musí mít proxy server přístup k heslům v nešifrované podobě. Pokud máte uživatele Samby v OpenLDAP serveru, dá se Samba spolu s OpenLDAP s použitím mírného násilí přinutit, aby při změně hesla ukládala ta hesla do LDAP serveru i nešifrovaně. Squid samozřejmě umožňuje jako databázi uživatelů LDAP použít (hledejte volbu authenticate_program). V LDAP můžete uživatele třídit i do skupin a podle toho jim i přiřazovat ve Squidu různá práva, ale to by pro 5 uživatelů asi bylo trochu jako kanón na vrabce :-)

    Pokud by snad „dostat se na internet“ znamenalo opravdu libovolné odchozí spojení, měl by vás zajímat nejspíš Socks server.
    Joseph avatar 27.4.2007 18:15 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    asi tak no...
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    vencour avatar 27.4.2007 18:15 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba

    A co nějaký rádius server? Chtěl jsem ho v budoucnu zkusit, minimálně pro experimentování.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    27.4.2007 18:24 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Tak pak dejte vědět, jak to experimentování dopadlo :-) Nevím, Radius servery neznám, ale podle toho, co jsem zběžně prohlédl, bych tipoval, že je to spíš takové obecné řešení – a do toho by pak bylo nutné si implementovat vlastní logiku, která např. povolí přístup přes ten proxy server nebo povolí navazování spojení přes firewall.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.