abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 9
    včera 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    včera 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 7
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    9.5. 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 598 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Zabezpečení internetu pomocí přihlášení do domény samba

    27.4.2007 16:28 petr.motejlek | skóre: 4 | Sloveč
    Zabezpečení internetu pomocí přihlášení do domény samba
    Přečteno: 679×
    Dobrý den,

    nedávno mě napadla zajímavá myšlenka, mám síť s přibližně pěti počítači. Tuto síť mám doma a sem tam si s ní zkouším experimentovat, proč také ne, že? Když se něco nedaří, není to pro nikoho větší problém ;-).

    Abych se dostal k samotnému problému: Jak aby bylo možné přistupovat k internetu z počítačů s OS Windows pouze po přihlášení do domény. Tedy jednodušeji, aby se nikdo, kdo si přinese svůj počítač, píchne jej do sítě, opíše si IP adresy, nedostal na internet bez toho, že by se přihlásil do domény.

    Lze toto nějakým způsobem zařídit?

    Díky

    Odpovědi

    Joseph avatar 27.4.2007 17:21 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    No nie som si isty ci toto riesi zrovna samba. Sice som to nejako aktivne neriesil, ale mam dojem ze potrebujes domain controler. Na to aby ti fungovalo nieco taketo musis este mat windowsy co toto podporuju (mala by to byt 2000 a XP profi).
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    27.4.2007 17:29 petr.motejlek | skóre: 4 | Sloveč
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Ahoj, no mám funkční doménu se sambou jako PDC. Jen mě tak napadlo, jestli by se to vůbec dalo řešit ;-)
    27.4.2007 18:12 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Předpokládám, že „dostat se na internet“ znamená „dostat se na webové stránky“.

    Krok č. 1 – na firewallu zablokovat odchozí TCP/IP provoz na port 80, případně veškerý odchozí provoz (mimo vybraných počítačů – servery, proxy server (vizte dále) apod. – vybrané počítače můžete kontrolovat dle IP adresy, dle MAC adresy nebo je můžete dát na samostatný LAN okruh, který bude fyzicky zabezpečen proti připojení neautorizovaného počítače :-) Tím se sice splnilo zadání, ale asi to není přesně to, co jste chtěl :-) Předpokládám, že známé počítače se naopak na internet mají dostat. Následuje tedy

    krok č. 2 – zprovoznění web proxy serveru (např. Squid), přes který se půjde dostat na internet. Lze provozovat i v transparentním režimu, kdy o tom uživatelé vůbec nemusí vědět, to ale nedoporučuju. Myslím, že podle instrukcí si zvládne nastavit proxy server každý, existují i různé způsoby automatické konfigurace. Teď se ale na internet prozměnu dostane každý, kdo si nastaví správný proxy server, takže následuje

    krok č. 3 – zabezpečení přístupu k proxy serveru. Nejlépe jménem a heslem. Pokud nemáte nic lepšího na práci, můžete se pokusit rozchodit NTLM autorizaci, která používá přímo stejný mechanizmus ověřování, jako sítě Windows. Říká se, že MSIE v případě této autorizace zkouší odeslat nejprve přímo jméno a heslo již přihlášeného uživatele, takže se to obejde dokonce i bez zadání jména a hesla. Ovšem nevím, kde by k tomu heslu MSIE přišel… Druhá možnost je použít nějaký standardní způsob autentizace jménem a heslem, pak ale musí mít proxy server přístup k heslům v nešifrované podobě. Pokud máte uživatele Samby v OpenLDAP serveru, dá se Samba spolu s OpenLDAP s použitím mírného násilí přinutit, aby při změně hesla ukládala ta hesla do LDAP serveru i nešifrovaně. Squid samozřejmě umožňuje jako databázi uživatelů LDAP použít (hledejte volbu authenticate_program). V LDAP můžete uživatele třídit i do skupin a podle toho jim i přiřazovat ve Squidu různá práva, ale to by pro 5 uživatelů asi bylo trochu jako kanón na vrabce :-)

    Pokud by snad „dostat se na internet“ znamenalo opravdu libovolné odchozí spojení, měl by vás zajímat nejspíš Socks server.
    Joseph avatar 27.4.2007 18:15 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    asi tak no...
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    vencour avatar 27.4.2007 18:15 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba

    A co nějaký rádius server? Chtěl jsem ho v budoucnu zkusit, minimálně pro experimentování.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    27.4.2007 18:24 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Zabezpečení internetu pomocí přihlášení do domény samba
    Tak pak dejte vědět, jak to experimentování dopadlo :-) Nevím, Radius servery neznám, ale podle toho, co jsem zběžně prohlédl, bych tipoval, že je to spíš takové obecné řešení – a do toho by pak bylo nutné si implementovat vlastní logiku, která např. povolí přístup přes ten proxy server nebo povolí navazování spojení přes firewall.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.