abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:44 | Nová verze

    Byla vydána nová verze 22.1.0, tj. první stabilní verze z nové řady 22.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools a Libc++.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Humor

    X86CSS je experimentální webový emulátor instrukční sady x86 napsaný výhradně v CSS, tedy bez JavaScriptu nebo dalších dynamických prvků. Stránka 'spouští' assemblerovový program mikroprocesoru 8086 a názorně tak demonstruje, že i prosté CSS může fungovat jako Turingovsky kompletní jazyk. Zdrojový kód projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 12:11 | Nová verze

    Po šesti letech byla vydána nová verze 1.3 webového rozhraní ke gitovým repozitářům CGit.

    Ladislav Hagara | Komentářů: 0
    dnes 02:33 | Nová verze

    Byla vydána nová verze 6.1 linuxové distribuce Lakka (Wikipedie), jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.22.2.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Nová verze

    Matematický software GNU Octave byl vydán ve verzi 11.1.0. Podrobnosti v poznámkách k vydání. Vedle menších změn rozhraní jsou jako obvykle zahrnuta také výkonnostní vylepšení a zlepšení kompatibility s Matlabem.

    |🇵🇸 | Komentářů: 1
    včera 21:44 | Nová verze

    Weston, referenční implementace kompozitoru pro Wayland, byl vydán ve verzi 15.0.0. Přehled novinek v příspěvku na blogu společnosti Collabora. Vypíchnout lze Lua shell umožňující psát správu oken v jazyce Lua.

    Ladislav Hagara | Komentářů: 0
    včera 21:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 29 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 3
    včera 18:22 | IT novinky

    Ústavní soud na svých webových stránkách i v databázi NALUS (NÁLezy a USnesení Ústavního soudu) představil novou verzi chatbota využívajícího umělou inteligenci. Jeho posláním je usnadnit veřejnosti orientaci v rozsáhlé judikatuře Ústavního soudu a pomoci jí s vyhledáváním informací i na webových stránkách soudu, a to i v jiných jazycích. Jde o první nasazení umělé inteligence v rámci webových stránek a databází judikatury českých soudů.

    Ladislav Hagara | Komentářů: 17
    včera 13:00 | Nová verze

    Byla vydána nová verze 10.1 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora NanoPi Zero2 a balíček WhoDB.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Komunita

    Konference Otvorený softvér vo vzdelávaní, výskume a v IT riešeniach OSSConf 2026 proběhne od 1. do 3. července 2026 na Žilinské univerzita v Žilině: "Cieľom našej konferencie je poskytnúť priestor pre informovanie o novinkách vo vývoji otvoreného softvéru a otvorených technológií, o možnostiach využitia týchto nástrojov vo vede a vzdelávaní a taktiež poskytnúť priestor pre neformálne priateľské stretnutie užívateľov a priaznivcov

    … více »
    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (1%)
     (12%)
     (26%)
    Celkem 951 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: OpenVPN a znemožnení přístupu

    27.12.2007 13:02 Jarin
    OpenVPN a znemožnení přístupu
    Přečteno: 2000×
    Dobrý den, jakým způsobem znemožním klientovi, který má platný certifikát přístup na OpenVPN server? Jde o zaměstnance, který ve firmě skončil, ale stále má platný certifikát? Díky za pomoc.

    Odpovědi

    27.12.2007 13:27 Fredy
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Zkuste nejdrive hledat. Napr. tady se toto tema take resilo: http://www.soutez.abclinuxu.cz/forum/show/158144

    Fredy
    27.12.2007 22:14 Jarin
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Tak jsem na to koukal, ale nejak mi to nepomohlo:( poradte prosim...
    27.12.2007 22:34 Jarin
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Postupoval jsem podle http://openvpn.net/howto.html#revoke ale ne a ne se mi vytvorit ten soubor crl.pem ...
    debian:/etc/openvpn/easy-rsa# ./revoke-full xxxx
    Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
    error on line 282 of config file '/etc/openvpn/easy-rsa/openssl.cnf'
    12544:error:0E065068:configuration file routines:STR_COPY:variable has no value:conf_def.c:629:line 282
    Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
    error on line 282 of config file '/etc/openvpn/easy-rsa/openssl.cnf'
    12545:error:0E065068:configuration file routines:STR_COPY:variable has no value:conf_def.c:629:line 282
    cat: crl.pem: není souborem ani adresářem
    xxxx.crt: /C=CZ/ST=Czech Republic/L=HXXX/O=FXXX/CN=xxxx/emailAddress=x@x.cz
    error 3 at 0 depth lookup:unable to get certificate CRL
    
    v /etc/openvpn/easy-rsa/openssl.cnf jsem nic nemenil...
    houska avatar 27.12.2007 23:20 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    podivej se do
    . ./vars
    a zkontroluj nastaveni
    27.12.2007 23:30 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Hmm, podle mě je jediné řešení použít tls-verify skript, neboť aby jsi mohl certifikát zneplatnit pomocí revoke, musel by ti ho dotyčný nejdřív dát... Já mám na to následující skript verify-cn:
    #!/usr/bin/perl
    
    ($blacklist, $depth, $x509) = @ARGV;
    if ($depth == 0) {
        if ($x509 =~ /\/CN=([^\/]+)/) {
            $cn = $1;
            open(BLACKLIST, $blacklist);
            while (<BLACKLIST>) {
                chomp($_);
                if ($_ eq $cn) {
                    close(BLACKLIST);
                    exit 1;
                }
            }
            close(BLACKLIST);
            exit 0;
        }
        exit 1;
    }
    exit 0;
    a v konfiguráku serveru pak mám řádek
    tls-verify "./verify-cn /etc/openvpn/blacklist"
    Soubor /etc/openvpn/blacklist pak konečně obsahuje seznam CN certifikátů jeden na řádku. Pokud někdo ve firmě končí, zapíšu Common name jeho certifikátu do blacklistu (jako CN dáváme příjmení), a už se nepřipojí...
    28.12.2007 00:03 Jarin
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    No z toho jsem jelen:(

    Jinak ja ten jeho certifikat mam, protoze jsem ho vytvoril... tak proc mi nejde revokovat podle toho navodu?

    ve vars mam zmenit nebo najit co?
    28.12.2007 14:10 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Pokuď ho máš, pak jo. I tak mi to ale přijde méně pružné, právě proto, že ti ho dotyčný musí vydat. Zablokování certifikátu podle daného common name mi přijde méně namáhavé a univerzálnější.
    28.12.2007 15:40 Jarin
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Asi mas pravdu, ale zase udrzovat "databazi" tech, kteri uz se nesmi pripojit je, podle me, pri eventuele vetsim nasazeni zase neprehledny.. Pokud si nekdy nedej boze smazu ten blacklist, tak... No, spis je to jen teorie, ale co kdyz...:)

    Kazdopadne jsem zkusil ten skript a logovani jakehokoliv klienta se mi zasekne a nepripoji se... :(

    I tak diky za rady;)
    28.12.2007 16:05 Jarin
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    tohle mi po nejake dobe vyskoci u klienta

    Fri Dec 28 16:04:27 2007 SIGUSR1[soft,tls-error] received, process restarting

    19.4.2008 00:57 stepa | skóre: 7
    Rozbalit Rozbalit vše Re: OpenVPN a znemožnení přístupu
    Sice je to dele co se tazatel pidi po odpovedi, nicmene jsem na toto vlakno narazil az nyni. Reseni je pomerne jednoduche: je treba vyexportovat par promenych na ktere se odkazuje openssl.cnf , takze napr do ./vars je treba dat:

    export KEY_OU=""
    export KEY_CN=""
    export PKCS11_MODULE_PATH=""
    export PKCS11_PIN=""


    Pote funguje i revoke.
    Cemu se divite, kdyz zijete v Bananistanu?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.