abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    Slovensko odhalilo ruské součástky ve dvou testovaných zařízeních na zjišťování přestupků v silničním provozu a označilo je za bezpečnostní riziko. S odvoláním na vyjádření slovenského Národního bezpečnostního úřadu (NBÚ) to včera oznámil ministr vnitra Matúš Šutaj Eštok. Zároveň ohlásil ukončení spolupráce svého úřadu s dodavatelem části uvedeného systému, slovenskou společností Soitron. Opozice, která na problematické kamery upozornila už dříve, vyzvala k odvolání ministra vnitra.

    Ladislav Hagara | Komentářů: 0
    dnes 06:00 | IT novinky

    Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.

    Ladislav Hagara | Komentářů: 10
    dnes 04:11 | Nová verze

    Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 15
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2379 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: Monitorováni openvpn nagiosem. Paket sniffing.

    1.2.2008 08:21 Lemmy | skóre: 1 | blog: ctyri_iks
    Monitorováni openvpn nagiosem. Paket sniffing.
    Přečteno: 442×
    Ahoj, snazim se monitorovat dostupnost openvpn sluzeb pomoci nagiosu, konkretne pomoci pluginu check_udp. Bohuzel to nejde tak jednoduse. Proto aby kontrola pomoci pluginu check_udp fungovala je potreba definovat "send string" a "expect string". Tzn. pomoci pluginu nasimulovat zahajeni vpn pripojeni.

    Pomoci tcpdumpu a wiresharku jsem tedy odchytil kompletni pakety (resp. paket), kterym openvpn zahajuje pripojeni k druhemu serveru a pokusil se z nej vypreparovat string, ktery by primel vzdaleny openvpn server k odpovedi. Tady jsem bohuzel skoncil. Vzdaleny server sice zaslany paket zaznamena, ale uz na nej neodpovi. V logu serveru se objevi:
    Fri Feb  1 08:14:35 2008 MULTI: multi_create_instance called
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 Re-using SSL/TLS context
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 LZO compression initialized
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 Local Options hash (VER=V4): 'f7df56b8'
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 Expected Remote Options hash (VER=V4): 'd79ca330'
    Fri Feb  1 08:14:35 2008 ver.ej.na.ip:56680 TLS Error: session-id not found in packet from ver.ej.na.ip:56680
    
    Prikaz pouzity k zaslani vypada takto:
    
    ./check_udp -H vpn.server.com -p 1194 -s "8\!cE,1" -e anything
    Problem je zrejmne v tom, ze server neobdrzi session-id a nemuze odpovedet.

    Jak openvpn serveru predat session-id, aby byl schopen odpovedet?

    Diky za reakce.

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.