abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | Zajímavý projekt

    Krabix.cz je online 3D konfigurátor krabiček pro 3D tisk s exportem do STL. Běží přímo v prohlížeči. Nic se neposílá na server.

    Ladislav Hagara | Komentářů: 0
    dnes 17:00 | Komunita

    Nadace Open Home Foundation spustila veřejnou preview verzi komunitní databáze zařízení pro Home Assistant. Má fungovat jako „Wikipedie pro chytrá zařízení".

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Komunita

    Na stránce nového panelu Firefoxu přibudou nové widgety. Například denně aktualizována interaktivní křížovka.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Zajímavý projekt

    PGSimCity (GitHub) je webová 3D vizualizace vnitřního fungování databázového systému PostgreSQL v podobě města. Vytvořena pomocí umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    dnes 03:33 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-2.0 a 24.04-1.4. Nová verze 24.04-2.0 již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 5
    25.7. 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    25.7. 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 2
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 21
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2239 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: PPTP - jak se ověřuje totožnost serveru

    16.11.2011 01:41 papt
    PPTP - jak se ověřuje totožnost serveru
    Přečteno: 505×
    Ahoj. Přemýšlím nad nasazením nějakého vhodného a pro uživatele lehce použitelného vpn řešení. Když jsem tak zkoumal po firmách, tak jsem vídal použití PPTP. Nikde jsem ovšem nenašel, jakým způsobem probíhá ověření protistrany - zda je to opravdu ten server abych se nestal obětí MITM. Pokud brouzdám po webu přes https, používám openvpn, ssh - všude probíhá nějaké ověření, ať už mám certifikát CA nebo přímo veřejný klíč serveru nebo alespoň otisk jeho privátního klíče. Jak tohle řeší PPTP resp. asi samotné ověřovací metoda EAP-TLS, kde zadávám vlastně jen heslo?

    Odpovědi

    16.11.2011 07:53 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    PPTP uz nepouzivaji ani MS Server, v noivejsich se pouziva L2TP. Proc chces cpat PPTP, ja vsude dal OVPN, a neprijde mi to pro uživatele slozitejsi.
    16.11.2011 08:30 papt
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    No je to možný, jen vím, že veškerý nastavení klienta spočívá ve znalosti adresy serveru a uživatelského jména a hesla - jak se tam prokazuje totožnost?
    16.11.2011 08:47 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    totoznost, se pokud vim neprokazuje. Dlasi problem muze nastat v ruznych kavarnach, ale treba co vim presne i na slovensku u mobilniho pripojeni TMobile, protoze nepovoluji GRE protokol, a s PPTP si neskrtnete. Ackoliv mi operator tvrdil ze nic neblokuji, je to tak, je to samy NAT (s tim samotnym ale u PPTP problemy nebivaji), a kdo vi co jeste, a nejde to.
    16.11.2011 23:37 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    Myslim ze pletiete dve rozne veci:

    jedna je EAP-TLS autentifikacna metoda, ktora je zalozena na pouziti certifikatov (povinneho klientskeho s dobrovolnym overenim certifikatu opacnej strany spojenia), a druha metoda - s pouzitim autentifikacie menom heslom, ktora moze byt v pripade PPTP bud: MSCHAPv2 alebo EAP-PEAP (co je MSCHAPv2 vo vnutri vybudovaneho TLS tunela).

    podla mna EAP-TLS ako aj EAP-PEAP podporuju overenie opacnej strany spojenia (overuje sa certifikat) a tym padom su odolnejsie voci MITM utokom ako aj utokom na odchytenie prihlasovacich udajov.

    Ked uz mate nasadit tento typ VPNky, tak urcite aspon s jednym z tychto dvoch mechanizmov.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.