abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 160 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | IT novinky

    Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury AFP to uvedlo izraelské ministerstvo školství, které zdůraznilo negativní dopady, které na žactvo používání telefonů má. Izrael se tímto krokem přidává k rostoucímu počtu zemí, které dětem ve vzdělávacích zařízeních přístup k telefonům omezují.

    Ladislav Hagara | Komentářů: 8
    dnes 14:00 | IT novinky

    Internetová společnost Google ze skupiny Alphabet pravděpodobně dostane příští rok pokutu od Evropské komise za nedostatečné dodržování pravidel proti upřednostňování vlastních služeb a produktů ve výsledcích vyhledávání. V březnu EK obvinila Google, že ve výsledcích vyhledávání upřednostňuje na úkor konkurence vlastní služby, například Google Shopping, Google Hotels a Google Flights. Případ staví Google proti specializovaným

    … více »
    Ladislav Hagara | Komentářů: 5
    dnes 12:22 | Pozvánky

    Byl oznámen program a spuštěna registrace na konferenci Prague PostgreSQL Developer Day 2026. Konference se koná 27. a 28. ledna a bude mít tři tracky s 18 přednáškami a jeden den workshopů.

    TomasVondra | Komentářů: 0
    dnes 12:11 | Pozvánky

    Na webu československého síťařského setkání CSNOG 2026 je vyvěšený program, registrace a další informace k akci. CSNOG 2026 se uskuteční 21. a 22. ledna příštího roku a bude se i tentokrát konat ve Zlíně. Přednášky, kterých bude více než 30, budou opět rozdělené do tří bloků - správa sítí, legislativa a regulace a akademické projekty. Počet míst je omezený, proto kdo má zájem, měl by se registrovat co nejdříve.

    VSladek | Komentářů: 0
    včera 00:44 | Zajímavý článek

    Máirín Duffy a Brian Smith v článku pro Fedora Magazine ukazují použití LLM pro diagnostiku systému (Fedora Linuxu) přes Model Context Protocol od firmy Anthropic. I ukázkové výstupy v samotném článku obsahují AI vygenerované nesmysly, např. doporučení přeinstalovat balíček pomocí správce balíčků APT z Debianu místo DNF nativního na Fedoře.

    |🇵🇸 | Komentářů: 34
    13.12. 04:55 | Zajímavý software

    Projekt D7VK dospěl do verze 1.0. Jedná se o fork DXVK implementující překlad volání Direct3D 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 1
    12.12. 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 2
    12.12. 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 29
    12.12. 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (19%)
     (17%)
     (22%)
     (14%)
     (24%)
     (15%)
     (17%)
    Celkem 467 hlasů
     Komentářů: 19, poslední 11.12. 20:04
    Rozcestník

    Dotaz: vyber autentizacniho serveru pro WiFi sit

    13.3.2005 15:09 Bob & Bobek
    vyber autentizacniho serveru pro WiFi sit
    Přečteno: 303×
    Chtel bych trochu zabezpecit bezdratovou sit. AP bezi na Linuxu s kartama Z-COM XI-626 nebo novejsima Atheros. Nasel jsem demona hostapd, neco pro klienty (wpa_supplicant) a ted zbyva vybrat autentizacni server. Vsude se nabizi Radius, nic proti nemu nemam, ale slysel jsem i neco o Kerberosu. Nevite, jestli se da taky pouzit? A jaky jsou rozdily a vyhody oproti Radiusu? Kupodivu jsem k tomu nic moc nenasel.

    Odpovědi

    13.3.2005 16:20 Pavel_K | skóre: 15
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    ja mam tedy jen WEP klic, ale na to prece neni potreba autentizacni server, staci pres iwconfig zadat klic napr "iwconfig wlan0 key s:12345 [1]" a sit je zabezpecena (v tomto pripade 64bitovym klicem) ... pokud jsem timto na omylu, tak se omlouvam a rad bych se o tom bliz dozvedel

    Pavel_K
    13.3.2005 16:23 jm
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    No, to jste opravdu na omylu, protoze ten WEP klic kdokoliv rozlouskne v radu hodin. ;-)
    13.3.2005 16:29 Pavel_K | skóre: 15
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    on pise TROCHU zabezpecil...a to ste nekde cetl? nebo je to vase praxe? ja to zkousel osobne a trvalo mi to nekolik dni nez sem nazbiral dostatecny pocet packetu(mam 128bit key) a WPA pracuje jen tak ze meni po urcitem case hodnotu klice

    Pavel_K
    13.3.2005 16:42 jm
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    WEP proste nefunguje. To neni zabezpeceni, ale parodie.
    14.3.2005 08:40 Bob & Bobek
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    Aha, tak ja to upresnim. Kdyz jsem napsal trochu zabezpecil, tak jsem opravdu nemel na mysli WEP. Je ovsem otazka, jestli ma v dobe WPA smysl pouzivat autentizacni server. Co to prinese? Kdyz existoval jen WEP, dalo se sifrovani zajistit na aplikacni vrstve, takze to me ani netrapilo. Problemem ale bylo zajistit, aby se do site nedostal nikdo nepovolany (tzn. autentizaci uzivatelu), prave tady mely autentizacni servery misto.
    13.3.2005 16:43 OldFrog {Ondra Nemecek} | skóre: 36 | blog: Žabákův notes | Praha
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    Zabezpeceni skrze klic je velmi chabe, protoze lze trivialnim zpusobem prolomit behem nekolika nenejvyse hodin, wpa by mel nabizet o uroven vetsi zabezpeceni, jaka je vsak skutecnost nevim. I zakladni zabezpeceni dava ovsem velky naskok pred konkurencnimi sitemi, ktere jsou casto zcela nezabezpecene, nejrychlejsi cestou jak provest minimalni zabezpeceni u karet xi626 s ovladacem hostap na linuxu je provest nasledujici kroky:

    1. zakazat broadcast essid
    2. zakazat interakci s klienty s essid 'ANY'
    3. nastavit wep klic
    4. povolit jen dane MAC

    Prikazy pro xi626 s hostap na linuxu:
    # nebroadcastovat essid (tzv. skryti site) a nevsimat si 'ANY':
    prism2_param wlan0 enh_sec 3;
    # v ACL budou povolene MAC, zbytek bude zakazany:
    iwpriv wlan0 maccmd 1;
    # smazeme ACL seznam:
    iwpriv wlan0 maccmd 3;
    # vyhodime vsechny associovane:
    iwpriv wlan0 maccmd 4;
    # nastavime klic (13 znaku)
    iwconfig wlan0 key s:ABCDEFGHIJKLM restricted;
    # pridame jednotlive klienty do ACL:
    iwpriv wlan0 addmac XX:XX:XX:XX:XX:XX;
    
    Toto by melo byt standardni nastaveni u siti, ktere potrebuji alespon nejakou bezpecnost. Pokud autor prvniho prospevku rozbehne WPA necht o tom napise strucnou noticku, z dostupnych informaci jsem prilis nepochopil jak to funguje (je to jiz drive, co jsem to zjistoval).
    -- OldFrog
    13.3.2005 16:56 Pavel_K | skóre: 15
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    fajn, takhle nejak krome bodu 1 a 2 to mam :) ...a k cemu tedy slouzi ten utentizacni server Radius? to uz neni zabezpeceni na fyzicke vrstve, ale nekde vys?

    Pavel_K
    13.3.2005 18:16 Jan Martinek | skóre: 43 | blog: johny | Brno
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    Prosím vás, lidé zlatí, nezakazujte vysílání essid. Já vím, že pak člověk může mít pocit falešného bezpečí, ale tím se bortí jedna z myšlenek WiFi. Byl bych velmi rád, kdyby se pro zabezpečení používaly raději jiné metody. Kvůli tomuto hloupému zvyku člověk netuší, komu patří ta či ona nalezená síť. Není možné nakázat, aby essid byl vždy k dispozici, je to pouze jakási slušnost.

    Napadá mě paralela s ICMP pakety. Tím, že můj počítač odpovídá na PING, dávám ostatním jakousi možnost diagnostikovat síť, ačkoli já sám z toho nic nemám. Ale když to tak dělají všichni, je to fajn. Druhou stránkou věci je, že Micro$oft, prase, houfně ICMP zakazuje ...
    13.3.2005 18:29 OldFrog {Ondra Nemecek} | skóre: 36 | blog: Žabákův notes | Praha
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    Rozumim uvedene vytce a prijimam ji. Soucasti mikrovlnne etikety by melo asi byt dobre volene essid, stejne tak jako regulace vykonu a pouzivani vhodnych anten. V praxi je to trochu slozitejsi... Shrnul bych to tim, ze zalezi na urovni wifi komunity v dane lokalite.
    -- OldFrog
    13.3.2005 18:09 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    Zdravim

    Sahl bych spis po radiusu, valna vetsina wifi s nim dokaze spolupracovat, i treba takoevj dlink 900. Ale vic o tom bohuzel nevim.

    Ale hlavne pisu kvuli bodu 1 viz . vyse. Zakazat ESSID broadcast muze jen ten nejvetsi trouba (bez prominuti). Je to proste stejne tak normalni vec jako ze si clovek napise na domovni zvonek svoje jmeno. Skutecne takovce lidi bych tahal za usi az by je meli jak osli, kterymi jsou stejne. Nevim nakolik ma smysl vysvetlovat duvody proc si tohle nyslim, ale snad bude stacit kdyz budete zkouset lovitr ve vzduchu nejake AP a najdete tam 10 bezejmennych, to pak budete hodne nadavat.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    13.3.2005 18:33 OldFrog {Ondra Nemecek} | skóre: 36 | blog: Žabákův notes | Praha
    Rozbalit Rozbalit vše Re: vyber autentizacniho serveru pro WiFi sit
    Dobre, v tom pripade je dobre o moznosti zakazat vysilani essid alespon vedet. V tomto duchu bych tedy upravil svuj prispevek, kdyby to slo.
    -- OldFrog

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.