abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 2
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 8
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1047 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: PPTP - jak se ověřuje totožnost serveru

    16.11.2011 01:41 papt
    PPTP - jak se ověřuje totožnost serveru
    Přečteno: 407×
    Ahoj. Přemýšlím nad nasazením nějakého vhodného a pro uživatele lehce použitelného vpn řešení. Když jsem tak zkoumal po firmách, tak jsem vídal použití PPTP. Nikde jsem ovšem nenašel, jakým způsobem probíhá ověření protistrany - zda je to opravdu ten server abych se nestal obětí MITM. Pokud brouzdám po webu přes https, používám openvpn, ssh - všude probíhá nějaké ověření, ať už mám certifikát CA nebo přímo veřejný klíč serveru nebo alespoň otisk jeho privátního klíče. Jak tohle řeší PPTP resp. asi samotné ověřovací metoda EAP-TLS, kde zadávám vlastně jen heslo?

    Odpovědi

    16.11.2011 07:53 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    PPTP uz nepouzivaji ani MS Server, v noivejsich se pouziva L2TP. Proc chces cpat PPTP, ja vsude dal OVPN, a neprijde mi to pro uživatele slozitejsi.
    16.11.2011 08:30 papt
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    No je to možný, jen vím, že veškerý nastavení klienta spočívá ve znalosti adresy serveru a uživatelského jména a hesla - jak se tam prokazuje totožnost?
    16.11.2011 08:47 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    totoznost, se pokud vim neprokazuje. Dlasi problem muze nastat v ruznych kavarnach, ale treba co vim presne i na slovensku u mobilniho pripojeni TMobile, protoze nepovoluji GRE protokol, a s PPTP si neskrtnete. Ackoliv mi operator tvrdil ze nic neblokuji, je to tak, je to samy NAT (s tim samotnym ale u PPTP problemy nebivaji), a kdo vi co jeste, a nejde to.
    16.11.2011 23:37 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PPTP - jak se ověřuje totožnost serveru
    Myslim ze pletiete dve rozne veci:

    jedna je EAP-TLS autentifikacna metoda, ktora je zalozena na pouziti certifikatov (povinneho klientskeho s dobrovolnym overenim certifikatu opacnej strany spojenia), a druha metoda - s pouzitim autentifikacie menom heslom, ktora moze byt v pripade PPTP bud: MSCHAPv2 alebo EAP-PEAP (co je MSCHAPv2 vo vnutri vybudovaneho TLS tunela).

    podla mna EAP-TLS ako aj EAP-PEAP podporuju overenie opacnej strany spojenia (overuje sa certifikat) a tym padom su odolnejsie voci MITM utokom ako aj utokom na odchytenie prihlasovacich udajov.

    Ked uz mate nasadit tento typ VPNky, tak urcite aspon s jednym z tychto dvoch mechanizmov.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.