Authentification avec Radmin en utilisant Wine sur Gentoo
Si vous utilisez radmin viewer sur votre machine linux pour vous connecter a une machine windows équipée de radmin server, vous risquez de faire face a un problème d’authentification.
Apres avoir installé Wine (emerge wine) et installé Radmin avec wine, vous pouvez rencontrer un problème de mot de passe, alors que vous tapez le bon mot de passe !
Ceci est du au fait que Radmin exploite le système d’authentification de windows (kerberos) avec l’encodage qui y est associé. C’est samba avec winbind qui fourni cette fonctionnalité sous GNU/Linux, dans notre cas Gentoo.
Il est donc nécessaire d’installer samba (qui fournit winbind) pour faire fonctionner l’authentification avec le bon algorithme et le bon encodage.
Sur Gentoo, après avoir fini le emerge wine (et possiblement emerge winetricks – http://wiki.gentoo.org/wiki/Wine ) il faudra également faire un emerge samba.
Samba va fournir un fichier de configuration exemple, qu’il faudra copier dans /etc/smb.conf (l’exemple est généralement /etc/smb.conf.exemple).
Un fois fait, on démarre le service samba, ainsi que winbind.
Il vous est maintenant possible de vous authentifier sur votre machine windows avec radmin viewer sous wine.
En esperant que ca puisse aider !
![]()
Patcher bash sur une distribution plus supportee comme fedora 11
Pour ceux qui ont des serveurs roulant sur des vieilles fedora, il est nécessaire de mettre a jour la version de bash afin de corriger le bug de sécurité découvert récemment :
http://arstechnica.com/security/2014/09/bug-in-bash-shell-creates-big-security-hole-on-anything-with-nix-in-it/
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271
https://www.us-cert.gov/ncas/alerts/TA14-268A
Ici sur une fedora 11 qui n’est plus supportée, on va downloader la derniere version de bash et patcher le code, afin de fixer le probleme.
Voici les etapes :
On va dans le dossier ou on stocke generalement le source de nos programmes :
[bash]cd /usr/local/src[/bash]
Puis on va downloader la derniere version de bash
[bash]wget http://ftp.gnu.org/pub/gnu/bash/bash-4.3.tar.gz[/bash]
On decompresse le dossier :
[bash]tar xvzf bash-4.3.tar.gz[/bash]
On va dans le dossier extrait :
[bash]cd bash-4.3[/bash]
On download le patch qui limite le probleme de securite :
[bash]wget http://ftp.gnu.org/pub/gnu/bash/bash-4.3-patches/bash43-025[/bash]
On patch le code source :
[bash]patch -p0 < bash43-025[/bash]
(le patch est ok malgre l’erreur relative au patch de la revision – cette erreur apparait car nous n’avons pas applique tous les 24 patches precedents – vous pouvez downloader les patches un par un depuis le serveur de sources : http://ftp.gnu.org/pub/gnu/bash/bash-4.3-patches/ et tous les appliquer un par un)
On va rouler le configure :
[bash]./configure[/bash]
On compile
[bash]make[/bash]
Si tout est ok, on install :
[bash]make install[/bash]
Comme les version compilee vont s’installer par defaut dans /usr/local/bin alors que les binaires de la distrib vont par defaut dans /bin ou /usr/bin on va devoir renommer l’ancien binaire, et creer un lien vers le nouveau :
[bash]mv /bin/bash /bin/bash-distorig
ln -s /usr/local/bin/bash /bin/[/bash]
et voila, il n’a plus qu’a tester l’exploit comme suit pour s’assurer qu’on a regle le probleme :
[bash]env x='() { :;}; echo vulnerable’ bash -c "echo this is a test"[/bash]
![]()
Zimbra desktop sous xubuntu 14.04 64bit – fix
Pour ceux qui utilisaient Zimbra desktop sur les version anterieures d’ubuntu, la mise a jour a la version 14.04 est douloureuse pour Zimbra desktop entre autre a cause de la disparition du paquet « ia32-libs ».
Heureusement il y a une liste de paquets a installer pour permettre a Zimbra desktop de fonctionner a nouveau, comme suit :
[bash]# sudo apt-get install libc6:i386 libgcc1:i386 gcc-4.6-base:i386 libstdc++5:i386 libstdc++6:i386 libasound2:i386 libgtk2.0-0:i386 libxtst6:i386[/bash]
Apres avoir installe ces paquets, Zimbra desktop repartira a nouveau !
Source : http://www.zimbra.com/forums/installation-help/71829-compatability-ubuntu-14-04-x64.html
![]()
Pages
- À propos
- Alexandre Blanc Experience or work background
- Connected=hacked, cloud=leak, why
- Keeping track for my speaking events / appearances
- My take on Zero Trust – SP 800-207
- Openvpn and pihole on OVH VPS Server FAQ
- Raspberry 3 router project FAQ
- Spotting LinkedIn fake profiles, the tail of industrial spying, should I trust this contact ?
Search this Site
Archive
- août 2026
- avril 2025
- juin 2024
- mai 2024
- mars 2024
- février 2022
- janvier 2022
- octobre 2021
- septembre 2021
- mai 2021
- octobre 2020
- juin 2020
- avril 2020
- avril 2019
- janvier 2019
- juin 2018
- mars 2017
- octobre 2016
- août 2016
- mai 2016
- septembre 2015
- mai 2015
- février 2015
- novembre 2014
- septembre 2014
- août 2014
- janvier 2013
- décembre 2012
- juillet 2012
- janvier 2012
- novembre 2011
- octobre 2011
- mai 2011
- avril 2011
- mars 2011
- février 2011
- janvier 2011
- décembre 2010
- novembre 2010
- octobre 2010
- septembre 2010