Authentification avec Radmin en utilisant Wine sur Gentoo

Si vous utilisez radmin viewer sur votre machine linux pour vous connecter a une machine windows équipée de radmin server, vous risquez de faire face a un problème d’authentification.
Apres avoir installé Wine (emerge wine) et installé Radmin avec wine, vous pouvez rencontrer un problème de mot de passe, alors que vous tapez le bon mot de passe !

Ceci est du au fait que Radmin exploite le système d’authentification de windows (kerberos) avec l’encodage qui y est associé. C’est samba avec winbind qui fourni cette fonctionnalité sous GNU/Linux, dans notre cas Gentoo.
Il est donc nécessaire d’installer samba (qui fournit winbind) pour faire fonctionner l’authentification avec le bon algorithme et le bon encodage.

Sur Gentoo, après avoir fini le emerge wine (et possiblement emerge winetricks – http://wiki.gentoo.org/wiki/Wine ) il faudra également faire un emerge samba.

Samba va fournir un fichier de configuration exemple, qu’il faudra copier dans /etc/smb.conf (l’exemple est généralement /etc/smb.conf.exemple).

Un fois fait, on démarre le service samba, ainsi que winbind.

Il vous est maintenant possible de vous authentifier sur votre machine windows avec radmin viewer sous wine.

En esperant que ca puisse aider !

Loading

Tags:

samedi, novembre 8th, 2014 Technologie Aucun commentaire

Patcher bash sur une distribution plus supportee comme fedora 11

Pour ceux qui ont des serveurs roulant sur des vieilles fedora, il est nécessaire de mettre a jour la version de bash afin de corriger le bug de sécurité découvert récemment :
http://arstechnica.com/security/2014/09/bug-in-bash-shell-creates-big-security-hole-on-anything-with-nix-in-it/
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271
https://www.us-cert.gov/ncas/alerts/TA14-268A

Ici sur une fedora 11 qui n’est plus supportée, on va downloader la derniere version de bash et patcher le code, afin de fixer le probleme.

Voici les etapes :

On va dans le dossier ou on stocke generalement le source de nos programmes :
[bash]cd /usr/local/src[/bash]

Puis on va downloader la derniere version de bash
[bash]wget http://ftp.gnu.org/pub/gnu/bash/bash-4.3.tar.gz[/bash]

On decompresse le dossier :
[bash]tar xvzf bash-4.3.tar.gz[/bash]

On va dans le dossier extrait :
[bash]cd bash-4.3[/bash]

On download le patch qui limite le probleme de securite :
[bash]wget http://ftp.gnu.org/pub/gnu/bash/bash-4.3-patches/bash43-025[/bash]

On patch le code source :
[bash]patch -p0 < bash43-025[/bash]
(le patch est ok malgre l’erreur relative au patch de la revision – cette erreur apparait car nous n’avons pas applique tous les 24 patches precedents – vous pouvez downloader les patches un par un depuis le serveur de sources : http://ftp.gnu.org/pub/gnu/bash/bash-4.3-patches/ et tous les appliquer un par un)

On va rouler le configure :
[bash]./configure[/bash]

On compile
[bash]make[/bash]

Si tout est ok, on install :
[bash]make install[/bash]

Comme les version compilee vont s’installer par defaut dans /usr/local/bin alors que les binaires de la distrib vont par defaut dans /bin ou /usr/bin on va devoir renommer l’ancien binaire, et creer un lien vers le nouveau :
[bash]mv /bin/bash /bin/bash-distorig
ln -s /usr/local/bin/bash /bin/[/bash]

et voila, il n’a plus qu’a tester l’exploit comme suit pour s’assurer qu’on a regle le probleme :
[bash]env x='() { :;}; echo vulnerable’ bash -c "echo this is a test"[/bash]

Loading

Tags:

samedi, septembre 27th, 2014 Bash, Paranoïa, Technologie Aucun commentaire

Zimbra desktop sous xubuntu 14.04 64bit – fix

Pour ceux qui utilisaient Zimbra desktop sur les version anterieures d’ubuntu, la mise a jour a la version 14.04 est douloureuse pour Zimbra desktop entre autre a cause de la disparition du paquet « ia32-libs ».

Heureusement il y a une liste de paquets a installer pour permettre a Zimbra desktop de fonctionner a nouveau, comme suit :

[bash]# sudo apt-get install libc6:i386 libgcc1:i386 gcc-4.6-base:i386 libstdc++5:i386 libstdc++6:i386 libasound2:i386 libgtk2.0-0:i386 libxtst6:i386[/bash]

Apres avoir installe ces paquets, Zimbra desktop repartira a nouveau !

Source : http://www.zimbra.com/forums/installation-help/71829-compatability-ubuntu-14-04-x64.html

Loading

vendredi, août 15th, 2014 Technologie Un commentaire