Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



Openfire (Wildfire Server / Jive Messenger)
Текущая версия: 3.7.1
 
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
Основные принципы работы и доступные клиенты(wiki) + jabberworld

ПАТЧ v.7.2(сервера 3.6.4+) Для прозрачной NTLM авторизации клиентов  
Корпоративная сборка Миранды 0.9.20


Active Directory Explorer Просмотр структуры LDAP AD
Расширенная настройка фильтрации АД объектов
PyICQ-t
Переход со встроенной на внешнюю базу
Прозрачная авторизация для двух и более доменов


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
Установка и настройка, установка и настройка-2
Установка и настройка
 
Установка Miranda клиентам в домене
 
Инструкция по установке патча авторизации
 
MySQL+UTF8
Раздел "Документация" на офсайте
Популярные ошибки администраторов jabber-серверов

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:59 13-07-2008 | Исправлено: victorae, 16:26 06-07-2012
franchisement



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
http://www.securitylab.ru/vulnerability/362788.php
 
11 ноября, 2008
 
Программа: Openfire 3.6.0a, возможно другие версии.
 
Опасность: Средняя
 
Наличие эксплоита: Да
 
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и выполнить произвольные SQL команды в базе данных приложения.
 
1. Уязвимость существует из-за ошибки в фильтре "AuthCheck" при наложении ограничений доступа. Удаленный неавторизованный пользователь может с помощью специально сформированного URL, содержащего строку "setup/setup-" и символы обхода каталога, получить доступ к административным ресурсам. Пример:
 
http://www.foo.bar:9090/setup/setup-/../../log.jsp?log=info&mode=asc&lines=All
 
2. Уязвимость существует из-за ошибки проверки входных данных в плагине SIP. Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения.
 
URL производителя: www.igniterealtime.org/projects/openfire/index.jsp
 
Решение: Способов устранения уязвимости не существует в настоящее время.

Всего записей: 382 | Зарегистр. 21-09-2004 | Отправлено: 11:49 11-11-2008
ddd3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. Уязвимость существует из-за ошибки в фильтре "AuthCheck" при наложении ограничений доступа. Удаленный неавторизованный пользователь может с помощью специально сформированного URL, содержащего строку "setup/setup-" и символы обхода каталога, получить доступ к административным ресурсам. Пример:  
 
http://www.foo.bar:9090/setup/setup-/../../log.jsp?log=info&mode=asc&lines=All

 
в 3.5.2 не работает

Всего записей: 30 | Зарегистр. 16-06-2003 | Отправлено: 15:18 12-11-2008
ViziGod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в 3.5.2 не работает

3.6.0a
тоже не прокатило... спрашивает пароль...
 
Добавлено:

Цитата:
ОБЯЗАТЕЛЬНО измените в пропертях сервера(sasl.realm и sasl.approvedRealms) имя домена(с YOUR_DOMAIN на ваш)." Поясните, где это правиться.

 
в настройках сервера
Server Manager ->System Properties  
писать ЗАГЛАВНЫМИ буквами... если именя домена разделено точкой то писать первую его часть
т.е. если domen.local
писать DOMEN

Всего записей: 26 | Зарегистр. 10-05-2008 | Отправлено: 16:38 12-11-2008
Alexx123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, нашел, поправил, но так и не заработало
ViziGod, у тебя работает встроенная аутентификация?

Всего записей: 45 | Зарегистр. 11-12-2006 | Отправлено: 08:54 13-11-2008
ViziGod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, работает. В принципе никаких проблем у меня с ней небыло ...

Всего записей: 26 | Зарегистр. 10-05-2008 | Отправлено: 15:55 13-11-2008
Clavik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ViziGod

Цитата:
Да, работает. В принципе никаких проблем у меня с ней небыло ...

На Spark прикручивал ?

Всего записей: 1105 | Зарегистр. 29-02-2004 | Отправлено: 16:11 13-11-2008
philipz



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит Openfire 3.6 +MS SQL Server. При настройке Openfire на пункте Database Settings - Standard Connection выдает сообщение:
A connection to the database could not be made. View the error message by opening the "\logs\error.log" log file, then go back to fix the problem.
 
В логе:
2008.11.13 16:19:27 [org.jivesoftware.util.log.util.CommonsLogFactory$1.error(CommonsLogFactory.java:92)
] Prototype
java.sql.SQLException: Network error IOException: Connection refused: connect
    at net.sourceforge.jtds.jdbc.ConnectionJDBC2.<init>(ConnectionJDBC2.java:385)
    at net.sourceforge.jtds.jdbc.ConnectionJDBC3.<init>(ConnectionJDBC3.java:50)
    at net.sourceforge.jtds.jdbc.Driver.connect(Driver.java:182)
    at java.sql.DriverManager.getConnection(Unknown Source)
    at java.sql.DriverManager.getConnection(Unknown Source)
    at org.logicalcobwebs.proxool.DefaultConnectionBuilder.buildConnection(DefaultConnectionBuilder.java:39)
    at org.logicalcobwebs.proxool.Prototyper.buildConnection(Prototyper.java:159)
    at org.logicalcobwebs.proxool.Prototyper.sweep(Prototyper.java:102)
    at org.logicalcobwebs.proxool.PrototyperThread.run(PrototyperThread.java:44)
Caused by: java.net.ConnectException: Connection refused: connect
    at java.net.PlainSocketImpl.socketConnect(Native Method)
    at java.net.PlainSocketImpl.doConnect(Unknown Source)
    at java.net.PlainSocketImpl.connectToAddress(Unknown Source)
    at java.net.PlainSocketImpl.connect(Unknown Source)
    at java.net.SocksSocketImpl.connect(Unknown Source)
    at java.net.Socket.connect(Unknown Source)
    at sun.reflect.GeneratedMethodAccessor4.invoke(Unknown Source)
    at sun.reflect.DelegatingMethodAccessorImpl.invoke(Unknown Source)
    at java.lang.reflect.Method.invoke(Unknown Source)
    at net.sourceforge.jtds.jdbc.SharedSocket.createSocketForJDBC3(SharedSocket.java:304)
    at net.sourceforge.jtds.jdbc.SharedSocket.<init>(SharedSocket.java:255)
    at net.sourceforge.jtds.jdbc.ConnectionJDBC2.<init>(ConnectionJDBC2.java:310)
    ... 8 more
Просьба помочь
 
или подсказать, где посмотреть можно.

Всего записей: 5 | Зарегистр. 06-11-2008 | Отправлено: 17:02 13-11-2008 | Исправлено: philipz, 19:07 13-11-2008
ViziGod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет... В продакшене использую исключительно миранду (ну негоже инсталяции im клиента весить 28 метров)...
Щас попробую спарк себе поставить ...

Всего записей: 26 | Зарегистр. 10-05-2008 | Отправлено: 17:04 13-11-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
philipz
 
точно версию мс сиквела скажи. ну и поиском поищи "openfire ms sql express"

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 20:24 13-11-2008
xanavi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня, помогите люди добрые, обновился с openfire 3.5.1 до версии openfire 3.6.0а , после чего отвалился plugin Enterprise, не подскажите как все безболезненно востановить

Всего записей: 1 | Зарегистр. 12-03-2007 | Отправлено: 07:32 14-11-2008
kuskov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
То же проблемы с переходом с 3,5.0 на 3,6.0
Удаление базы в MSSQL решило проблемы с подключением к базе, тоесть база была создана с нуля
но SASL так и не заработал. Миранда сообщала что проблемы с аутентификацией.
пришлось сделать даунгрейд

Всего записей: 82 | Зарегистр. 22-09-2006 | Отправлено: 08:21 14-11-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xanavi
 
ентерпрайз давно развалился на фришные плюгины, посмотри monitoring service
 
 
kuskov

Цитата:
Миранда сообщала что проблемы с аутентификацией.

 
она ошибалась, просто не знакома с драйвером ruki.sys
 

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 08:49 14-11-2008
Alexx123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите как список клиентов обновлять на OpenFire связанном с АД? Возникла такая проблема - есть пользователь в АД, я его учетку отключил (но не удалил), а в списке пользоателей он так и остался. Как-то можно все это обновить?
 

Всего записей: 45 | Зарегистр. 11-12-2006 | Отправлено: 11:03 14-11-2008
philipz



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
victorae
 
MS SQL Server 2000

Всего записей: 5 | Зарегистр. 06-11-2008 | Отправлено: 11:05 14-11-2008
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
philipz
 
DB Connection URL:       jdbc:jtds:sqlserver://sql.server/jabber;appName=jive
DB User:     sa  
 
как бы все не сложно. только проверь, обслуживает ли сервер у тебя подключения по tcp/ip telnet server 1433
 
Alexx123
что бы его убирало нужен фильтр обрабатывающий отключенных пользователей, поищи jabber searchfilter

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 12:29 14-11-2008
SergeyXz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...

Всего записей: 38 | Зарегистр. 23-10-2008 | Отправлено: 15:37 14-11-2008 | Исправлено: SergeyXz, 14:21 02-10-2011
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyXz
 
есть перловая отсылалка сообщений на джаббер, может ее легче к ораклу прикрутить.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 15:43 14-11-2008
philipz



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
victorae
DB Connection URL:       jdbc:jtds:sqlserver://sql.server/jabber;appName=jive  
DB User:     sa  

 
Буду признательна, если подскажите, где посмотреть эти данные
 
как бы все не сложно. только проверь, обслуживает ли сервер у тебя подключения по tcp/ip telnet server 1433  

Не обслуживает. Хотя служба и зависимые службы запущены.

Всего записей: 5 | Зарегистр. 06-11-2008 | Отправлено: 16:00 14-11-2008
Alexx123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Alexx123  
что бы его убирало нужен фильтр обрабатывающий отключенных пользователей, поищи jabber searchfilter

victorae , что значит поищи? В настройках OpenFire`a поискать или это дополнительная штуковина, которую устанавливать надо?
В настройках сервера нашел такую строчку как  
ldap.searchFilter  (objectClass=organizationalPerson)  
ldap.groupSearchFilter  (objectClass=group)  
Это не то? Если да, то как их надо поменять?
 

Всего записей: 45 | Зарегистр. 11-12-2006 | Отправлено: 16:50 14-11-2008
SergeyXz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть перловая отсылалка сообщений на джаббер, может ее легче к ораклу прикрутить.

а нет линка ?

Всего записей: 38 | Зарегистр. 23-10-2008 | Отправлено: 17:08 14-11-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) часть 3
ShriEkeR (14-09-2012 21:16): Openfire (Wildfire/Jive Messenger)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru