Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (19-07-2007 13:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=22500#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nello



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема закрыта, продолжение: Openfire (Wildfire/Jive Messenger) + (Spark;Pandion) часть 2



Openfire (Wildfire Server / Jive Messenger)
Домашняя страница
   Текущая версия: 3.3.2
OpenFire Server - это Open Source XMPP сервер обмена мгновенными сообщениями.
Прост в настройке, администрируется через web-консоль, поддерживает LDAP.
 
Spark  - jabber-клиент от создателей Jive messenger  
Домашняя страница
   Текущая версия : 2.0.7


Pandion  - jabber-клиент
Домашняя страница
   Текущая версия : 2.5
Патч Нормана
Что делать, если Pandion не восстанавливает соединение.


Тема в варезнике


Сначала читаем статьи Установка и настройка - потом задаем вопрос!!!
 
Установка и настройка
 
Установка и настройка

Всего записей: 133 | Зарегистр. 23-04-2003 | Отправлено: 12:26 15-04-2005 | Исправлено: FreemanRU, 13:48 14-07-2007
Dennizz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А где можно почитать про требования openfire к домену и dns?
Что-то я ничего внятного в доках не обнаружил.
Опять - должен ли это быть локальный домен или внешний? А если я собираюсь использовать connection manager  - значит обязательно должен быть внешний?

Всего записей: 34 | Зарегистр. 23-10-2003 | Отправлено: 10:09 25-06-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где можно почитать про требования openfire к домену и dns?

 
особых требований нет. он должен иметь пингуемое FQDN вроде jabber.local.net
если планируется что сервер будет общаться с другими джаббер серверами то его
FQDN должен быть одинаково доступен из локалки и инета и иметь одно имя.
 

Цитата:
А если я собираюсь использовать connection manager  

 
для начала определись зачем он тебе нужен. он ставится если у тебя пользователей более 5тыщ для снятия нагрузки с основного сервера. для работы в инете он не нужен.
 

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:10 25-06-2007
Dennizz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не только для снятия нагрузки... Лично я не хочу светить наружу Openfire, а хочу выставить только connection manager - чисто теоритически сломать уже будет сложнее. То есть я хочу его использовать в целях улучшения секьюрити.

Всего записей: 34 | Зарегистр. 23-10-2003 | Отправлено: 11:33 25-06-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я не хочу светить наружу Openfire, а хочу выставить только connection manager  

 
интересно что по твоему CM? это тот же полный опенфайр только с вырезанным функционалом. ломаются они аналогично и последствия будут одинаковы.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 11:55 25-06-2007
Dennizz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не совсем Сам openfire у меня стоит под win32 и внутри периметра. CM будет стоять на freebsd и в DMZ. То есть единственная возможность лома  - переполнение в протоколе xmpp. А так как платформы разные и продукты разные, то вероятность взлома одновренно двух платформ гораздо ниже.
Не так ли?

Всего записей: 34 | Зарегистр. 23-10-2003 | Отправлено: 12:10 25-06-2007
MAVrADMIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
двух платформ гораздо ниже

Если БД Оракл стоит на 2-х платформах... Вы думаете ему есть разница при получении SQL-запроса? ...думаете он этот запрос по другому выполняет? ...результат выполнения иной будет?
смешно
и продукты совсем не разные... сервер кроссплатформенный, ВСЕ работает на яве

Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 12:37 25-06-2007 | Исправлено: MAVrADMIN, 12:49 25-06-2007
swan70

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
всё тоже самое. на сервере Openfire 3.3.0 работало.  
думаю что в связи с новой версией, нужно что то править в патче номанде?

Патч Нормана для работы в Openfire 3.3.1-3.3.2 надо исправлять
оригинал

Код:
 
<authorization>
 <classList>org.jivesoftware.wildfire.sasl.StrictAuthorizationPolicy org.jivesoftware.wildfire.sasl.DefaultAuthorizationPolicy</classList>
</authorization>
 

изменение

Код:
 
<authorization>
 <classList>org.jivesoftware.openfire.sasl.LooseAuthorizationPolicy org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy</classList>
</authorization>
 

Всего записей: 21 | Зарегистр. 08-07-2006 | Отправлено: 12:42 25-06-2007 | Исправлено: swan70, 12:44 25-06-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MAVrADMIN
Не в тему, но все же... ну вызовишь ты переполнение буфера. Винда и *никсы совершенно по разному обрабатывают такие случае, и код надо запускать совершенно разный, чтобы получить хоть какой-то результат. Так что тут с согласен с Dennizz


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 12:44 25-06-2007
MAVrADMIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Винда и *никсы совершенно по разному обрабатывают

ну хз... смотря какая цель взлома... нужно исходить из этого

Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 12:52 25-06-2007
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MAVrADMIN

Цитата:
смотря какая цель взлома

А они бывают разные? Я так понимаю - основная цель - shell.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 12:58 25-06-2007
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OpenFire обновился до версии 3.3.2
 

Цитата:
We are pleased to announce the release of Openfire 3.3.2. This is mainly a bug fixing release with very important fixes. It is highly recommended to perform the update to prevent out of memory problems.
 
Download Openfire from here. The full change log can be found here.
 
The same bug fixes have been applied to the Connection Manager module. You can download the latest Connection Manager version from here.
 
Enjoy,
 
Openfire Team

 
3.3.2 -- June 22, 2007
Openfire New Features
 
    * No changes
 
Openfire Bug Fixes
 
    * [JM-1087] - ! Fixed out of memory problem produced by XMPPDecoder.
    * [JM-1088] - ! Fixed out of memory problem produced by XMLLightweightParser.
    * [JM-1074] - HTTP Binding no longer depends upon /resources/spank directory.
    * [JM-1090] - Modified SSO authorization to use uppercase when comparing principals.
 

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 13:06 25-06-2007
Dennizz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2MAVrADMIN: вы говорите про sql инъекции, я же про переполнение буферов. Вы правы насчет кроссплатформенности и явы, однако и здесь реализации явы совершенно разные и разно себя будут вести. Даже отбросив разноплатформенность - CM есть облегченный openfire с минимум функционала, что само по себе сильно снижает веротяность влзома, так как потенциальных дыр меньше.

Всего записей: 34 | Зарегистр. 23-10-2003 | Отправлено: 13:21 25-06-2007
MAVrADMIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
основная цель - shell

цели всегда разные...
1) получить шел
2) уронить сервис(жаба, майл, сайт)
3) получить бакдор с целью утечки данных
и т.д.
2Dennizz
не буду спорить... секьюрность - вопрос обширный... каждый решает его в рамках своей РАЗУМНОЙ НЕОБХОДИМОЧТИ, а не ГЛУПОЙ ЗАМОРОЧЕННОСТИ

Всего записей: 194 | Зарегистр. 18-05-2006 | Отправлено: 13:38 25-06-2007
HumpSoft



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
прошу прощения, немного не в тему
 
Вышла тестовая версия QIP Infium.
Чесно говоря я давно мечтал, что в QIP включат поддержку Jabber. Мечта сбылась
Поставил, первые впечатления хорошие.

Цитата:
....На данный момент полностью реализован протокол ICQ, частично Jabber и XIMSS(SIP). Два последних требуют дополнительного тестирования. В планах также поддержка Mail.Ru Agent и остальных популярных протоколов. Тестовая версия рассчитана больше на опытных пользователей, поэтому мы выкладываем дистрибутив в виде архивов. Все обсуждения и вопросы на нашем форуме в разделе QIP Infium.
 
Отдельно по протоколу Jabber:
Сейчас поддерживается всё, что относится к пересылке сообщений и статусов.
В ближайших планах, приватные списки, полная поддержка аватаров и всё, что относится к передаче файлов. Также планируется поддержка передачи файлов и звука для Google Talk. Пока не планируется поддержка групчатов...

 
Поиск тоже не работает.

Всего записей: 516 | Зарегистр. 17-03-2006 | Отправлено: 13:48 26-06-2007
Jaba_B_Ta3e



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вышла тестовая версия QIP Infium.
Чесно говоря я давно мечтал, что в QIP включат поддержку Jabber. Мечта сбылась

 
Тоже мечтал. Но миранду мы здесь уже давно обсуждаем

Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 14:01 26-06-2007
Dennizz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все-таки запинал я нормально OpenFire под нормальное доменное имя вместо 127.0.0.1 - дело  оказалось в том, что в связке с AD OpenFire почему-то не дружит с доменными именами, содержащими подцерки.
 
После этого сразу заработал PyICQt - однако у меня сразу два вопроса:
1).Почему вместо ников уже существующего контакт листа ICQ видны только номера?
2).Почему PyICQt не предоставляет информации о группе, в которую был помещен ICQ контакт? То есть во встроенном в openfire   шлюзе при подключении в клиенте (пандион) автоматически создавалиь группы, которые уже были созданы в нормальной ICQ, и контакты корректно раскидывались по группам. В PyICQt же все валится в одну группу Контакты.  
 
Я чего-то где-то недокрутил или это нормальное поведение?
 
Добавлено:
И еще в догонку...
3).Каким образом в PyICQt можно ограничить список юзеров имеющих право регистрироваться в ICQ Транспорте?
 
Добавлено:
Кстати - это только у меня в последней версии встроенного ICQ шлюза openfire в настройках веб интерйеса все кракозябрами?

Всего записей: 34 | Зарегистр. 23-10-2003 | Отправлено: 09:44 27-06-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Каким образом в PyICQt можно ограничить список юзеров имеющих право регистрироваться в ICQ Транспорте

 
в конфиге транспорта запрещаешь регистрацию. нужным пользователям создаешь файлы регистрации вручную
 

Цитата:
Я чего-то где-то недокрутил или это нормальное поведение?

 
нормальное. срезолвить асечные номера в ники умеет мобильный Bombus. Вроде еще какой то плюгин к миранде умеет. группы транспорт не берет с асечного сервера.

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 10:08 27-06-2007
Jaba_B_Ta3e



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
срезолвить асечные номера в ники умеет мобильный Bombus

 
И neos. Если асечных контактов много - придётся несколько раз процедуру повторять. Ограничение AOL.
 
Если контактов мало - Pаndion сам отлично всё отрезольвит.

Всего записей: 342 | Зарегистр. 28-11-2005 | Отправлено: 10:15 27-06-2007
Dennizz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что за зверь - neos? с наскоку не нашел в инете? Bombus и плагин к миранде не подоходят - стандарт - пандион.
 
У меня около сотни контактов листе - пандион не одного не отрезолвил
 
Вообще, приходится признать, что ни pyicqt, ни встроенный транспорт нормально в работе использовать нельзя. А жаль, блин ;(

Всего записей: 34 | Зарегистр. 23-10-2003 | Отправлено: 10:31 27-06-2007
victorae



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что за зверь - neos

 
http://www.jabber.org/software/clients.shtml
 

Цитата:
Вообще, приходится признать, что ни pyicqt, ни встроенный транспорт нормально в работе использовать нельзя

 
в работе - наверное ты прав. а просто для общения хватает
 

Всего записей: 1969 | Зарегистр. 17-12-2006 | Отправлено: 10:33 27-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)
emx (19-07-2007 13:15): http://forum.ru-board.com/topic.cgi?forum=8&topic=22500#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru