Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) часть 3

Автор: ddd3
Дата сообщения: 12.11.2008 14:18

Цитата:
1. Уязвимость существует из-за ошибки в фильтре "AuthCheck" при наложении ограничений доступа. Удаленный неавторизованный пользователь может с помощью специально сформированного URL, содержащего строку "setup/setup-" и символы обхода каталога, получить доступ к административным ресурсам. Пример:

http://www.foo.bar:9090/setup/setup-/../../log.jsp?log=info&mode=asc&lines=All


в 3.5.2 не работает
Автор: ViziGod
Дата сообщения: 12.11.2008 15:38

Цитата:
в 3.5.2 не работает

3.6.0a
тоже не прокатило... спрашивает пароль...

Добавлено:

Цитата:
ОБЯЗАТЕЛЬНО измените в пропертях сервера(sasl.realm и sasl.approvedRealms) имя домена(с YOUR_DOMAIN на ваш)." Поясните, где это правиться.


в настройках сервера
Server Manager ->System Properties
писать ЗАГЛАВНЫМИ буквами... если именя домена разделено точкой то писать первую его часть
т.е. если domen.local
писать DOMEN
Автор: Alexx123
Дата сообщения: 13.11.2008 07:54
Спасибо, нашел, поправил, но так и не заработало
ViziGod, у тебя работает встроенная аутентификация?
Автор: ViziGod
Дата сообщения: 13.11.2008 14:55
Да, работает. В принципе никаких проблем у меня с ней небыло ...
Автор: Clavik
Дата сообщения: 13.11.2008 15:11
ViziGod

Цитата:
Да, работает. В принципе никаких проблем у меня с ней небыло ...

На Spark прикручивал ?
Автор: philipz
Дата сообщения: 13.11.2008 16:02
Стоит Openfire 3.6 +MS SQL Server. При настройке Openfire на пункте Database Settings - Standard Connection выдает сообщение:
A connection to the database could not be made. View the error message by opening the "\logs\error.log" log file, then go back to fix the problem.

В логе:
2008.11.13 16:19:27 [org.jivesoftware.util.log.util.CommonsLogFactory$1.error(CommonsLogFactory.java:92)
] Prototype
java.sql.SQLException: Network error IOException: Connection refused: connect
    at net.sourceforge.jtds.jdbc.ConnectionJDBC2.<init>(ConnectionJDBC2.java:385)
    at net.sourceforge.jtds.jdbc.ConnectionJDBC3.<init>(ConnectionJDBC3.java:50)
    at net.sourceforge.jtds.jdbc.Driver.connect(Driver.java:182)
    at java.sql.DriverManager.getConnection(Unknown Source)
    at java.sql.DriverManager.getConnection(Unknown Source)
    at org.logicalcobwebs.proxool.DefaultConnectionBuilder.buildConnection(DefaultConnectionBuilder.java:39)
    at org.logicalcobwebs.proxool.Prototyper.buildConnection(Prototyper.java:159)
    at org.logicalcobwebs.proxool.Prototyper.sweep(Prototyper.java:102)
    at org.logicalcobwebs.proxool.PrototyperThread.run(PrototyperThread.java:44)
Caused by: java.net.ConnectException: Connection refused: connect
    at java.net.PlainSocketImpl.socketConnect(Native Method)
    at java.net.PlainSocketImpl.doConnect(Unknown Source)
    at java.net.PlainSocketImpl.connectToAddress(Unknown Source)
    at java.net.PlainSocketImpl.connect(Unknown Source)
    at java.net.SocksSocketImpl.connect(Unknown Source)
    at java.net.Socket.connect(Unknown Source)
    at sun.reflect.GeneratedMethodAccessor4.invoke(Unknown Source)
    at sun.reflect.DelegatingMethodAccessorImpl.invoke(Unknown Source)
    at java.lang.reflect.Method.invoke(Unknown Source)
    at net.sourceforge.jtds.jdbc.SharedSocket.createSocketForJDBC3(SharedSocket.java:304)
    at net.sourceforge.jtds.jdbc.SharedSocket.<init>(SharedSocket.java:255)
    at net.sourceforge.jtds.jdbc.ConnectionJDBC2.<init>(ConnectionJDBC2.java:310)
    ... 8 more
Просьба помочь

или подсказать, где посмотреть можно.
Автор: ViziGod
Дата сообщения: 13.11.2008 16:04
Нет... В продакшене использую исключительно миранду (ну негоже инсталяции im клиента весить 28 метров)...
Щас попробую спарк себе поставить ...
Автор: victorae
Дата сообщения: 13.11.2008 19:24
philipz

точно версию мс сиквела скажи. ну и поиском поищи "openfire ms sql express"
Автор: xanavi
Дата сообщения: 14.11.2008 06:32
Доброго дня, помогите люди добрые, обновился с openfire 3.5.1 до версии openfire 3.6.0а , после чего отвалился plugin Enterprise, не подскажите как все безболезненно востановить
Автор: kuskov
Дата сообщения: 14.11.2008 07:21
То же проблемы с переходом с 3,5.0 на 3,6.0
Удаление базы в MSSQL решило проблемы с подключением к базе, тоесть база была создана с нуля
но SASL так и не заработал. Миранда сообщала что проблемы с аутентификацией.
пришлось сделать даунгрейд
Автор: victorae
Дата сообщения: 14.11.2008 07:49
xanavi

ентерпрайз давно развалился на фришные плюгины, посмотри monitoring service


kuskov

Цитата:
Миранда сообщала что проблемы с аутентификацией.


она ошибалась, просто не знакома с драйвером ruki.sys

Автор: Alexx123
Дата сообщения: 14.11.2008 10:03
Народ, подскажите как список клиентов обновлять на OpenFire связанном с АД? Возникла такая проблема - есть пользователь в АД, я его учетку отключил (но не удалил), а в списке пользоателей он так и остался. Как-то можно все это обновить?

Автор: philipz
Дата сообщения: 14.11.2008 10:05
victorae

MS SQL Server 2000
Автор: victorae
Дата сообщения: 14.11.2008 11:29
philipz

DB Connection URL:      jdbc:jtds:sqlserver://sql.server/jabber;appName=jive
DB User:     sa

как бы все не сложно. только проверь, обслуживает ли сервер у тебя подключения по tcp/ip telnet server 1433

Alexx123
что бы его убирало нужен фильтр обрабатывающий отключенных пользователей, поищи jabber searchfilter
Автор: victorae
Дата сообщения: 14.11.2008 14:43
SergeyXz

есть перловая отсылалка сообщений на джаббер, может ее легче к ораклу прикрутить.
Автор: philipz
Дата сообщения: 14.11.2008 15:00
victorae
DB Connection URL: jdbc:jtds:sqlserver://sql.server/jabber;appName=jive
DB User: sa


Буду признательна, если подскажите, где посмотреть эти данные

как бы все не сложно. только проверь, обслуживает ли сервер у тебя подключения по tcp/ip telnet server 1433

Не обслуживает. Хотя служба и зависимые службы запущены.
Автор: Alexx123
Дата сообщения: 14.11.2008 15:50

Цитата:
Alexx123
что бы его убирало нужен фильтр обрабатывающий отключенных пользователей, поищи jabber searchfilter

victorae , что значит поищи? В настройках OpenFire`a поискать или это дополнительная штуковина, которую устанавливать надо?
В настройках сервера нашел такую строчку как
ldap.searchFilter (objectClass=organizationalPerson)
ldap.groupSearchFilter (objectClass=group)
Это не то? Если да, то как их надо поменять?

Автор: SergeyXz
Дата сообщения: 14.11.2008 16:08

Цитата:
есть перловая отсылалка сообщений на джаббер, может ее легче к ораклу прикрутить.

а нет линка ?
Автор: victorae
Дата сообщения: 14.11.2008 21:33
SergeyXz

честно нет линка за ненадобностью, но 100% такая фишка существует

Alexx123

Цитата:
ldap.searchFilter (objectClass=organizationalPerson)


поищи по форуму, есть много вариантов написания этого фильтра.
Автор: victorae
Дата сообщения: 16.11.2008 09:19
Вышла 3.6.1 -
http://www.igniterealtime.org/builds/openfire/docs/latest/changelog.html
Автор: ViziGod
Дата сообщения: 17.11.2008 10:00
Проблем с обновлением небыло. Единственное патч заного приложить надо.
Автор: LamoKamatoznoye
Дата сообщения: 17.11.2008 10:39
OpenFire увязан с доменом и настроена автоаутентификация.
Где настроить период репликации с доменом? Если переносить пользователя в другую группу, или переименовать пользователя в домене - в списке пользователей на клиенте изменения отображаются только после перезапуска openfire.
Где галочку тыкнуть чтобы это автоматом происходило и как можно чаще?
Автор: victorae
Дата сообщения: 17.11.2008 10:55
LamoKamatoznoye

Цитата:
Где галочку тыкнуть


в настройках кеша опенфайра.
Автор: Mistique
Дата сообщения: 17.11.2008 11:16
Конкретно грохать кэш
Roaster - полные списки пользователей
и Groups - состав групп.
Users автоматом сразу всасываются.

Клиенты должны мирку передернуть(Offline/Online)
Автор: victorae
Дата сообщения: 17.11.2008 11:36
Mistique

грохать кеш и дергать клиентов не обязательно. просто выставить время жизни инфы в кеше 3-5 минут, этого достаточно.
Автор: ViziGod
Дата сообщения: 17.11.2008 11:48
victorae
Подскажи, пжлста, как?

У меня сейчас
cache.Roster.maxLifetime 1000
cache.user.maxLifetime 1000
cache.group.maxLifetime 1000

После внесения этих строк списки груп и пользователей стали обновляться, но вот миранду надо передергивать (офлайн/онлайн)
Автор: adamst
Дата сообщения: 17.11.2008 13:07
скажите пожалуйста зачем обновлять версию пандиона если у меня стоит верисия 3.4
.5.0, какие приимущества даст?

еще вопрос исползую клиент миранду, иногда приходят сообщения выпадают буквы и заменяются на квадратики, с чем это связанно?

Добавлено:
прошу прощение не пандиона а openfire... опечатался
Автор: victorae
Дата сообщения: 17.11.2008 14:31
adamst


Цитата:
скажите пожалуйста зачем обновлять версию



Цитата:
выпадают буквы и заменяются на квадратики

Автор: borov
Дата сообщения: 18.11.2008 06:55
Не проходит апгрейд 3.5.2 -> 3.6.1
Похоже проблема в скрипте апгрейда базы.
Тут http://www.igniterealtime.org/community/message/183064#183064 тоже пишут про подобные ошибки.

Вот тебе и "A new release of Openfire with critical bug fixes has been released. It is highly recommended for existing installation to upgrade to this new release."
Автор: Alexx123
Дата сообщения: 18.11.2008 07:21

Цитата:
грохать кеш и дергать клиентов не обязательно. просто выставить время жизни инфы в кеше 3-5 минут, этого достаточно.

Не могу найти где это время жизни устанавливается, ткните пальцом, плз...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141

Предыдущая тема: Kerio Connect (ex Kerio MailServer)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.