Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Openfire (Wildfire/Jive Messenger) and (Spark; Pandion)

Автор: FreemanRU
Дата сообщения: 20.06.2007 11:46
тока щаз заметил - в Pandion на кнопки вместо Отправить написано Отравить
Автор: HumpSoft
Дата сообщения: 20.06.2007 15:55
Я слышал. сделали нового клиента, на базе мозилы, mango называется, никто не пробовал?
хтпп://www.mangoproject.ОРГ/
А то я зашел на хомяка, потыркался туда сюда, а самого клиента там так и не нашел.
Автор: victorae
Дата сообщения: 20.06.2007 16:07

Цитата:
Я слышал. сделали нового клиента, на базе мозилы, mango называется, никто не пробовал?


его делали в конце лета 2006, думаю умер, или переродился во что то другое.
Автор: victorae
Дата сообщения: 21.06.2007 08:49
кстати в этом месяце обновился pyICQt -
--
This release includes some important fixes for changes in the OSCAR protocol
that are causing problems with away messages. It also fixes a long standing
bug
where packets to OSCAR were "one behind" (delayed). Lastly, it
includes some patches to aid stability

http://www.blathersource.org/download.php/pyicq-t/pyicq-t-0.8a.tar.gz
--

надо только проверить работает ли выбор реактора или и тут выдирать код надо их main.py

добавлено:

да, блок выбора надо убирать
в логе появились левые сообщения что в статусе Away некорректный utf8 символ
офлайн сообщения проверил, нормально доходят
Автор: MegaWild
Дата сообщения: 21.06.2007 11:31
Так что посоветуешь, грейдить или нет?
Автор: victorae
Дата сообщения: 21.06.2007 11:59

Цитата:
Так что посоветуешь, грейдить или нет?


можно, только бекап старого транспорта сделать.
Автор: PsyElephant
Дата сообщения: 21.06.2007 14:31
Ребят, очень нужна ваша помощь.

Устновлен OpenFire 3.3.0. хочу запретить доступ всем клиентам кроме своего собственного. с условным именем qwerty. вношу его в раздел Permitted Clients закладки Enterprise. остальные клиенты отключаю.

так он не впускает вобще никакие клиенты, в том числе и добавленный.

как решить вопрос ентот?

спасибо, заранее!
Автор: victorae
Дата сообщения: 21.06.2007 15:38

Цитата:
с условным именем qwerty.


это имя вроде должно быть в ресурсе прописано.
Автор: Dennizz
Дата сообщения: 22.06.2007 15:45
Не могу разобраться с pyicqt.
Поставил в точности по http://forum.ru-board.com/topic.cgi?forum=8&topic=10529&start=1560.
Запустил.
В самом openfire сессия видна.
Но не psi, не pandion транспорта не видят.
И судя по фаерволу наружу pyicqt лезть даже не пытается.
Что я мог не так сделать? Как в pyicqt включить логгирование?
Автор: Jaba_B_Ta3e
Дата сообщения: 25.06.2007 05:43

Цитата:
В самом openfire сессия видна.

Как она видна? Нормально показывает имя шлюза, тип и прочие атрибуты?
Автор: Dennizz
Дата сообщения: 25.06.2007 06:26
Нет... Видно только имя домена - icq.example.org (оставил по умолчанию - насколько я понимаю негативных последствий быть не должно). Поля Name, Category, Type пустые. Creation Date и Last Activity заполнены корректно.

Куда копать?

И я еще не совсем понимаю как потом разрешать/запрещать определнным пользователям пользоваться гейтом?
Автор: Jaba_B_Ta3e
Дата сообщения: 25.06.2007 06:34

Цитата:
Видно только имя домена - icq.example.org (оставил по умолчанию - насколько я понимаю негативных последствий быть не должно). Поля Name, Category, Type пустые. Creation Date и Last Activity заполнены корректно.


Это неправильно. имя домена должно совпадать с тем именем, которое прописано в свойствах openfire.
Например, если у вас xmpp-домен - firma.ru, то в настройках pyicq должно быть icq.firma.ru. firma.ru там обязателно, вместо icq можно писать любое имя, главное - чтобы с этого же сервера имя "icq_или_что_угодно.firma.ru" разрешалось через dns.
Автор: Dennizz
Дата сообщения: 25.06.2007 07:20
хм... я просто при установке openfire домен оставил 127.0.0.1
пытался выставить доменное имя из локального домена - что-то не пошло тогда
уже не помню точно
Автор: victorae
Дата сообщения: 25.06.2007 07:38
доменные имена для опенфайра - основа. если не получилось, надо разобратся и сделать по нормальному.
Автор: master bb
Дата сообщения: 25.06.2007 07:52
Вопросец, плагин im gateway не получает оффлайн сообщения в icq транспорте? И через pyicqt у меня у одного оффлайн сообщения отображаются кракозябрами?
сервер 3.3.2, клиенты в основном qip9000 (в jajc и psi тоже кракозябры)
Автор: victorae
Дата сообщения: 25.06.2007 08:11

Цитата:
И через pyicqt у меня у одного оффлайн сообщения отображаются кракозябрами?


наверное. база sql внешняя?
Автор: master bb
Дата сообщения: 25.06.2007 08:15
да внешняя, да и pyicqt тормозит клиенты безбожно
а im gateway все же не научить приниматьоффлайновые мессаги?
Автор: victorae
Дата сообщения: 25.06.2007 08:21

Цитата:
да внешняя


какая именно и что за кодировка для базы установлена.


Цитата:
да и pyicqt тормозит клиенты безбожно


первый раз слышу об таком. это в принципе то транспорт сервера, клиент просто
обменивается xml строками с ним.
Автор: master bb
Дата сообщения: 25.06.2007 08:29
так, вру, база внутренняя, а pyicqt вешает клиенты при попытке залогиниться, висят секунд 30
Автор: victorae
Дата сообщения: 25.06.2007 08:35

Цитата:
а pyicqt вешает клиенты при попытке залогиниться


смотри логи опенфайра, это не нормально.
Автор: Dennizz
Дата сообщения: 25.06.2007 09:09
А где можно почитать про требования openfire к домену и dns?
Что-то я ничего внятного в доках не обнаружил.
Опять - должен ли это быть локальный домен или внешний? А если я собираюсь использовать connection manager - значит обязательно должен быть внешний?
Автор: victorae
Дата сообщения: 25.06.2007 10:10

Цитата:
А где можно почитать про требования openfire к домену и dns?


особых требований нет. он должен иметь пингуемое FQDN вроде jabber.local.net
если планируется что сервер будет общаться с другими джаббер серверами то его
FQDN должен быть одинаково доступен из локалки и инета и иметь одно имя.


Цитата:
А если я собираюсь использовать connection manager


для начала определись зачем он тебе нужен. он ставится если у тебя пользователей более 5тыщ для снятия нагрузки с основного сервера. для работы в инете он не нужен.

Автор: Dennizz
Дата сообщения: 25.06.2007 10:33
Не только для снятия нагрузки... Лично я не хочу светить наружу Openfire, а хочу выставить только connection manager - чисто теоритически сломать уже будет сложнее. То есть я хочу его использовать в целях улучшения секьюрити.
Автор: victorae
Дата сообщения: 25.06.2007 10:55

Цитата:
я не хочу светить наружу Openfire, а хочу выставить только connection manager


интересно что по твоему CM? это тот же полный опенфайр только с вырезанным функционалом. ломаются они аналогично и последствия будут одинаковы.
Автор: Dennizz
Дата сообщения: 25.06.2007 11:10
Не совсем Сам openfire у меня стоит под win32 и внутри периметра. CM будет стоять на freebsd и в DMZ. То есть единственная возможность лома - переполнение в протоколе xmpp. А так как платформы разные и продукты разные, то вероятность взлома одновренно двух платформ гораздо ниже.
Не так ли?
Автор: MAVrADMIN
Дата сообщения: 25.06.2007 11:37

Цитата:
двух платформ гораздо ниже

Если БД Оракл стоит на 2-х платформах... Вы думаете ему есть разница при получении SQL-запроса? ...думаете он этот запрос по другому выполняет? ...результат выполнения иной будет?
смешно
и продукты совсем не разные... сервер кроссплатформенный, ВСЕ работает на яве
Автор: swan70
Дата сообщения: 25.06.2007 11:42

Цитата:
всё тоже самое. на сервере Openfire 3.3.0 работало.
думаю что в связи с новой версией, нужно что то править в патче номанде?

Патч Нормана для работы в Openfire 3.3.1-3.3.2 надо исправлять
оригинал

Код:
<authorization>
<classList>org.jivesoftware.wildfire.sasl.StrictAuthorizationPolicy org.jivesoftware.wildfire.sasl.DefaultAuthorizationPolicy</classList>
</authorization>
Автор: FreemanRU
Дата сообщения: 25.06.2007 11:44
MAVrADMIN
Не в тему, но все же... ну вызовишь ты переполнение буфера. Винда и *никсы совершенно по разному обрабатывают такие случае, и код надо запускать совершенно разный, чтобы получить хоть какой-то результат. Так что тут с согласен с Dennizz
Автор: MAVrADMIN
Дата сообщения: 25.06.2007 11:52

Цитата:
Винда и *никсы совершенно по разному обрабатывают

ну хз... смотря какая цель взлома... нужно исходить из этого
Автор: FreemanRU
Дата сообщения: 25.06.2007 11:58
MAVrADMIN

Цитата:
смотря какая цель взлома

А они бывают разные? Я так понимаю - основная цель - shell.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: Делаю комп.класс, возникают проблемы, помогите решить.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.