Nemozny login na mumble - Wrong certificate or password
Moderátor: Odbor - technicky
Pravidla fóra
- Sem vkládejte připomínky k činnosti technického odboru. Ke každému podnětu založte nové téma.
- Na dotazy a podněty odpovídají dobrovolníci, buďte prosím ohleduplní. Svá podání pište slušně a požadavky formulujte dostatečně určitě.
- Místo odkazů do jiných fór citujte celé texty, protože lidé mají zobrazování některých fór vypnuté.
- V podatelně se nediskutuje a jakmile bylo podání vyřešeno, téma se zamyká.
- Tomas.Vymazal
- Poslanec/poslankyně Parlamentu ČR
- Příspěvky: 4783
- Registrován: 23 dub 2009, 16:31
- Profese: Softwarový analytik
- Bydliště: Brno
- Dal poděkování: 6547 poděkování
- Dostal poděkování: 5576 poděkování
Nemozny login na mumble - Wrong certificate or password
Ahoj TO,
dneska jsem chtel dojit na volebni stab (uz treti, ktery promeskam), ale kdyz se zkusim pripojit, dostanu hlasku "Server connection rejected: Wrong certificate or password for existing user." Pred tydnem jsem kvuli tomu asi stokrat vyzkousel jiny certifikat, napsat znovu heslo, ale furt nic. Kvuli tomu, ze mi na Ubuntu Mumble blbnul i obecne, jsem se rozhodl, ze prejdu na jiny OS. Presel jsem a chybu dostavam stejnou. Vzhledem k tomu, ze jsem tenhle problem zacal mit po prvnim ze serie volebnich stabu, a vzhledem k tomu, ze ho zaroven se mnou zacali mit dalsi lidi (jak jsem zjistil az pozdeji), tak predpokladam, ze je problem jinde nez u me, procez prosim o napravu.
Kratkym zagooglenim jsem nasel neco o tom, ze jsem se pravdepodobne zaregistroval na serveru a pak jsem si zmenil heslo, procez je potreba, aby admin smazal starou registraci. Protoze jsem se ale na serveru neregistroval (predpokladam, ze tam registrace uz byla, kdyz ma kazdy clen svuj ucet) a protoze jsem si heslo urcite nezapomnel, jelikoz je spjate s forem, obavam se, ze vyse zminene resenim neni.
Dekuji za pripadnou promptni napravu, protoze je trosku peklo delat volebni kampan a nemit moznost do jeji pripravy mluvit (o tom, ze jsem jeste ani nemel cas zkouknout video z posledniho stabu, ani nemluve).
Peace
dneska jsem chtel dojit na volebni stab (uz treti, ktery promeskam), ale kdyz se zkusim pripojit, dostanu hlasku "Server connection rejected: Wrong certificate or password for existing user." Pred tydnem jsem kvuli tomu asi stokrat vyzkousel jiny certifikat, napsat znovu heslo, ale furt nic. Kvuli tomu, ze mi na Ubuntu Mumble blbnul i obecne, jsem se rozhodl, ze prejdu na jiny OS. Presel jsem a chybu dostavam stejnou. Vzhledem k tomu, ze jsem tenhle problem zacal mit po prvnim ze serie volebnich stabu, a vzhledem k tomu, ze ho zaroven se mnou zacali mit dalsi lidi (jak jsem zjistil az pozdeji), tak predpokladam, ze je problem jinde nez u me, procez prosim o napravu.
Kratkym zagooglenim jsem nasel neco o tom, ze jsem se pravdepodobne zaregistroval na serveru a pak jsem si zmenil heslo, procez je potreba, aby admin smazal starou registraci. Protoze jsem se ale na serveru neregistroval (predpokladam, ze tam registrace uz byla, kdyz ma kazdy clen svuj ucet) a protoze jsem si heslo urcite nezapomnel, jelikoz je spjate s forem, obavam se, ze vyse zminene resenim neni.
Dekuji za pripadnou promptni napravu, protoze je trosku peklo delat volebni kampan a nemit moznost do jeji pripravy mluvit (o tom, ze jsem jeste ani nemel cas zkouknout video z posledniho stabu, ani nemluve).
Peace
- Tito uživatelé poděkovali autorovi Tomas.Vymazal za příspěvky (celkem 2):
- Janka.Michailidu, Ondrej.Profant
Tom Vymazal, podporovatel phpBB a bojovník za legalizaci heroinu
Takovej ten stav, když seš uprostřed stavu a myslíš si, že nemáš stav. -- Michal Wagner, tč. garant programového bodu Drogy
Takovej ten stav, když seš uprostřed stavu a myslíš si, že nemáš stav. -- Michal Wagner, tč. garant programového bodu Drogy
- Lukas.Cernohorsky
- Poslanec/poslankyně Parlamentu ČR
- Příspěvky: 1859
- Registrován: 05 lis 2009, 21:54
- Profese: Projektový manažer
- Dal poděkování: 87 poděkování
- Dostal poděkování: 1912 poděkování
Re: Nemozny login na mumble - Wrong certificate or password
Mám to samé, a to jsem si tentokrát donesl z práce i počítač s windows, aby mě tentorkát bylo slyšet.
Koplo mě to jak v Debianu, Windows a taktéž i v Androidu. Ta samá hláška jako u Tomáše.
Koplo mě to jak v Debianu, Windows a taktéž i v Androidu. Ta samá hláška jako u Tomáše.
tel. : 601573955
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
Zkuste to tedka.
Pricina poruchy:
- mumble umoznuje pres ICE sbernici moznost zaregistrovat poskytovatele authentikace. Zaregistrovana authentikatory pak mumble oslovuje s pozadavky. Pokud authentikator neodpovi do peti sekund, registraci zrusi.
- mnou naprogramovany authentikator bere identity z phpbb
- v phpbb jsou hesla sifrovana, standardne relativne silnym algoritmem... dostatecne silnym pro nasazeni na ruzna fora typu zabavnich diskusi, podpory software apod., nikoliv vsak dostatecne silna pro organizaci majici potencial rozhodovat o miliardach korun a tak i diky moji paranoii je tento algoritmus v nasem nasazeni malinko upraven (rozumej casove zesloziten o nejake ty 3 rady) a tak overeni hesla chvili trva.
- pokud je zatez serveru vysoka nebo se pokusi zaroven prihlasit na mumble hodne lidi, nestihne authentikator odpovedet, mumble ho kopne a prihlasovani se rozbije.
Na konecnem reseni pracuji.
Pricina poruchy:
- mumble umoznuje pres ICE sbernici moznost zaregistrovat poskytovatele authentikace. Zaregistrovana authentikatory pak mumble oslovuje s pozadavky. Pokud authentikator neodpovi do peti sekund, registraci zrusi.
- mnou naprogramovany authentikator bere identity z phpbb
- v phpbb jsou hesla sifrovana, standardne relativne silnym algoritmem... dostatecne silnym pro nasazeni na ruzna fora typu zabavnich diskusi, podpory software apod., nikoliv vsak dostatecne silna pro organizaci majici potencial rozhodovat o miliardach korun a tak i diky moji paranoii je tento algoritmus v nasem nasazeni malinko upraven (rozumej casove zesloziten o nejake ty 3 rady) a tak overeni hesla chvili trva.
- pokud je zatez serveru vysoka nebo se pokusi zaroven prihlasit na mumble hodne lidi, nestihne authentikator odpovedet, mumble ho kopne a prihlasovani se rozbije.
Na konecnem reseni pracuji.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
Tak to bude orech jak prase, to hovado murmur ten authentikator vola synchronne, prodlouzit timeout tedy nelze, protoze by zacal lagovat murmur-server.
Ha, mozna nevite, co je to murmur... ale tusite spravne, murmur je server od mumble klienta.
Ha, mozna nevite, co je to murmur... ale tusite spravne, murmur je server od mumble klienta.
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvek:
- Karel Bilek
- Vaclav.Malek
- Uživatel fóra – není člen Pirátů
- Příspěvky: 8117
- Registrován: 12 čer 2009, 01:32
- Profese: filozof času, meta-politik
- Dal poděkování: 4877 poděkování
- Dostal poděkování: 8527 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
a to tam byl i funkční skript, který dělal obrázek zda je někdo online/offline a na jakém kanále na mumble, ale ten přestal fungovat po updateu murmuru.... ale to už je jen takový detail..Lukas Novy píše:Tak to bude orech jak prase, to hovado murmur ten authentikator vola synchronne, prodlouzit timeout tedy nelze, protoze by zacal lagovat murmur-server.
Ha, mozna nevite, co je to murmur... ale tusite spravne, murmur je server od mumble klienta.
- Petr.Vileta
- Člen KS Plzeňský kraj
- Příspěvky: 31208
- Registrován: 22 črc 2009, 18:12
- Profese: Celkem Spokojený Důchodce
- Bydliště: Plzeň 2
- Dal poděkování: 27842 poděkování
- Dostal poděkování: 23739 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
Jen takové hloupé otázky.
On se heslem šifruje zvukový stream?
Pokud ne, tak k čemu je jakkoliv silně zašifrovaný login, když uživatel má v klientu heslo uložené a nelze nijak ověřit, že na jeho HW právě neposlouchá někdo úplně jiný?
A na závěr. Pokud budeme jednou rozhodovat o miliardách, tak si jistě pořídíme "malej", tedy šifrovaný telefon, nebo si zakoupíme/necháme vyrobit aplikaci pro šifrované audio/video konference. Zatím rozhodujeme o necelých 500 tisících na našem účtu
On se heslem šifruje zvukový stream?
Pokud ne, tak k čemu je jakkoliv silně zašifrovaný login, když uživatel má v klientu heslo uložené a nelze nijak ověřit, že na jeho HW právě neposlouchá někdo úplně jiný?
A na závěr. Pokud budeme jednou rozhodovat o miliardách, tak si jistě pořídíme "malej", tedy šifrovaný telefon, nebo si zakoupíme/necháme vyrobit aplikaci pro šifrované audio/video konference. Zatím rozhodujeme o necelých 500 tisících na našem účtu
Kumulovaný zastupitel a člen finančních výborů zastupitelstev Města Plzně a Městského obvodu Plzeň 2.
tel: 608 445 655 (odpoledne a večer)
stínový ministr švihlých nápadů a fórista
----------------------------------------
Mějme vždy na paměti: Běžný občan je až ten poslední, komu bychom chtěli něco zakazovat.
tel: 608 445 655 (odpoledne a večer)
stínový ministr švihlých nápadů a fórista
----------------------------------------
Mějme vždy na paměti: Běžný občan je až ten poslední, komu bychom chtěli něco zakazovat.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
Petre, si idiot.
Heslo v databazi je treba sifrovat kvuli tomu, ze kdyz nekdo naprogramuje aplikaci deravou jak cednik (viz Evidence), tak snadno ziska zasifrovana hesla a ty pak lehce crackne.
Overit, ze na HW neposloucha nekdo jiny skutecne nemuzes, ale lze lehce overit, ze tam sedi skutecne ten uzivatel, staci se ho zeptat.
Stream se sifruje symetrickou sifrou, klic je nahodny, kex by mel byt Diffe-Helman. Sifrovat stream heslem je neskutecna kokotina, protoze by to znamenalo, ze kdyz je uzivatel pripojeny a ja znam jeho heslo, tak muzu poslouchat jeho komunikaci, coz pri pouziti session klice a D-H nelze.Petr Vileta píše:On se heslem šifruje zvukový stream?
Pokud ne, tak k čemu je jakkoliv silně zašifrovaný login, když uživatel má v klientu heslo uložené a nelze nijak ověřit, že na jeho HW právě neposlouchá někdo úplně jiný?
Heslo v databazi je treba sifrovat kvuli tomu, ze kdyz nekdo naprogramuje aplikaci deravou jak cednik (viz Evidence), tak snadno ziska zasifrovana hesla a ty pak lehce crackne.
Overit, ze na HW neposloucha nekdo jiny skutecne nemuzes, ale lze lehce overit, ze tam sedi skutecne ten uzivatel, staci se ho zeptat.
Proc bychom si neco proprietarniho kupovali, kdyz opensource software je prokazatelne bezpecnejsi? Mumble sifruje signalizaci 256 bit AES-SHA, stream pak 128 bit OCB-AES. Ani banky nepouzivaji lepsi.Petr Vileta píše:A na závěr. Pokud budeme jednou rozhodovat o miliardách, tak si jistě pořídíme "malej", tedy šifrovaný telefon, nebo si zakoupíme/necháme vyrobit aplikaci pro šifrované audio/video konference. Zatím rozhodujeme o necelých 500 tisících na našem účtu
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvek:
- Ondrej.Profant
- Petr.Vileta
- Člen KS Plzeňský kraj
- Příspěvky: 31208
- Registrován: 22 črc 2009, 18:12
- Profese: Celkem Spokojený Důchodce
- Bydliště: Plzeň 2
- Dal poděkování: 27842 poděkování
- Dostal poděkování: 23739 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
Ano, já vímLukas Novy píše:Petre, si idiot.
Textová odpověď "nejde mi mikrofon" a špion může poslouchat dál.Lukas Novy píše:Overit, ze na HW neposloucha nekdo jiny skutecne nemuzes, ale lze lehce overit, ze tam sedi skutecne ten uzivatel, staci se ho zeptat.
Mě šlo jen o to, proč se musí logováni do aplikace tak důkladně šifrovat, až to dělá problémy murmuru, když to stejně jde obejít třeba zneužitím cizího HW. Takový případ tu už ostatně byl, že někdo psal do fóra cizím jménem - z jeho NB. V naší současné situaci mi to připadá prostě přehnané.
Kumulovaný zastupitel a člen finančních výborů zastupitelstev Města Plzně a Městského obvodu Plzeň 2.
tel: 608 445 655 (odpoledne a večer)
stínový ministr švihlých nápadů a fórista
----------------------------------------
Mějme vždy na paměti: Běžný občan je až ten poslední, komu bychom chtěli něco zakazovat.
tel: 608 445 655 (odpoledne a večer)
stínový ministr švihlých nápadů a fórista
----------------------------------------
Mějme vždy na paměti: Běžný občan je až ten poslední, komu bychom chtěli něco zakazovat.
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Nemozny login na mumble - Wrong certificate or password
Vis, kolik lidi ma stejny heslo do fora jako do mailu?
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvek:
- Vojtech.Pikal