The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Разработчики Samba намерены удалить из поставки интерфейс SWAT"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Разработчики Samba намерены удалить из поставки интерфейс SWAT"  +/
Сообщение от opennews on 20-Фев-13, 21:52 
Разработчики проекта Samba объявили (http://permalink.gmane.org/gmane.network.samba.internals/67837) о рассмотрении вопроса удаления административного web-интерфейса SWAT из состава Samba, начиная с выпуска 4.1. В качестве мотива называется недостаточно высокое качество кода с точки зрения безопасности. В текущем виде SWAT излишне доверяет действиям, инициируемым со стороны пользовательского браузера, что открывает возможности к проведению (https://www.opennet.ru/opennews/art.shtml?num=35967) XSS и CSRF атак, направленных на инициирование скрытых действий от лица пользователя web-интерфейса.


Для исключения подобных атак требуется  переработка модели безопасности SWAT. В настоящее время у SWAT отсутствует мэйнтейнер и не удалось найти заинтересованного в развитии проекта web-разработчика. В связи с этим, предложено исключить SWAT из поставки.

URL: http://permalink.gmane.org/gmane.network.samba.internals/67837
Новость: https://www.opennet.ru/opennews/art.shtml?num=36170

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +11 +/
Сообщение от G.NercY.uR on 20-Фев-13, 21:52 
Да и чёрт с ним! Никогда им не пользовался (попытался один раз просто из любопытства что за херня), но не поняв как его и зачем так сложно поднимать забил.
Можно сказать - SWAT не юзал, но осуждаю!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от ip1981 (ok) on 20-Фев-13, 22:14 
А пользовался, когда только познакомился с Самбой. Удобно было, со справкой и проч.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от Аноним (??) on 21-Фев-13, 07:01 
Да не удобно же. Именно для начинающих. Проще пару строк в конфиге поправить, чем разбираться с некорректными записями, когда пользователь все делает вроде правильно, но ни черта не работает.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

3. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  –5 +/
Сообщение от Аноним (??) on 20-Фев-13, 23:19 
Как тогда самбу настраивать? Не котфиг же править
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +1 +/
Сообщение от NordOrK on 21-Фев-13, 00:14 
А как же иначе? SWAT именно это и делает, но при этом кучу мусора еще в него кидает :)
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

17. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +5 +/
Сообщение от ovg on 21-Фев-13, 09:45 
Это же был сарказм? Не так ли?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

26. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от Аноним (??) on 21-Фев-13, 17:28 
>Это же был сарказм? Не так ли?

А вы что, ни разу не переписывали конфиг заново после того как поюзали SWAT?
SWAT - это отличное справочное пособие, но не более.

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

4. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +4 +/
Сообщение от Crazy Alex (ok) on 20-Фев-13, 23:50 
Ну хоть какая-то веб-дрянь дохнет...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +3 +/
Сообщение от VoDA (ok) on 21-Фев-13, 00:05 
Для настройки Самба и не только есть zentyal (бывший eBox). В принципе удобная вещь когда нужно быстро поднять и настроить сервер.

Посмотрел в 3.0 много вкусностей сделали. Хотя это именно SOHO. Для билд-машины и репо-сервера нужно еще много чего руками поднимать... хотя у компании были планы сделать модули для SVN / Jenkins / etc

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от Аноним (??) on 21-Фев-13, 07:04 
> Для настройки Самба и не только есть zentyal (бывший eBox). В принципе
> удобная вещь когда нужно быстро поднять и настроить сервер.
> Посмотрел в 3.0 много вкусностей сделали. Хотя это именно SOHO. Для билд-машины
> и репо-сервера нужно еще много чего руками поднимать... хотя у компании
> были планы сделать модули для SVN / Jenkins / etc

При чем тут монструозный Zentyal, если тебе надо на десятке линуксовых компов (серверов или станций) в сети виндоуз папки расшарить?

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

24. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от VoDA (ok) on 21-Фев-13, 10:24 
SWAT - веб морда. Если нужно через web шарить, то и eBox подойдет.

а если по правильному, то только конфиги, только хард-кор )))

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +1 +/
Сообщение от anonymous (??) on 21-Фев-13, 07:20 
Отстой твой Zentyal. Набор изменений конфигурации сервисов ограничен и только через web-интерфейс. Падает какой-нибудь модуль - и ты уже не хозяин положения.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от ip1981 (ok) on 21-Фев-13, 01:45 
Ждём, когда у CUPS веб-морду выпилят. Будем конфиги править, угу.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +4 +/
Сообщение от Аноним (??) on 21-Фев-13, 02:11 
Отредактировать текстовый файл - непосильная задача для поколения пепси?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

28. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от Anonim3223 on 23-Фев-13, 09:17 
> Отредактировать текстовый файл - непосильная задача для поколения пепси?

Сказал и почувствовал самоудовлетворение от того что Я-то могу править текстовый файл. В этом есть что-то такое что выделяем меня из серой массы. Не правда-ли?
Зачем использовать выбор из выпадающего списка (в котором перечислены ВСЕ варианты выбора) если можно зазубрить ВСЕ ключевые слова ВСЕХ конфигов (системных и прикладных).
И вообще, мир скучен без возможности допустить синтаксическую ошибку в конфиге и присвоить недопустимое значение переменной!
К черту прогресс. Мы - ретрограды, самая прогрессивная часть общества! Мы его элита!!!

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

12. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  –2 +/
Сообщение от Аноним (??) on 21-Фев-13, 07:09 
> Ждём, когда у CUPS веб-морду выпилят. Будем конфиги править, угу.

CUPS по сути себя изжил (тем более с иногда возникающими негативными слухами о судьбе проекта), особенно когда производители стали делать комплект нормальных драйверов для Linux. Последний раз пользовался CUPS, когда настраивал сетевой (в смысле IP) принтер Panasonic KX MB2030 для печати из Ubuntu. В принципе заработало, но танец с бубном напоминало. Слава богу, Panasonic одумался и сделал нормальные драйверы, благодаря чему все работает на ура.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

14. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +1 +/
Сообщение от anonymous (??) on 21-Фев-13, 07:25 
>> Ждём, когда у CUPS веб-морду выпилят. Будем конфиги править, угу.
> CUPS по сути себя изжил (тем более с иногда возникающими негативными слухами
> о судьбе проекта), особенно когда производители стали делать комплект нормальных драйверов
> для Linux. Последний раз пользовался CUPS, когда настраивал сетевой (в смысле
> IP) принтер Panasonic KX MB2030 для печати из Ubuntu. В принципе
> заработало, но танец с бубном напоминало. Слава богу, Panasonic одумался и
> сделал нормальные драйверы, благодаря чему все работает на ура.

Ну и как же ты к этому принтеру подключался? Через LPR?

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

19. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от freehck email(ok) on 21-Фев-13, 09:49 
>>> Ждём, когда у CUPS веб-морду выпилят. Будем конфиги править, угу.
>> CUPS по сути себя изжил (тем более с иногда возникающими негативными слухами
>> о судьбе проекта), особенно когда производители стали делать комплект нормальных драйверов
>> для Linux. Последний раз пользовался CUPS, когда настраивал сетевой (в смысле
>> IP) принтер Panasonic KX MB2030 для печати из Ubuntu. В принципе
>> заработало, но танец с бубном напоминало. Слава богу, Panasonic одумался и
>> сделал нормальные драйверы, благодаря чему все работает на ура.
> Ну и как же ты к этому принтеру подключался? Через LPR?

А Вам чем-то не нравится LPR?

Буквально год назад его настраивал из интереса. Устроен он, скажу я Вам, куда элегантнее и проще, чем CUPS. А LPRng еще и поддержку сети к этому добру добавляет. Я лично очень сожалею, что такие хорошие сервисы были в свое время вытеснены этим монстроузным CUPS.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

22. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +1 +/
Сообщение от anyone (??) on 21-Фев-13, 09:56 
Админ локалхоста?
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

20. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от Дима (??) on 21-Фев-13, 09:50 
Святым духом, как же ещё? :)
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

18. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от anyone (??) on 21-Фев-13, 09:49 
А ты часом не путаешь систему печати (CUPS) c сетевой очередью (LPR,JetDirect,IPP) ?
А так да, админ локалхоста детектед...
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

21. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от anyone (??) on 21-Фев-13, 09:52 
> Ждём, когда у CUPS веб-морду выпилят. Будем конфиги править, угу.

Почитал бы вики хотя-бы... CUPS работает на IPP протоколе, который суть HTTP

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

25. "Разработчики Samba намерены удалить из поставки интерфейс SW..."  +/
Сообщение от AnonymousSL on 21-Фев-13, 10:51 
Ух ты... У них такая фигня была что ли?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру