[Techinfo] optoma projektor szerviz

2018-02-28 bef zés Zsolt Faragó
Tisztelt listatagok!

Tud-e valaki ajánlani bevált (nem hónapokig rajta ülő, baráti árképzésű)
projektorszervizt, amelyik optoma márkával is foglalkozik?

Nemrég egy sony projektorral sajnos úgy jártam, hogy több, mint 3 hónapig
volt a projektor egy szervizben.

Üdv.: Faragó Zsolt
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] promethean interaktív tábla használata Sulix professionallal

2018-02-28 bef zés István Nyéki
Üdv!
Van egy OpenBoard (régebben open-sankore) program. Free, win, linux, macos.
Nyéki István

2018. február 28. 12:32 Verpeléti Ferenc írta, <
verpel...@teleki-xi-bp.sulinet.hu>:

> Szerintem minden program windowsos.
> A wine nem alkalmas erre?
> Nem tudom, én is kérdezem...
>
> ---
> Üdvözlettel:
> Verpeléti Ferenc
>
>
> 2018-02-28 11:20 időpontban pavaistvan ezt írta:
>
> Sziasztok!
>>
>> Használ valaki promethean táblát Sulix professionallal? A tábla
>> szoftverét honnan szerezte be és hogyan telepítette? Még csak most
>> ismerkedem a linuxal és jönnek a problémák hogy rajzolni és írni akarnak a
>> táblára az elektronikus tollal ez vajon menni fog? A mozabookra van
>> valamilyen linuxos megoldás? Segítségeteket előre is köszönöm.
>>
>> Üdvözlettel:
>>
>> Páva István
>>
>> Mentes a vírusoktól. www.avast.com
>>
>> ___
>> Techinfo mailing list
>> Techinfo@lista.sulinet.hu
>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Szathmári Andor
Nem tudom mi a jó.  Ezek találták meg: Eset, Sophos, Dr. Web. Ezek közül Sophos 
ingyenes és Linuxon is megismeri a Windows, Mac, Android malwareket.  VB100 
teszten rég láttam, így másban mennyire jó kérdéses.

Feladó: techinfo-boun...@lista.sulinet.hu , 
meghatalmazó: Fehér Sándor 
Elküldve: 2018. február 28., szerda 10:14
Címzett: techinfo@lista.sulinet.hu
Tárgy: Re: [Techinfo] pfsense squid3 squidguard


Mit javasolsz helyette?


Általában a klienseken szokott még lenni másmilyen védelem.

A proxy meg csak az első védelmi szűrő.

2018. 02. 28. 10:05 keltezéssel, Szathmári Andor írta:
Clamav elég gyengén teljesít. Múltkor gyanús fájlt küldtem nekik (php hacking 
tool) vizsgálatra. Visszaírják, hogy tiszta, pedig ránézésre sem az és 
virustotal.com szerint sem.

Feladó: 
techinfo-boun...@lista.sulinet.hu 
, 
meghatalmazó: Fehér Sándor 

Elküldve: 2018. február 28., szerda 9:28
Címzett: techinfo@lista.sulinet.hu
Tárgy: Re: [Techinfo] pfsense squid3 squidguard

Üdv!

 >A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
kapcsolatos macerát.
Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

 >Az első estben kell saját készítésű CA tanusítványt telepíteni a
kliensekre, hogy megnyissa a https oldalakat,
a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell tanúsítvány a
kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, de
sajnos nem kaptam választ. ( gondolom nem sokan használják a pfsense-t)

Végül egy linuxakadémiás videót megvásároltam és az alapján + skf
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os a
16.04 ubuntu szerver lett. (vm ként fut proxmox-on)
Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //




2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:
> Sziasztok!
>
> A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
> kapcsolatos macerát.
> Ezek mind elérhetők a pfsense package managerben, és viszonylag
> működik is elsőre.
> (Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV."
> funkciót, de ez most nem lényeges.)
> Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
> http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel működik.
> És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA
> Enterprise-hez.
>
> Van amit nem értek:
>
> Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van ilyen
> beállítás hogy:
>
> "Splice Whitelist, Bump Otherwise"
> vagy
> "Splice All"
>
> Az első estben kell saját készítésű CA tanusítványt telepíteni a
> kliensekre, hogy megnyissa a https oldalakat,
> a 2. esetben nem.
> Squidguard esetén a 2.-at kell választani a megjelenő help szöveg
> szerint.
> A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https
> oldalak megnyitását csak a hibaüzenet máshogy néz ki.
> egyik estben sem normális hibaüzenet, hanem valami névfeloldással vagy
> SSL problémával kapcsolatos.
>
> De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a
> "splice all" -t választottam,
> akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
> vagy azt sehogy sem csinálja?
>
>
>
>
> Kösz,
> Péter
>
>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Egér és billentyűzet nem működik

2018-02-28 bef zés Kámán Tibor
Sziasztok! Köszönöm mindenkinek a segítséget, a jelzett frissítés eltávolítása 
(simán az eszközkezelőből, nem az MS supportos módon) segített, azóta rendben 
működik minden. K.Tibor 
"Járvás Róbert"  írta:
>ez 
>történhetett:https://hup.hu/cikkek/20180227/ha_a_kb407458_windows_10_frissites_telepitese_utan_usb_eszkozeid_nem_mukodnek#comments
> 

> 
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Office 32 v. 64

2018-02-28 bef zés Gábor Petró
Hello!

Csak a Microsoft Office SharePoint 2007 indokolja a 32 bites Office
verziót, mert ő 32 bites program, s telepítéskor nem szereti, ha bármilyen
64 bites Office komponens található a gépen. S persze fordítva is igaz ez:
a 64 bites Office nem szereti a 32 bites SharePoint-ot.

Üdv,
Petró Gábor

2018. február 28. 15:04 Aszti Laci írta, :

> Sziasztok!
>
> Indokolja-e valami, hogy az Office 64 bites verzióját telepítsem? (a gép
> természetesen Win 64 bites)
>
>
>
> Üdv,
>
> Aszti Laci
>
> Vedres rendszergazda
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Office 32 v. 64

2018-02-28 bef zés Fodor Zsolt
On Wed, 28 Feb 2018 15:32:46 +0100, A Birkas wrote
> Esetleg emaitt:
> (érettségire a 32 bit kell)
> 
>
https://www.oktatas.hu/bin/content/dload/erettsegi/nyilvanos_anyagok_2018tavasz/informatika/info_emelt_szoftverlista_2018maj.pdf


Ez akkor érdekes, ha emelt vizsgahelyszín.

Nálunk 2012 óta 64 bites office van, ebből egyetlen (középszintű) vizsgán sem
volt gond, de a tanítás során sem volt probléma.

Üdv: Fodor Zsolt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] CSS/JS gurukhoz kérdés

2018-02-28 bef zés Tiba Csaba
Százalékot kell megadni a méretezésnél a div konténerekben, bár a betű 
méreteknek maradnia kell szerintem.

Feladó: Takacs Tibor
Elküldve: 2018. február 28., szerda 16:02
Címzett: techinfo@lista.sulinet.hu
Tárgy: [Techinfo] CSS/JS gurukhoz kérdés

Sziasztok!

Van egy iszonyat egyszerű oldal: semmi más, csak statikus szöveg ("Képújság" 
szerű 
valami). Hogyan leheten a legegyszerűbben megcsinálni CSS+JS-sel, hogy ha sok a 
szöveg, 
és nem fér ki, akkor automatikusan használjon kisebb betűket úgy, hogy minden 
elférjen?
Csak firefoxban kell mennie...

Köszi, üdv:
  TT

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] CSS/JS gurukhoz kérdés

2018-02-28 bef zés Takacs Tibor
Sziasztok!

Van egy iszonyat egyszerű oldal: semmi más, csak statikus szöveg ("Képújság" 
szerű 
valami). Hogyan leheten a legegyszerűbben megcsinálni CSS+JS-sel, hogy ha sok a 
szöveg, 
és nem fér ki, akkor automatikusan használjon kisebb betűket úgy, hogy minden 
elférjen?
Csak firefoxban kell mennie...

Köszi, üdv:
  TT

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Office 32 v. 64

2018-02-28 bef zés A Birkas
Esetleg emaitt:
(érettségire a 32 bit kell)

https://www.oktatas.hu/bin/content/dload/erettsegi/nyilvanos_anyagok_2018tavasz/informatika/info_emelt_szoftverlista_2018maj.pdf
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Office 32 v. 64

2018-02-28 bef zés Bornemissza Zsigmond
https://support.office.com/hu-hu/article/v%C3%A1laszt%C3%A1s-az-office-64-bites-%C3%A9s-32-bites-verzi%C3%B3ja-k%C3%B6z%C3%B6tt-2dee7807-8f95-4d0c-b5fe-6c6f49b8d261


Mentes
a vírusoktól. www.avast.com

<#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2>

2018. február 28. 15:04 Aszti Laci írta, :

> Sziasztok!
>
> Indokolja-e valami, hogy az Office 64 bites verzióját telepítsem? (a gép
> természetesen Win 64 bites)
>
>
>
> Üdv,
>
> Aszti Laci
>
> Vedres rendszergazda
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>


-- 
További szép napot!

Bornemissza Zsigmond
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] Office 32 v. 64

2018-02-28 bef zés Aszti Laci
Sziasztok!

Indokolja-e valami, hogy az Office 64 bites verzióját telepítsem? (a gép
természetesen Win 64 bites)

 

Üdv,

Aszti Laci

Vedres rendszergazda

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Szathmári Andor
Clamav elég gyengén teljesít. Múltkor gyanús fájlt küldtem nekik (php hacking 
tool) vizsgálatra. Visszaírják, hogy tiszta, pedig ránézésre sem az és 
virustotal.com szerint sem.

Feladó: techinfo-boun...@lista.sulinet.hu , 
meghatalmazó: Fehér Sándor 
Elküldve: 2018. február 28., szerda 9:28
Címzett: techinfo@lista.sulinet.hu
Tárgy: Re: [Techinfo] pfsense squid3 squidguard

Üdv!

 >A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
kapcsolatos macerát.
Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

 >Az első estben kell saját készítésű CA tanusítványt telepíteni a
kliensekre, hogy megnyissa a https oldalakat,
a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell tanúsítvány a
kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, de
sajnos nem kaptam választ. ( gondolom nem sokan használják a pfsense-t)

Végül egy linuxakadémiás videót megvásároltam és az alapján + skf
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os a
16.04 ubuntu szerver lett. (vm ként fut proxmox-on)
Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //




2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:
> Sziasztok!
>
> A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
> kapcsolatos macerát.
> Ezek mind elérhetők a pfsense package managerben, és viszonylag
> működik is elsőre.
> (Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV."
> funkciót, de ez most nem lényeges.)
> Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
> http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel működik.
> És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA
> Enterprise-hez.
>
> Van amit nem értek:
>
> Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van ilyen
> beállítás hogy:
>
> "Splice Whitelist, Bump Otherwise"
> vagy
> "Splice All"
>
> Az első estben kell saját készítésű CA tanusítványt telepíteni a
> kliensekre, hogy megnyissa a https oldalakat,
> a 2. esetben nem.
> Squidguard esetén a 2.-at kell választani a megjelenő help szöveg
> szerint.
> A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https
> oldalak megnyitását csak a hibaüzenet máshogy néz ki.
> egyik estben sem normális hibaüzenet, hanem valami névfeloldással vagy
> SSL problémával kapcsolatos.
>
> De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a
> "splice all" -t választottam,
> akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
> vagy azt sehogy sem csinálja?
>
>
>
>
> Kösz,
> Péter
>
>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Chrome folyamatosan összeomlik

2018-02-28 bef zés Schveibert Robert
próbáld meg a gépeden másik fiókból, hogy mit csinál, ha ott jó akkor
profilhiba

Üdvözlettel
––
  Schveibert Róbert
  Mérnök-Informatikus
Okleveles Mérnöktanár

2018. február 28. 11:23 Nemeth A írta, :

> Win 8.1
> Avast Free
> Chrome 64.0.3282.167, minden 32 bites, minden automatikusan frissít
>
> kb. 2 hete (sajnos nem figyeltem meg mikor kezdődött) a Chrome
> folyamatosan (naponta többször, van amikor 10 percenként) összeomlik. Az
> ablakról csatoltam egy képet. Az összeomlás egyébként nem jár a Chrome
> újraindulásával, megjelenik az APPCRASH ablak, bezárom, élet megy tovább.
> Ablakban kapott információ persze 0 hasznosságú.
> Próbáltam mindent, amit a neten találtam:
> -előzmények törlése
> -kiegészítők letiltása (kivéve a reklámblokkolót, azt lecseréltem egy
> másikra)
> -minden felesleges fül bezárása (Mozanapló, Gmail, az éppen böngészett lap
> van mostanában csak nyitva)
> semmi nem segített. A jelenség csak az én gépemen (mondjuk nálunk nincs
> két egyforma konfig) és csak az iskolai gépemen jelentkezik (otthoni Chrome
> a WIn10-en jól érzi magát)
>
> Valami ötlet, mi lehet a baj és miért utál engem a Chrome?
>
> Köszönöm
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Kukusik Péter

2018.02.28. 10:27 keltezéssel, rendszergazda írta:

Kedves Lista!

Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor átadom
nekik a laptopot, amiben felelősséget vállalnak a laptopért és a rájuk
telepített szoftverekért.

Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?

Segítséget köszönöm



Mi a Tankerülettől kaptunk egy ilyen mintát. Állítólag a saját jogászuk 
is átnézte és ő is megfelelőnek ítélte. Mivel nincs benne semmilyen 
különleges adat így talán nem lesz baj ha közreadom.


Kukusik Péter
oktatástechnikus,rendszergazda
Dunakeszi Radnóti Miklós Gimnázium



Átadás-átvételi jegyzőkönyv eszköz használathoz.docx
Description: MS-Word 2007 document
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Horváth Péter

2018.02.28. 12:52 keltezéssel, Fehér Sándor írta:
>Csak még mindíg azt nem tudom hogy squid3  cacheeli is a https 
veblapokat, vagy csak szűrni tudja?
MITM (ssl bump) esetén cachelni is tudja mert teljesen rálát a 
forgalomra.
Splice esetén NEM. Akkor az ssl tunnel miatt a squid nem látja a 
forgalmat és nem tud cachelni sem. Ez úgy kell felfogni, hogy mintha 
ott sem lenne a proxy, csak átmegy rajta minden ssl forgalom szűrés és 
cache nélkül.



Köszönöm, már értem

>Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)
Normális működés, ugyanis te kivételt adtál a rendszeredhez, hogy 
elfogadod a hibás tanusítványt + importáltad root CA ként a proxy 
tanúsítványt. A böngésző szót fogad ennyi:
A bank és a proxy között teljesen megbízható ssl kapcsolat van>>> 
"ennyit lát a bank"
A proxy meg röptében generál egy tanúsítványt és azzal titkosítja a 
banktól jövő forgalmat, amit elküld neked.
A böngésző meg először hisztizik, de ha kivételt adsz hozzá + a proxy 
hitelesítő tanúsítványt is importálod a rendszerbe mint "megbízható 
legfelső szintű hitelesítési szolgáltató" akkor miért nem kéne 
működjön a bank oldal??


Beraktam az otpdirect.hu -t a whitelist-be, így már mindjárt más a zöld 
lakat- nem én ellenőriztem, hanem a digicert :)
SSL proxynak véleményem szerint nincs értelme, ha mindent "splice" 
olni akarsz. Ez arra van, hogy kivételeket adj a proxydhoz: banki 
oldalakat, paypal stb nem akarod MITM-elni, de a többit igen.
Vagy a rendszergazdának minden ssl háborítatlan, a többieknek meg 
BUMP. stb.
Én csak a tanulói gépekkel fogom ezt csinálni, akkora sikítás van, ha 
valami nem jön be:)






___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Fehér Sándor
>akkor domain lapján lehetne szűrni a weboldalakat man in the middle 
nélkül is.
De csak a connect metódussal. Ez esetben csak olyat lehet, hogy 
microsoft.com-ot letiltod és ennyi.

Ha vírus van rajta, vagy ez egy xxx oldal, simán jön szűrés nélkül.

>Ha nem transzparens proxy lenne, akkor domain lapján lehetne szűrni a 
weboldalakat
MEGVÁLASZOLTAD a problémám :D . Akkor ezen a sz*ron ezért nem ment a 
whitelist a splice -ra.

A saját rendszeren szerencsére jól működik transzparens módban is.




2018. 02. 28. 12:45 keltezéssel, Veres Sándor írta:

2018. 02. 28. 11:26 keltezéssel, Horváth Péter írta:
Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)
és közben zölden virít a lakat a firefoxban. Így mi értelme van az 
egész SSL dolognak.?


De hát te magad állítod be, hogy ez így legyen (mert akarod szűrni a 
https-t is). Különben Avast is csinál ilyet (tud ilyet), ha úgy 
állítod be.
Ha nem transzparens proxy lenne, akkor domain lapján lehetne szűrni a 
weboldalakat man in the middle nélkül is.


Veres Sándor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Fehér Sándor
>Csak még mindíg azt nem tudom hogy squid3  cacheeli is a https 
veblapokat, vagy csak szűrni tudja?

MITM (ssl bump) esetén cachelni is tudja mert teljesen rálát a forgalomra.
Splice esetén NEM. Akkor az ssl tunnel miatt a squid nem látja a 
forgalmat és nem tud cachelni sem. Ez úgy kell felfogni, hogy mintha ott 
sem lenne a proxy, csak átmegy rajta minden ssl forgalom szűrés és cache 
nélkül.


>Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)
Normális működés, ugyanis te kivételt adtál a rendszeredhez, hogy 
elfogadod a hibás tanusítványt + importáltad root CA ként a proxy 
tanúsítványt. A böngésző szót fogad ennyi:
A bank és a proxy között teljesen megbízható ssl kapcsolat van>>> 
"ennyit lát a bank"
A proxy meg röptében generál egy tanúsítványt és azzal titkosítja a 
banktól jövő forgalmat, amit elküld neked.
A böngésző meg először hisztizik, de ha kivételt adsz hozzá + a proxy 
hitelesítő tanúsítványt is importálod a rendszerbe mint "megbízható 
legfelső szintű hitelesítési szolgáltató" akkor miért nem kéne működjön 
a bank oldal??


SSL proxynak véleményem szerint nincs értelme, ha mindent "splice" olni 
akarsz. Ez arra van, hogy kivételeket adj a proxydhoz: banki oldalakat, 
paypal stb nem akarod MITM-elni, de a többit igen.
Vagy a rendszergazdának minden ssl háborítatlan, a többieknek meg BUMP. 
stb.
Ezeket a kivételeket sokkal rugalmasabban lehet kezelni saját fordítású 
squid-en és nem kell agyon kalapálni a pfsense-t. ( egy szövegszerkesztő 
kell hozzá meg egy kis logika :) )
A pfsense white list rendszere nekem nem működött rendesen és nem 
szórakoztam vele.
A saját rendszeren jóval bonyolultabb/rugalmasabb listarendszert 
csináltam bele:

Beletettem a csengetési rendet és pl szünetben van facebook, órán nincs stb.
Tanároknak splice
Diákoknak bump kivételekkel
Tanfolyamokon speciális splice lista ( join.me, stb. )




2018. 02. 28. 11:26 keltezéssel, Horváth Péter írta:
Első ránézésre nem rossz a PFSense. Főleg ha nem szeretnék VI 
editorral konfig fájlokat matatni,

pl amikor egy wifi usert hozzáadok a radiushoz.
Nyilván én csak  a tantermi tanulói gépeket szeretném ezzel proxyzni, 
és csak ismerkedek a témával.
A squidguard tartalomszűrés csak ráadás. Csak azért telepítettem mert 
szembejött a lehetőség.
A tartalom szűrésre a DNS alapú ingyenes megoldás is elég lenne, mivel 
nincs semmi előírva.
A tanulói gépeken tiltva van a windows update, és a vírusirtó 
frissítés, mert Radix vagy deepfreeze van a gépeken.


Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)
és közben zölden virít a lakat a firefoxban. Így mi értelme van az 
egész SSL dolognak.?


Csak még mindíg azt nem tudom hogy squid3  cacheeli is a https 
veblapokat, vagy csak szűrni tudja?




2018.02.28. 9:28 keltezéssel, Fehér Sándor írta:

Üdv!

>A tárgybelivel kísérletezek, próbálom elkerülni a squid3 
fordításával kapcsolatos macerát.

Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

>Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell 
tanúsítvány a kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, 
de sajnos nem kaptam választ. ( gondolom nem sokan használják a 
pfsense-t)


Végül egy linuxakadémiás videót megvásároltam és az alapján + skf 
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os 
a 16.04 ubuntu szerver lett. (vm ként fut proxmox-on)

Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online 
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //





2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:

Sziasztok!

A tárgybelivel kísérletezek, próbálom elkerülni a squid3 
fordításával kapcsolatos macerát.
Ezek mind elérhetők a pfsense package managerben, és viszonylag 
működik is elsőre.
(Kivéve ha bekapcsolom a "Enable Squid antivirus check using 
ClamAV." funkciót, de ez most nem lényeges.)

Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel 
működik.
És nem mellékes, hogy  a freeradius is működik első próbálkozásra 
WPA Enterprise-hez.


Van amit nem értek:

Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van 
ilyen beállítás hogy:


"Splice Whitelist, Bump Otherwise"
vagy
"Splice All"

Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Squidguard esetén a 2.-at kell választani a megjelenő help szöveg 
szerint.
A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https 
oldalak megnyitását csak a hibaüzenet máshogy néz ki.
egyik estben sem normális hibaüzenet, hanem valami névfeloldással 
vagy SSL 

Re: [Techinfo] promethean interaktív tábla használata Sulix professionallal

2018-02-28 bef zés Veres Sándor

2018. 02. 28. 11:20 keltezéssel, pavaistvan írta:


Használ valaki promethean táblát Sulix professionallal? A tábla 
szoftverét honnan szerezte be és hogyan telepítette? Még csak most 
ismerkedem a linuxal és jönnek a problémák hogy rajzolni és írni 
akarnak a táblára az elektronikus tollal ez vajon menni fog? A 
mozabookra van valamilyen linuxos megoldás? Segítségeteket előre is 
köszönöm.




Sulix Professionalban van interaktív tábla szoftver épp a minap láttam 
valahol, de sajnos most nem találom meg a forrását (hogy az működik-e 
promethean táblával az már kérdés).
Keress rá a telepíthető szoftverek között, vagy kérdezd meg a SuliX 
ügyfélszolgálattól.


Veres Sándor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Veres Sándor

2018. 02. 28. 11:26 keltezéssel, Horváth Péter írta:
Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)
és közben zölden virít a lakat a firefoxban. Így mi értelme van az 
egész SSL dolognak.?


De hát te magad állítod be, hogy ez így legyen (mert akarod szűrni a 
https-t is). Különben Avast is csinál ilyet (tud ilyet), ha úgy állítod be.
Ha nem transzparens proxy lenne, akkor domain lapján lehetne szűrni a 
weboldalakat man in the middle nélkül is.


Veres Sándor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] promethean interaktív tábla használata Sulix professionallal

2018-02-28 bef zés Verpeléti Ferenc

Szerintem minden program windowsos.
A wine nem alkalmas erre?
Nem tudom, én is kérdezem...

---
Üdvözlettel:
Verpeléti Ferenc


2018-02-28 11:20 időpontban pavaistvan ezt írta:


Sziasztok!

Használ valaki promethean táblát Sulix professionallal? A tábla 
szoftverét honnan szerezte be és hogyan telepítette? Még csak most 
ismerkedem a linuxal és jönnek a problémák hogy rajzolni és írni 
akarnak a táblára az elektronikus tollal ez vajon menni fog? A 
mozabookra van valamilyen linuxos megoldás? Segítségeteket előre is 
köszönöm.


Üdvözlettel:

Páva István

Mentes a vírusoktól. www.avast.com

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Mészáros Zsolt

:(

Ez melyik bank? Ha szabad ilyet kérdezni?


2018. 02. 28. 11:26 keltezéssel, Horváth Péter írta:
Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)


--
Best regards,
Zsolt Meszaros
IT-Sysadmin

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Hábel György

Péter?



2018-02-28 11:11 keltezéssel, Zsolt Farkas írta:
Ha már szertár... Korábban volt arról szó, hogy talán meg lehetne 
oldani, hogy a szertár linkje is bekerüljön a techinfos levelek 
láblécébe. Megoldható lenne?


2018. február 28. 11:07 Hábel György írta, >:


Ott van


2018-02-28 10:59 keltezéssel, rendszergazda írta:


IGEN, kérlek!



2018. 02. 28. 10:39 keltezéssel, Hábel György írta:


Mehet a szertárba?



2018-02-28 10:31 keltezéssel, Schveibert Robert írta:



Üdvözlettel
––
          Schveibert Róbert
          Mérnök-Informatikus
        Okleveles Mérnöktanár

2018. február 28. 10:27 rendszergazda írta,
>:

Kedves Lista!

Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot
amikor átadom nekik a laptopot, amiben felelősséget
vállalnak a laptopért és a rájuk telepített szoftverekért.

Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?

Segítséget köszönöm

-- 
       Tápai Tamás

      rendszergazda
 Rózsakerti Demjén István
Református Általános Iskola
http://rozsakertiskola.hu/
    Mob.: 06 30 6009169 

___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan:http://www.szag.hu/illemtan.html 
Ügyfélszolgálat FAQ:http://sulinet.niif.hu/


-- 
***

Hábel György
rendszergazda
Szerb Antal Gimnázium, Budapest
***


___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan:http://www.szag.hu/illemtan.html 
Ügyfélszolgálat FAQ:http://sulinet.niif.hu/


-- 
Tápai Tamás

   rendszergazda
  Rózsakerti Demjén István
Református Általános Iskola
  http://rozsakertiskola.hu/
 Mob.:06 30 6009169 


-- 
***

Hábel György
rendszergazda
Szerb Antal Gimnázium, Budapest
***


___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


--
***
Hábel György
rendszergazda
Szerb Antal Gimnázium, Budapest
***

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Schveibert Robert
Háber Györgynek

Persze mehet.

Üdvözlettel
––
  Schveibert Róbert
  Mérnök-Informatikus
Okleveles Mérnöktanár

2018. február 28. 11:11 Zsolt Farkas írta, :

> Ha már szertár... Korábban volt arról szó, hogy talán meg lehetne oldani,
> hogy a szertár linkje is bekerüljön a techinfos levelek láblécébe.
> Megoldható lenne?
>
> 2018. február 28. 11:07 Hábel György írta, :
>
>> Ott van
>>
>> 2018-02-28 10:59 keltezéssel, rendszergazda írta:
>>
>> IGEN, kérlek!
>>
>>
>>
>> 2018. 02. 28. 10:39 keltezéssel, Hábel György írta:
>>
>> Mehet a szertárba?
>>
>>
>>
>> 2018-02-28 10:31 keltezéssel, Schveibert Robert írta:
>>
>>
>>
>> Üdvözlettel
>> ––
>>   Schveibert Róbert
>>   Mérnök-Informatikus
>> Okleveles Mérnöktanár
>>
>> 2018. február 28. 10:27 rendszergazda írta, <
>> rendszerga...@rozsakertiskola.hu>:
>>
>>> Kedves Lista!
>>>
>>> Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor átadom
>>> nekik a laptopot, amiben felelősséget vállalnak a laptopért és a rájuk
>>> telepített szoftverekért.
>>>
>>> Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?
>>>
>>> Segítséget köszönöm
>>>
>>> --
>>>Tápai Tamás
>>>   rendszergazda
>>>  Rózsakerti Demjén István
>>> Református Általános Iskola
>>>  http://rozsakertiskola.hu/
>>> Mob.: 06 30 6009169 <(30)%20600%209169>
>>>
>>> ___
>>> Techinfo mailing list
>>> Techinfo@lista.sulinet.hu
>>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
>>> Illemtan: http://www.szag.hu/illemtan.html
>>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>>
>>
>>
>>
>> ___
>> Techinfo mailing listtechi...@lista.sulinet.hu
>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>>
>> --
>> ***
>> Hábel György
>> rendszergazda
>> Szerb Antal Gimnázium, Budapest
>> ***
>>
>>
>>
>> ___
>> Techinfo mailing listtechi...@lista.sulinet.hu
>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>>
>> --
>>Tápai Tamás
>>   rendszergazda
>>  Rózsakerti Demjén István
>> Református Általános Iskola
>>  http://rozsakertiskola.hu/
>> Mob.: 06 30 6009169 <(30)%20600%209169>
>>
>>
>> --
>> ***
>> Hábel György
>> rendszergazda
>> Szerb Antal Gimnázium, Budapest
>> ***
>>
>>
>> ___
>> Techinfo mailing list
>> Techinfo@lista.sulinet.hu
>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Horváth Péter
Első ránézésre nem rossz a PFSense. Főleg ha nem szeretnék VI editorral 
konfig fájlokat matatni,

pl amikor egy wifi usert hozzáadok a radiushoz.
Nyilván én csak  a tantermi tanulói gépeket szeretném ezzel proxyzni, és 
csak ismerkedek a témával.
A squidguard tartalomszűrés csak ráadás. Csak azért telepítettem mert 
szembejött a lehetőség.
A tartalom szűrésre a DNS alapú ingyenes megoldás is elég lenne, mivel 
nincs semmi előírva.
A tanulói gépeken tiltva van a windows update, és a vírusirtó frissítés, 
mert Radix vagy deepfreeze van a gépeken.


Azért az gáz hogy saját gyártású (hamis) tanusítvánnyal simán 
bejelentkezek a netbankba, miközben "man in the middle" van:)
és közben zölden virít a lakat a firefoxban. Így mi értelme van az egész 
SSL dolognak.?


Csak még mindíg azt nem tudom hogy squid3  cacheeli is a https 
veblapokat, vagy csak szűrni tudja?




2018.02.28. 9:28 keltezéssel, Fehér Sándor írta:

Üdv!

>A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával 
kapcsolatos macerát.

Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

>Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell tanúsítvány 
a kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, 
de sajnos nem kaptam választ. ( gondolom nem sokan használják a 
pfsense-t)


Végül egy linuxakadémiás videót megvásároltam és az alapján + skf 
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os a 
16.04 ubuntu szerver lett. (vm ként fut proxmox-on)

Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online 
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //





2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:

Sziasztok!

A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával 
kapcsolatos macerát.
Ezek mind elérhetők a pfsense package managerben, és viszonylag 
működik is elsőre.
(Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV." 
funkciót, de ez most nem lényeges.)

Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel működik.
És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA 
Enterprise-hez.


Van amit nem értek:

Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van 
ilyen beállítás hogy:


"Splice Whitelist, Bump Otherwise"
vagy
"Splice All"

Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Squidguard esetén a 2.-at kell választani a megjelenő help szöveg 
szerint.
A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https 
oldalak megnyitását csak a hibaüzenet máshogy néz ki.
egyik estben sem normális hibaüzenet, hanem valami névfeloldással 
vagy SSL problémával kapcsolatos.


De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a 
"splice all" -t választottam,

akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
vagy azt sehogy sem csinálja?




Kösz,
Péter



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] promethean interaktív tábla használata Sulix professionallal

2018-02-28 bef zés pavaistvan
Sziasztok!



Használ valaki promethean táblát Sulix professionallal? A tábla szoftverét
honnan szerezte be és hogyan telepítette? Még csak most ismerkedem a linuxal
és jönnek a problémák hogy rajzolni és írni akarnak a táblára az
elektronikus tollal ez vajon menni fog? A mozabookra van valamilyen linuxos
megoldás? Segítségeteket előre is köszönöm.



Üdvözlettel:

   Páva István





---
Ezt az e-mailt az Avast víruskereső szoftver átvizsgálta.
https://www.avast.com/antivirus
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] Chrome folyamatosan összeomlik

2018-02-28 bef zés Nemeth A
Win 8.1
Avast Free
Chrome 64.0.3282.167, minden 32 bites, minden automatikusan frissít

kb. 2 hete (sajnos nem figyeltem meg mikor kezdődött) a Chrome folyamatosan 
(naponta többször, van amikor 10 percenként) összeomlik. Az ablakról csatoltam 
egy képet. Az összeomlás egyébként nem jár a Chrome újraindulásával, megjelenik 
az APPCRASH ablak, bezárom, élet megy tovább. Ablakban kapott információ persze 
0 hasznosságú.
Próbáltam mindent, amit a neten találtam:
-előzmények törlése
-kiegészítők letiltása (kivéve a reklámblokkolót, azt lecseréltem egy másikra)
-minden felesleges fül bezárása (Mozanapló, Gmail, az éppen böngészett lap van 
mostanában csak nyitva)
semmi nem segített. A jelenség csak az én gépemen (mondjuk nálunk nincs két 
egyforma konfig) és csak az iskolai gépemen jelentkezik (otthoni Chrome a 
WIn10-en jól érzi magát)

Valami ötlet, mi lehet a baj és miért utál engem a Chrome?

Köszönöm
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Zsolt Farkas
Ha már szertár... Korábban volt arról szó, hogy talán meg lehetne oldani,
hogy a szertár linkje is bekerüljön a techinfos levelek láblécébe.
Megoldható lenne?

2018. február 28. 11:07 Hábel György írta, :

> Ott van
>
> 2018-02-28 10:59 keltezéssel, rendszergazda írta:
>
> IGEN, kérlek!
>
>
>
> 2018. 02. 28. 10:39 keltezéssel, Hábel György írta:
>
> Mehet a szertárba?
>
>
>
> 2018-02-28 10:31 keltezéssel, Schveibert Robert írta:
>
>
>
> Üdvözlettel
> ––
>   Schveibert Róbert
>   Mérnök-Informatikus
> Okleveles Mérnöktanár
>
> 2018. február 28. 10:27 rendszergazda írta,  rozsakertiskola.hu>:
>
>> Kedves Lista!
>>
>> Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor átadom
>> nekik a laptopot, amiben felelősséget vállalnak a laptopért és a rájuk
>> telepített szoftverekért.
>>
>> Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?
>>
>> Segítséget köszönöm
>>
>> --
>>Tápai Tamás
>>   rendszergazda
>>  Rózsakerti Demjén István
>> Református Általános Iskola
>>  http://rozsakertiskola.hu/
>> Mob.: 06 30 6009169 <(30)%20600%209169>
>>
>> ___
>> Techinfo mailing list
>> Techinfo@lista.sulinet.hu
>> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
>> Illemtan: http://www.szag.hu/illemtan.html
>> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>>
>
>
>
> ___
> Techinfo mailing listtechi...@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
> --
> ***
> Hábel György
> rendszergazda
> Szerb Antal Gimnázium, Budapest
> ***
>
>
>
> ___
> Techinfo mailing listtechi...@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
> --
>Tápai Tamás
>   rendszergazda
>  Rózsakerti Demjén István
> Református Általános Iskola
>  http://rozsakertiskola.hu/
> Mob.: 06 30 6009169 <(30)%20600%209169>
>
>
> --
> ***
> Hábel György
> rendszergazda
> Szerb Antal Gimnázium, Budapest
> ***
>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>
>
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Hábel György

Ott van


2018-02-28 10:59 keltezéssel, rendszergazda írta:


IGEN, kérlek!



2018. 02. 28. 10:39 keltezéssel, Hábel György írta:


Mehet a szertárba?



2018-02-28 10:31 keltezéssel, Schveibert Robert írta:



Üdvözlettel
––
          Schveibert Róbert
          Mérnök-Informatikus
        Okleveles Mérnöktanár

2018. február 28. 10:27 rendszergazda írta, 
>:


Kedves Lista!

Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor
átadom nekik a laptopot, amiben felelősséget vállalnak a
laptopért és a rájuk telepített szoftverekért.

Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?

Segítséget köszönöm

-- 
       Tápai Tamás

      rendszergazda
 Rózsakerti Demjén István
Református Általános Iskola
http://rozsakertiskola.hu/
    Mob.: 06 30 6009169

___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás:http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan:http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ:http://sulinet.niif.hu/


--
***
Hábel György
rendszergazda
Szerb Antal Gimnázium, Budapest
***


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás:http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan:http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ:http://sulinet.niif.hu/


--
Tápai Tamás
   rendszergazda
  Rózsakerti Demjén István
Református Általános Iskola
  http://rozsakertiskola.hu/
 Mob.: 06 30 6009169


--
***
Hábel György
rendszergazda
Szerb Antal Gimnázium, Budapest
***

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Mészáros Zsolt

Hasznos lesz nekem is! Köszönöm!

--
Best regards,
Zsolt Meszaros
IT-Sysadmin

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Fehér Sándor

Ezek a proxyval működnek úgy, ahogyan a clamav?


2018. 02. 28. 10:55 keltezéssel, Szathmári Andor írta:
Nem tudom mi a jó. Ezek találták meg: Eset, Sophos, Dr. Web. Ezek 
közül Sophos ingyenes és Linuxon is megismeri a Windows, Mac, 
Android malwareket.  VB100 teszten rég láttam, így másban mennyire jó 
kérdéses.


*Feladó:* techinfo-boun...@lista.sulinet.hu 
, meghatalmazó: Fehér Sándor 


*Elküldve:* 2018. február 28., szerda 10:14
*Címzett:* techinfo@lista.sulinet.hu
*Tárgy:* Re: [Techinfo] pfsense squid3 squidguard

Mit javasolsz helyette?


Általában a klienseken szokott még lenni másmilyen védelem.

A proxy meg csak az első védelmi szűrő.


2018. 02. 28. 10:05 keltezéssel, Szathmári Andor írta:
Clamav elég gyengén teljesít. Múltkor gyanús fájlt küldtem nekik (php 
hacking tool) vizsgálatra. Visszaírják, hogy tiszta, pedig ránézésre 
sem az és virustotal.com szerint sem.


*Feladó:* techinfo-boun...@lista.sulinet.hu 
 
 
, meghatalmazó: Fehér 
Sándor  


*Elküldve:* 2018. február 28., szerda 9:28
*Címzett:* techinfo@lista.sulinet.hu 
*Tárgy:* Re: [Techinfo] pfsense squid3 squidguard
Üdv!

 >A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
kapcsolatos macerát.
Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

 >Az első estben kell saját készítésű CA tanusítványt telepíteni a
kliensekre, hogy megnyissa a https oldalakat,
a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell tanúsítvány a
kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, de
sajnos nem kaptam választ. ( gondolom nem sokan használják a pfsense-t)

Végül egy linuxakadémiás videót megvásároltam és az alapján + skf
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os a
16.04 ubuntu szerver lett. (vm ként fut proxmox-on)
Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //




2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:
> Sziasztok!
>
> A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
> kapcsolatos macerát.
> Ezek mind elérhetők a pfsense package managerben, és viszonylag
> működik is elsőre.
> (Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV."
> funkciót, de ez most nem lényeges.)
> Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
> http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel 
működik.

> És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA
> Enterprise-hez.
>
> Van amit nem értek:
>
> Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van ilyen
> beállítás hogy:
>
> "Splice Whitelist, Bump Otherwise"
> vagy
> "Splice All"
>
> Az első estben kell saját készítésű CA tanusítványt telepíteni a
> kliensekre, hogy megnyissa a https oldalakat,
> a 2. esetben nem.
> Squidguard esetén a 2.-at kell választani a megjelenő help szöveg
> szerint.
> A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https
> oldalak megnyitását csak a hibaüzenet máshogy néz ki.
> egyik estben sem normális hibaüzenet, hanem valami névfeloldással vagy
> SSL problémával kapcsolatos.
>
> De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a
> "splice all" -t választottam,
> akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
> vagy azt sehogy sem csinálja?
>
>
>
>
> Kösz,
> Péter
>
>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu 
> Fel- és leiratkozás: 
http://lista.sulinet.hu/mailman/listinfo/techinfo 


> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás: 
http://lista.sulinet.hu/mailman/listinfo/techinfo 


Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Hábel György

Mehet a szertárba?



2018-02-28 10:31 keltezéssel, Schveibert Robert írta:



Üdvözlettel
––
          Schveibert Róbert
          Mérnök-Informatikus
        Okleveles Mérnöktanár

2018. február 28. 10:27 rendszergazda írta, 
>:


Kedves Lista!

Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor
átadom nekik a laptopot, amiben felelősséget vállalnak a laptopért
és a rájuk telepített szoftverekért.

Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?

Segítséget köszönöm

-- 
       Tápai Tamás

      rendszergazda
 Rózsakerti Demjén István
Református Általános Iskola
http://rozsakertiskola.hu/
    Mob.: 06 30 6009169

___
Techinfo mailing list
Techinfo@lista.sulinet.hu 
Fel- és leiratkozás:
http://lista.sulinet.hu/mailman/listinfo/techinfo

Illemtan: http://www.szag.hu/illemtan.html

Ügyfélszolgálat FAQ: http://sulinet.niif.hu/




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


--
***
Hábel György
rendszergazda
Szerb Antal Gimnázium, Budapest
***

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés Schveibert Robert
Üdvözlettel
––
  Schveibert Róbert
  Mérnök-Informatikus
Okleveles Mérnöktanár

2018. február 28. 10:27 rendszergazda írta, <
rendszerga...@rozsakertiskola.hu>:

> Kedves Lista!
>
> Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor átadom nekik
> a laptopot, amiben felelősséget vállalnak a laptopért és a rájuk telepített
> szoftverekért.
>
> Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?
>
> Segítséget köszönöm
>
> --
>Tápai Tamás
>   rendszergazda
>  Rózsakerti Demjén István
> Református Általános Iskola
>  http://rozsakertiskola.hu/
> Mob.: 06 30 6009169
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
>


minta.docx
Description: MS-Word 2007 document
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] Laptop kiadási dokumentum

2018-02-28 bef zés rendszergazda

Kedves Lista!

Szeretnék a pedagógusokkal aláíratni egy nyilatkozatot amikor átadom 
nekik a laptopot, amiben felelősséget vállalnak a laptopért és a rájuk 
telepített szoftverekért.


Van valakinek ilyen mintája amit bővíthetnék ilyen esetre?

Segítséget köszönöm

--
   Tápai Tamás
  rendszergazda
 Rózsakerti Demjén István
Református Általános Iskola
 http://rozsakertiskola.hu/
Mob.: 06 30 6009169

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Fehér Sándor

Mit javasolsz helyette?


Általában a klienseken szokott még lenni másmilyen védelem.

A proxy meg csak az első védelmi szűrő.


2018. 02. 28. 10:05 keltezéssel, Szathmári Andor írta:
Clamav elég gyengén teljesít. Múltkor gyanús fájlt küldtem nekik (php 
hacking tool) vizsgálatra. Visszaírják, hogy tiszta, pedig ránézésre 
sem az és virustotal.com szerint sem.


*Feladó:* techinfo-boun...@lista.sulinet.hu 
, meghatalmazó: Fehér Sándor 


*Elküldve:* 2018. február 28., szerda 9:28
*Címzett:* techinfo@lista.sulinet.hu
*Tárgy:* Re: [Techinfo] pfsense squid3 squidguard
Üdv!

 >A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
kapcsolatos macerát.
Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

 >Az első estben kell saját készítésű CA tanusítványt telepíteni a
kliensekre, hogy megnyissa a https oldalakat,
a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell tanúsítvány a
kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, de
sajnos nem kaptam választ. ( gondolom nem sokan használják a pfsense-t)

Végül egy linuxakadémiás videót megvásároltam és az alapján + skf
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os a
16.04 ubuntu szerver lett. (vm ként fut proxmox-on)
Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //




2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:
> Sziasztok!
>
> A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával
> kapcsolatos macerát.
> Ezek mind elérhetők a pfsense package managerben, és viszonylag
> működik is elsőre.
> (Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV."
> funkciót, de ez most nem lényeges.)
> Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
> http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel működik.
> És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA
> Enterprise-hez.
>
> Van amit nem értek:
>
> Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van ilyen
> beállítás hogy:
>
> "Splice Whitelist, Bump Otherwise"
> vagy
> "Splice All"
>
> Az első estben kell saját készítésű CA tanusítványt telepíteni a
> kliensekre, hogy megnyissa a https oldalakat,
> a 2. esetben nem.
> Squidguard esetén a 2.-at kell választani a megjelenő help szöveg
> szerint.
> A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https
> oldalak megnyitását csak a hibaüzenet máshogy néz ki.
> egyik estben sem normális hibaüzenet, hanem valami névfeloldással vagy
> SSL problémával kapcsolatos.
>
> De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a
> "splice all" -t választottam,
> akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
> vagy azt sehogy sem csinálja?
>
>
>
>
> Kösz,
> Péter
>
>
>
> ___
> Techinfo mailing list
> Techinfo@lista.sulinet.hu
> Fel- és leiratkozás: 
http://lista.sulinet.hu/mailman/listinfo/techinfo 


> Illemtan: http://www.szag.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo 


Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: [Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Fehér Sándor

Üdv!

>A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával 
kapcsolatos macerát.

Elsőre én is így próbálkoztam, saját fordítás lett a vége :)

>Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Igen, az első eset az SSL-BUMPING, akkor mindenképpen kell tanúsítvány a 
kliens gépekre.
Nálam ez a whitelist dolog NEM AKART működni, ide a fórumra is írtam, de 
sajnos nem kaptam választ. ( gondolom nem sokan használják a pfsense-t)


Végül egy linuxakadémiás videót megvásároltam és az alapján + skf 
összekalapáltam a saját squid-et clamav-al és squidguard-al. Host os a 
16.04 ubuntu szerver lett. (vm ként fut proxmox-on)

Mai napig szüperül működik, javaslom neked is ezt a módszert.
//Az ssl filterezésnél a windows update-el és víruskeresők online 
frissítésével lehet gondod, de elviekben van ezekre is megoldás. //





2018. 02. 28. 9:17 keltezéssel, Horváth Péter írta:

Sziasztok!

A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával 
kapcsolatos macerát.
Ezek mind elérhetők a pfsense package managerben, és viszonylag 
működik is elsőre.
(Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV." 
funkciót, de ez most nem lényeges.)

Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel működik.
És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA 
Enterprise-hez.


Van amit nem értek:

Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van ilyen 
beállítás hogy:


"Splice Whitelist, Bump Otherwise"
vagy
"Splice All"

Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Squidguard esetén a 2.-at kell választani a megjelenő help szöveg 
szerint.
A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https 
oldalak megnyitását csak a hibaüzenet máshogy néz ki.
egyik estben sem normális hibaüzenet, hanem valami névfeloldással vagy 
SSL problémával kapcsolatos.


De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a 
"splice all" -t választottam,

akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
vagy azt sehogy sem csinálja?




Kösz,
Péter



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


[Techinfo] pfsense squid3 squidguard

2018-02-28 bef zés Horváth Péter

Sziasztok!

A tárgybelivel kísérletezek, próbálom elkerülni a squid3 fordításával 
kapcsolatos macerát.
Ezek mind elérhetők a pfsense package managerben, és viszonylag működik 
is elsőre.
(Kivéve ha bekapcsolom a "Enable Squid antivirus check using ClamAV." 
funkciót, de ez most nem lényeges.)

Egy youtube-os video alapján beállítottam ezt blacklist url-nek:
http://www.shallalist.de/Downloads/shallalist.tar.gz így ezzzel működik.
És nem mellékes, hogy  a freeradius is működik első próbálkozásra WPA 
Enterprise-hez.


Van amit nem értek:

Az "SSL Man In the Middle Filtering" "SSL/MITM Mode" résznél van ilyen 
beállítás hogy:


"Splice Whitelist, Bump Otherwise"
vagy
"Splice All"

Az első estben kell saját készítésű CA tanusítványt telepíteni a 
kliensekre, hogy megnyissa a https oldalakat,

a 2. esetben nem.
Squidguard esetén a 2.-at kell választani a megjelenő help szöveg szerint.
A squidguard mindkét esetben ugyanúgy megakadályozza a tiltott https 
oldalak megnyitását csak a hibaüzenet máshogy néz ki.
egyik estben sem normális hibaüzenet, hanem valami névfeloldással vagy 
SSL problémával kapcsolatos.


De a kérdésem az, hogy ha nem kell tanusítvány a kliensekre, mert a 
"splice all" -t választottam,

akkor nem is cache-eli a https weboldalakat? Vagy mi a hátránya ennek?
vagy azt sehogy sem csinálja?




Kösz,
Péter



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/