Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Bazar / Re:Sháním zdroj 9V/0,6A konektor 5,5x2,1mm (pro TP-link WR740N)
« Poslední příspěvek od Brumla kdy Dnes v 13:56:29 »
Děkuju, s "Kamui" jsme se dohodli a zdroj jsem převzal. Díky jemu i všem dalším nabízejícím.

Mám i zdroj s vyšším napětím, se kterým se to rozjede, ale preferuju dle specifikace zařízení, tj. 9V, člověk nikdy neví co to přepětí udělá.
2
Bazar / Re:Sháním zdroj 9V/0,6A konektor 5,5x2,1mm (pro TP-link WR740N)
« Poslední příspěvek od dj-bobr kdy Dnes v 13:25:31 »
Když by byla nouze, mám podobných zdrojů v zásobě určitě několik kusů a jeden bych mohl darovat.

Ten TP-Link mimochodem funguje cca od 7.5V určitě minimálně do 14V, pravděpodobně i mírně výše (limitující bude napěťové dimenzování DC-DC měniče na vstupu, zejména kondenzátoru - podle fotek tam je 470uF/16V), takže není nutné přesně dodržet 9V.
4
Sítě / Re:Wi-Fi pro dvoupatrový dům
« Poslední příspěvek od technomaniak kdy Dnes v 12:25:54 »
Co je na tom úsměvného?
Úsměvného je to že se to musí restartovat. Od 2005 je to první wifi router co mám doma, který se musí automaticky denně restartovat. U předchozích krabiček nebylo neobvyklé že běžely non-stop a k restartu docházelo zcela náhodně např. výpadek elektřiny, vyhození jističe či případně změna konfigurace routeru a následné restartování. Nebylo neobvyklé že k doba mezi restarty byla i třeba 1/4 roku bez ztráty rychlosti apod..

Jako faktem je že to mám u pr**le, protože k resetu dochází v době kdy nikdo NET nepoužívá a nikoho to neobtěžuje. To že nějaká krabička má nějakou fukčnost ještě neznamená že ji musím používat nebo chci ji používat.
5
Server / Re:Hodnocení zranitelností a přístup k jejich řešení na serveru
« Poslední příspěvek od Radek Zajíc kdy Dnes v 12:09:06 »
Jen si tu odlozim:

https://x.com/ffmpeg/status/2007500591766155282

K tematu: upgradovat ano (kdyz jsou aktualizace k dispozici), ale "problemy" podobneho typu jako u ffmpegu nebo u te png knihovny rozhodne nevyzaduji okamzitou reakci. Jednotliva CVE je potreba kriticky zvazit.

Z reakci pod odkazovanym twitter prispevkem vybiram jednu reakci: Ask for the attack chain. Just ask for it.
6
Bazar / Re:Sháním zdroj 9V/0,6A konektor 5,5x2,1mm (pro TP-link WR740N)
« Poslední příspěvek od kopevi2 kdy Dnes v 11:54:50 »
Jestli vám to nepřijde tak zkuste 12V zdroj, funguje to na to ( mám ten router s openwrt jako externí AP na dvoře ).
7
Ahoj,

u nas admini maju v priamo v popise prace ako povinnost udrzovat aktualizovane operacne systemy a aplikacie. Tak isto mame zavedenu politiku manazmentu zranitelnosti.

Nic nepisete o aky OS sa jedna. Ale celkom by ma zaujimala vyhovorka na otazku co brani adminovi pustit, v pripade deb distier jednoriadkovy prikaz sudo apt --only-upgrade install libpng
8
Server / Hodnocení zranitelností a přístup k jejich řešení na serveru
« Poslední příspěvek od Aleš Rygl kdy Dnes v 10:55:36 »
Ahoj vespolek,

obecne tema: jak pristupujete resp. by se melo pristupovat k zranitelnostem, ktere napr. objevim na serveru, ktery je prakticky bez uzivatelskych uctu, ma primou internetovou konektivitu a je rekneme v nejake DMZ, ma dedikovany int. pro spravu a nalezena zranitelnost je treba CVE-2025-66293. To je chyba v libpng knihovne, cituji:

LIBPNG is a reference library for use in applications that read, create, and manipulate PNG (Portable Network Graphics) raster image files. Prior to 1.6.52, an out-of-bounds read vulnerability in libpng's simplified API allows reading up to 1012 bytes beyond the png_sRGB_base[512] array when processing valid palette PNG images with partial transparency and gamma correction. The PNG files that trigger this vulnerability are valid per the PNG specification; the bug is in libpng's internal state management. Upgrade to libpng 1.6.52 or later.

CVSS V3 score je 7.1. Vektor utoku: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H indikuje zneuziti pres sit, s nizkou slozitosti, bez nutnosti spec. opravneni.

Server ma specificke sitove vyuziti, neni to web server, nema zadne API ven, provoz se generuje jen z nej ven a to zcela bez uziv. interakce. Jak realne je mozne zneuziti takove (takovych) zranitelnosti, ktere se obecne tykaji treba knihoven, ktere nijak s vlastnim fungovanim serveru nesouvisi? Zranitelnost samozrejme pri nejakem sec. scanu vyskoci v reportech a je treba se tim zabyvat.

Diky za nazory.


9
Sítě / Re:Wi-Fi pro dvoupatrový dům
« Poslední příspěvek od gnat kdy Dnes v 10:54:18 »
Doporučuji se podívat na produkty Grandstream. Přešel jsem teď o svátcích na GWN7665 z Mikrotiku, protože jsem chtěl něco co umí WiFi6e, má 3 radia a PoE. Základní nastavení je jednoduchostí na úrovni čínských krabiček typu TP-link, ale přitom si člověk nezavírá cestu k pokročilé konfiguraci a/nebo centrální správě.

Netvrdím že to je ten správný typ pro Vás, na to jste uvedl málo informací, ale určitě bych tu značku zvážil.

P.S. Mám od nich i 5x2.5 Gbps PoE switch s 10G SFP portem.

10
Sítě / Re:Wi-Fi pro dvoupatrový dům
« Poslední příspěvek od František Ryšánek kdy Dnes v 10:50:58 »
Cihlovej barák může mít konstrukci stropu z dřevěných trámů pobitých prkny, nebo z litého železobetonu, nebo z nějakých panelů, nebo z prefabrikovaných žebírkových nosníků a lehčených vložek buď keramických nebo polystyrenových, navrch nalita vrstva betonu s kari sítí... možností je spousta.

Ohledně volby modelu AP:
Začněte něčím jednoduchým, a pořiďte třeba napřed jedno rádio (nebo rovnou dvě, pokud o peníze tolik nejde).
Pokud snad hrozí, že byste mohl chtít zkusil OpenWRT, tak vyberte hardware, na kterém OpenWRT funguje - což mnoho nejnovějších modelů AP nesplňuje.

Za sebe bych řekl, že nemám jednoznačné řešení. "Kvalitní a jednoduché na zprovoznění" je v reálném životě často oxymoron.

Mikrotik byl vždycky "trochu svůj"...
Kdo chce mít zařízení široce konfigurovatelné, tak je to jasný kandidát.
Quick setup není nijak složitý ani pro začátečníka.
Ale:
Osobně jsem před pár lety vyřadil Mikrotik v situaci, kdy mi proti němu nechodily některé jablečné produkty. V té době platilo, že Mikrotik má značně "svoji" firmware codebase i pod kapotou, odchylnou od standardních linuxovin. Prakticky svůj vlastní wifi stack, svoje ovladače, snad i svůj firmware ve wifi rádiích... ono není divu, jestli mají konfiguračně volitelný svůj vlastní režim rádia na bázi TDM, odlišný od 802.11.

Na Ubiquiti mi v práci vadil tuhý centrální management...
Nakonec jsem s těmi svými pár krabičkami skončil na OpenWRT.

Horší výsledky u moderních rychlých variant WiFi modulací mohou souviset s obecným poznatkem, že ty nejvyšší rychlosti potřebují kvalitní signál = přímá viditelnost, krátká vzdálenost, minimum útlumu a odrazů v prostředí. Samozřejmě rádia snižují rychlost při zhoršování parametrů přenosového kanálu. Už od dob telefonních modemů se vyskytují implementace, které jsou při trefování použitelné modulační rychlosti zbytečně optimistické, na úkor stability spojení / ztrátovosti. Toto se ale v konfiguraci wifi AP těžko nějak "dynamicky" ovlivňuje, jako že "nech si při každém trénování rychlosti větší rezervu SNR". V sestavě "mikrotik proti mikrotiku" šlo tuším nějak kouzlit s prahem na statistiku CCQ nebo co / snížit maximální počet retransmissions, než se podřadí modulační rychlost. Ale tuším to v RouterOSu nejde zařídit pro obecného 802.11 klienta. Pak už leda zbejvá, pokud máte moderní rychlé rádio a nechodí to dobře ve složitějším prostředí, ručně zakázat rychlé režimy - což je ale v podmínkách wifi opatření poměrně neúčinné, protože klienti cestují v prostoru, takže jejich příjmové podmínky se mění a základem by měla být funkční automatika :-(

Třeba ochota k handoveru na jiné rádio se dá podpořit tím, že na AP nastavíte vyšší práh pro minimální sílu signálu od klienta (při podkročení APčko klienta odpojí, a on musí provést nové navázání, s trochou štěstí na bližší AP). Toto jsem viděl na mikrotiku, nevím zda ještě někde jinde.

Už tu kolegové zmiňovali, že na 2.4 bude přenos skrz překážky spolehlivější než na 5 GHz, za jinak stejných okolností. Rušení od sousedů může zamíchat kartami = mít barák sám pro sebe je jistě plus.

TP-Link Deco... asi proč ne. Pokud Vám to funguje na první zapojení, máte vyřešeno. Problém nastává, pokud byste chtěl něco podrobněji na té věci ladit nebo konfigurovat. Nemáte jak. Mám kolegy, kteří si tímto prošli. Život je někdy zlej...
Stran: [1] 2 3 ... 10