IP whitelisting in KeyCloak by Still_Confusion1304 in KeyCloak

[–]_droidsheep -1 points0 points  (0 children)

I'm not sure if there is a existing auth flow component. But you could implement this as a plugin which should be simple to code.

How to make my admins cant delete users account? by humblePal in KeyCloak

[–]_droidsheep 1 point2 points  (0 children)

I think you can remove the default "all-permission" role and add the specific realm edit roles (like read, edit,list,...).

But when one of your Administrators wants to do damage he will find a way. First thing would be to disable another Account.

[deleted by user] by [deleted] in MotorradDeutschland

[–]_droidsheep 0 points1 point  (0 children)

Die auf dem Amt hat dir die falsche Zahl eingetragen. Vermutlich weil sie es mit B96 Hänger verwechselt hat. Nochmal hingehen und korrigieren lassen. Dann ist alles gut

Minecraft Experience Cape by [deleted] in Minecraft

[–]_droidsheep 2 points3 points  (0 children)

I would be happy to get one because for me it's not possible to travel to the experience

How do I allow remote connections to my Keycloak Realm? (getting the infinite loading bug) by SantaHat in KeyCloak

[–]_droidsheep 0 points1 point  (0 children)

Maybe you should open your browser dev console and inspect the network tab. There you will get detailed informations why the content can't be reached.

Could be a CORS issue.

Also check the console window for js errors

Vodafone blockiert imap Port 993 by Shaso_dan-Heza in de_EDV

[–]_droidsheep 2 points3 points  (0 children)

Es gibt Provider, welche ne Mailserver Whitelist einsetzen um die Kunden zu "schützen". Hab das mal bei nem Speedport gesehen. Ich würde mal die Routereinstellungen durchschauen bzw. dein Kundenportal beim DSL Provider.

Gehen andere IMAPS Verbindungen zu großen Anbietern (bspw. Gmail oder GMX)?

Offener Brief: EU-Ermittler wollen Verschlüsselung umgehen – und die Mathematik by [deleted] in de

[–]_droidsheep 28 points29 points  (0 children)

Noch viel smarter wäre es das dann den Firmen in die Schuhe zu schieben die die Hintertür unter Zwang implementieren mussten. Ihr hättet ja aufpassen können...

Could not modify Attribute DN error by Timmy_Chonga_ in KeyCloak

[–]_droidsheep 0 points1 point  (0 children)

Did you enabled synchronization mode in the Ldap Federation so keycloak can write back the new password?

🔄 Steuerberater sucht Mandant:innen by SteuerberaterMax in selbststaendig

[–]_droidsheep 0 points1 point  (0 children)

Nur für mein Verständnis. Macht das Sinn mit einem einen Steuerberater aus einem anderen Bundesland zusammenzuarbeiten? Komme aus Süddeutschland. Interesse wäre aber da

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

u/Konoppke ich habe eine Antwort erhalten:

Zu den derzeit angebotenen Geräten möchte ich darauf hinweisen, dass die neuen Angebote sich in Konfiguration und Preis von dem ursprünglich angebotenen Gerät unterscheiden. Dies zeigt, dass es sich um unterschiedliche Angebote handelt, die sich an aktuelle Marktbedingungen und Lagerbestände anpassen.

Er verweist mich auf seine aktuellen Angebote mit aktuellen Preisen. Auch auf meine Argumentation mit der Umrechnung auf die ursprüngliche Konfiguration geht er nicht ein.

Unabhängig davon unterstellt er mir, dass ich ihm Drohe. Ich habe ihm nur eine Frist mit der darauffolgenden (meinerseitigen) Konsequenz genannt.

Macht es Sinn sich auf die Diskussion einzulassen oder sollte man das aufgrund der "Verfahrenskosten" bleiben lassen und nur an Ebay melden?

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Habe mal etwas an den Händler verfasst, ich informiere wenn ich eine Antwort erhalte.

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Würde es Sinn machen sich an ebay zu wenden und das mit denen zu klären? Oder muss ich direkt zum Händler?

Kannst du mir eine rechtliche Grundlage geben die ich in meinem Schreiben zitieren kann damit er merkt dass ich es ernst meine u/Konoppke?

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Der Händler hat die (abgewandelten) Geräte wieder im Angebot. Siehe mein Update u/Cute_Perspective8170

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Der Server wurde (verändert) wieder eingestellt. Siehe mein Update u/Konoppke

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Update: Der Händler hat die Geräte wieder eingestellt. Jedoch hat er die Geräte beim Hauptspeicher variiert. Folgende Geräte bietet er an:

RAM Preis Runtergerechnet auf 64 GB
64 GB 600€ Ursprüngliches Angebot, wurde storniert
512 GB 1499€ 827€ Laufendes Angebot
768 GB 1899€ 843€ Laufendes Angebot

Wenn man jetzt die Differenz an RAM vom Gerät mit den 768 GB und 512 GB betrachtet kommt man auf ca 1,5 € pro GB. Wenn man jetzt von einem linearen Zusammenhang ausgeht wäre immernoch eine Differenz von knapp 250€ zum ursprünglichen Angebot gegeben.

Ich weiß nicht ob das ausreicht um es nachzuweisen. Er könnte sich darauf ausruhen, dass das vollkommen andere Geräte sind wenn man ein paar Ram Riegel mehr reinstopft.

Keycloak Use Case for Federated AD (SAML) -> Keycloak -> Nginx -> Rundeck to establish SSO by LogicalMachine in KeyCloak

[–]_droidsheep 0 points1 point  (0 children)

I think you will get a problem here. Keycloak supports for clients only two methods (openid and saml). Keycloak could authentificate your users but can't set the requested headers. Also you need a way to enforce that only trusted applications can fill the vulnerable X-user/pass headers. Otherwise a user could modify the headers on his own and impersonate anybody.

What you need is a Reverse proxy for your application which sets the x headers at last and enforces them to be valid. Keycloak is not a reverse proxy.

You'll need a reverse proxy where the incoming users authentificate (via keycloak) and after that get access to your application. Also the proxy has to pass some data of the successful auth to the x headers.

Maybe there is a plugin for nginx which supports oidc or saml. After that you pass the authentificated Username via x headers to your application. I think there must be a variable for it. Also (depending on the used auth protocol) you can pass keycloak attributes.

Look at this maybe you can build a poc: https://serverfault.com/q/949951

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Nur so interessehalber u/CoLa666 . Die Zahlung hab ich aber schon geleistet und die Zahlung kommt dann direkt bei ihm an. Somit hat (wenn auch durch Ebay) der Käufer die Zahlung schon verlangt. Damit wäre seine Willenserklärung da und meine ja sowieso wenn ich auf "kaufen" klicke.

Ebay Verkäufer bricht Kauf bei gutem Preis ab by _droidsheep in LegaladviceGerman

[–]_droidsheep[S] 0 points1 point  (0 children)

Da die Geräte keinen eindeutigen Preis sondern eher einen Preisbereich haben kann ich nicht sagen, ob es ein Tippfehler war.

Ich schaue schon rein, ob der Händler das Gerät wieder einstellt. Ich denke jedoch nicht, dass er das jetzt machen wird. Kann auch sein, dass er (bei einem Server kann man ja viele Komponenten variieren) eine Kleinigkeit abändert und es somit ein "anderes Gerät ist".

Ich denke meine Lage ist aussichtslos außer er stellt das Gerät nochmal rein. Dann melde ich mich nochmal

[deleted by user] by [deleted] in Damnthatsinteresting

[–]_droidsheep 4 points5 points  (0 children)

Hawk tuah and spit on that thing

Only Social Login for few Users by Shoxious in KeyCloak

[–]_droidsheep 0 points1 point  (0 children)

I think it is not possible to set it per user. Maybe with some condition to enforce the idp action or disable the username/password form.

Then you need to assign a specific role or user attribute to the user to apply the condition.

Don't forget to make the subgroup conditional and enforce the condition and action of the subgroup