![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз OpenSSH 7.6" | +/– | ![]() |
Сообщение от opennews (?), 04-Окт-17, 12:08 | ||
После шести месяцев разработки представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2017-Oct...) релиз OpenSSH 7.6 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Выпуск примечателен удалением из кодовой базы всех компонентов, связанных в реализацией протокола SSH1. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Ivan1986 (?), 04-Окт-17, 12:08 | +3 +/– | ![]() |
вот accept-new это реально полезно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #11 |
2. Сообщение от souryogurt (ok), 04-Окт-17, 12:15 | –5 +/– | ![]() |
> В клиент ssh добавлена директива RemoteCommand, через которую можно на уровне файла конфигурации задать команду для выполнения на удалённой стороне сразу после входа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #8 |
3. Сообщение от Аномномномнимус (?), 04-Окт-17, 12:19 | +/– | ![]() |
Есть механизм обновления в ~/.ssh/authorized_keys старого публичного ключа на новый? Например я сгенерил себе новый ключ, загрузил оба ключа в агента для авторизации на "старых" и "новых" хостах и хочу чтобы по мере обхода на "старых" хостах (со старым ключом) в момент входа старый ключ заменялся на новый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #6, #9 |
4. Сообщение от нах (?), 04-Окт-17, 12:29 | –4 +/– | ![]() |
агент _ничего_ не знает о твоем публичном ключе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
5. Сообщение от AlexYeCu_not_logged (?), 04-Окт-17, 12:30 | +5 +/– | ![]() |
>Вангую волну червей использующих эту фишку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7 |
6. Сообщение от Аноним (-), 04-Окт-17, 12:34 | +2 +/– | ![]() |
authorized_keys на сервере описывает ключи, по которым сервер узнаёт вас (клиента). Если ключ не подойдет, то ты не сможешь даже залогиниться на сервере, не то что обновить authorized_keys. Но если старый ключ ещё есть, то можно написать скрипт, который будет с помощью старого ключа логиниться на сервер и подменять публичный ключ на новый в authorized_keys. man ssh. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #12 |
7. Сообщение от souryogurt (ok), 04-Окт-17, 12:47 | +1 +/– | ![]() |
> Да с чего бы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #15, #18 |
8. Сообщение от нах (?), 04-Окт-17, 13:43 | +/– | ![]() |
> Вангую волну червей использующих эту фишку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
9. Сообщение от Борщдрайвен бигдата (?), 04-Окт-17, 14:26 | +/– | ![]() |
ssh-copy-id с авторизацией по старому ключу, нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #19 |
10. Сообщение от Аноним (-), 04-Окт-17, 14:57 | –1 +/– | ![]() |
Воистину так! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
11. Сообщение от Товарищ майор (?), 04-Окт-17, 14:58 | +3 +/– | ![]() |
Мы тоже одобряем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
12. Сообщение от Crazy Alex (ok), 04-Окт-17, 16:34 | +2 +/– | ![]() |
Ну собственно вопрос товарища был - есть ли такое готовое, чтобы самому не писать. Как по мне - правильный вопрос, подобный менеджмент должен быть в коробке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #14 |
13.
Сообщение от pfg21![]() | +/– | ![]() |
жаль аркфору, быстрый был. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #29, #46 |
14. Сообщение от забыл_пароль_от_тигар (?), 04-Окт-17, 17:23 | –2 +/– | ![]() |
подобный "менеджмент" состоит из: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21 |
15. Сообщение от angra (ok), 04-Окт-17, 17:34 | +/– | ![]() |
Возможно конечно, извращаться можно по разному, а можно не ждать у моря погоды, а сразу пройтись по всем хостам, к которым юзер когда-либо подключался, и сделать там своё темное дело. Так и быстрее и меньше следов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #17 |
16. Сообщение от Stax (ok), 04-Окт-17, 17:54 | +3 +/– | ![]() |
aes128-gcm@openssh.com у меня выдает 500 МБ/сек (при копировании с localhost на localhost), это в полтора раза быстрее, чем arcfour в таком же тесте. Зачем он вам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #20, #24 |
17. Сообщение от EHLO (?), 04-Окт-17, 18:16 | +3 +/– | ![]() |
> Возможно конечно, извращаться можно по разному, а можно не ждать у моря | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #32 |
18. Сообщение от anonimus (?), 04-Окт-17, 19:27 | +/– | ![]() |
Звучит правдоподобно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
19. Сообщение от Аномномномнимус (?), 04-Окт-17, 20:01 | –1 +/– | ![]() |
ssh-copy-id придётся каждый раз руками набирать, когда хостов много и они постоянно меняются, это лет за много лет безумно надоедает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #22, #50 |
20.
Сообщение от pfg21![]() | +/– | ![]() |
у меня есть файлопомойка на стареньком проце, тех времен когда о шифрации сильно не думали, точнее дурон 1ггц. он прекрасно работает, там валяетя синхронизируемая копия сд-карточки с телефона, куда периодически закидываю музон. требования к закрытости небольшие, а скорость никогда не помешает. я конечно утрирую, пофиг до скорости на таких задачках, но внутренний идеалист нажимает на жабу после такой картинки http://hsto.org/files/9b6/2b7/0a3/9b62b70a363d41d2a78f676b71... :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #25 |
21. Сообщение от Аномномномнимус (?), 04-Окт-17, 20:47 | +1 +/– | ![]() |
Да, sed, awk, ansible, ещё вагон костылей и скрипты поверх всего этого зоопарка. Разумеется для каждой ОС свой персональный набор костылей, о своими багами и приколами вплоть до "все ключи убиты, ни один не добавился, а авторизация по паролю запрещена" вместо функционала, который нужен из коробки, наравне с ssh-copy-id. Если ты не согласен, то не пользуйся ssh-copy-id, пользуйся scp и костылями по ручному добавлению в authorized_keys всякого (так жы веселей) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #33 |
22. Сообщение от пох (?), 04-Окт-17, 21:32 | –2 +/– | ![]() |
шелл, оказывается, тоже ниасилен, как и sed? Ну понятно, виндyзятник до такой степени - должен страдать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #23 |
23. Сообщение от Аномномномнимус (?), 04-Окт-17, 21:47 | –2 +/– | ![]() |
Виндузятникам на эту фичу как правило плевать, потому что у них авторизация разруливается совсем иначе. Но ты продолжай рукоблудить-манкикодить на скриптах и конфигах, вдруг токсикоз пройдёт, полегчает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
24. Сообщение от пох (?), 04-Окт-17, 22:22 | –3 +/– | ![]() |
> (проц, конечно, с поддержкой AES-NI, но это сейчас даже в атомах есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #26 |
25. Сообщение от пох (?), 04-Окт-17, 22:33 | –3 +/– | ![]() |
> требования к закрытости небольшие, а скорость никогда не помешает. я конечно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
26. Сообщение от Stax (ok), 04-Окт-17, 22:35 | +2 +/– | ![]() |
Не хотите - не несите. А что, для остального (веб браузинг и тп) хватает, а вот скорости ssh прямо вот никак не хватает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #27, #30 |
27. Сообщение от пох (?), 05-Окт-17, 01:41 | –2 +/– | ![]() |
> Не хотите - не несите. А что, для остального (веб браузинг и тп) хватает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #28, #31 |
28. Сообщение от Crazy Alex (ok), 05-Окт-17, 01:55 | +/– | ![]() |
Конкретно в данном случае - можно запустить копирование и убежать, на что там смотреть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #37 |
29. Сообщение от Crazy Alex (ok), 05-Окт-17, 01:57 | +1 +/– | ![]() |
> жаль аркфору, быстрый был. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #35 |
30. Сообщение от John (??), 05-Окт-17, 09:12 | +/– | ![]() |
Удалённые X-ы, LTSP, ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #39 |
31. Сообщение от EHLO (?), 05-Окт-17, 09:42 | +1 +/– | ![]() |
> ну вот хочешь ты скопировать побыстрому исошник на хранилку виртуалок, и бежать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #34, #38 |
32. Сообщение от noname.htm (ok), 05-Окт-17, 10:06 | +/– | ![]() |
Червь меняет вызов ssh через алиас на свой враппер, который просто перехватит пароль к серверу и ключу - вуаля. Если машина скомпрометирована, то лучший путь - переустановка с нуля, т.к. наворотить можно при желании так, что пол жизни разбираться будешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
33. Сообщение от забыл_пароль_от_тигар (?), 05-Окт-17, 10:08 | +/– | ![]() |
твои патчи ("функционала, который нужен из коробки, наравне с ssh-copy-id") отвергают или где? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
34. Сообщение от Crazy Alex (ok), 05-Окт-17, 11:19 | +1 +/– | ![]() |
ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. А куда "красивый динамичный" засунуть - я детализировать не буду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #36, #40 |
35.
Сообщение от pfg21![]() | –1 +/– | ![]() |
Спасибо, запомню на будущее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
36. Сообщение от EHLO (?), 05-Окт-17, 13:22 | +/– | ![]() |
> ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
37. Сообщение от пох (?), 05-Окт-17, 14:46 | –1 +/– | ![]() |
> Конкретно в данном случае - можно запустить копирование и убежать, на что там смотреть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #41 |
38. Сообщение от пох (?), 05-Окт-17, 14:55 | –1 +/– | ![]() |
> Так и запишем: 1. netcat не осилен; 2. виртуалки на какой-то дряни | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #45 |
39. Сообщение от пох (?), 05-Окт-17, 14:55 | –1 +/– | ![]() |
> Удалённые X-ы, LTSP, ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
40. Сообщение от пох (?), 05-Окт-17, 14:59 | –1 +/– | ![]() |
> ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #42 |
41. Сообщение от Crazy Alex (ok), 05-Окт-17, 15:36 | +/– | ![]() |
Да я ж не спорю, бывает. Но чтобы это было значимо в плане потерь времени - сомнительно. А свалить с зоопарка на одно решение - обычно выгодно с точки зрения бизнеса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #44 |
42. Сообщение от Crazy Alex (ok), 05-Окт-17, 15:39 | +/– | ![]() |
ssh и так везде есть, там порт один хрен как-то открывается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #43 |
43. Сообщение от пох (?), 05-Окт-17, 17:50 | +/– | ![]() |
> ssh и так везде есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
44. Сообщение от пох (?), 05-Окт-17, 17:56 | –1 +/– | ![]() |
> Что до ноута - что-то у вас совсем печально с железом, могу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
45. Сообщение от EHLO (?), 05-Окт-17, 21:10 | +/– | ![]() |
> неткат на, хм, esxi, точно-точно есть? ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #47 |
46. Сообщение от Ананас (?), 06-Окт-17, 09:24 | +/– | ![]() |
Самое печальное, что оно еще и в одно ядро упирается. А так есть вроде патчики с нуль-шифром. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #48 |
47. Сообщение от пох (?), 06-Окт-17, 15:36 | –1 +/– | ![]() |
а, точно, это ж линукс, там md5sum должен быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
48. Сообщение от пох (?), 06-Окт-17, 15:42 | –2 +/– | ![]() |
> Самое печальное, что оно еще и в одно ядро упирается. А так | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
49. Сообщение от АнонимХ (ok), 06-Окт-17, 16:36 | –1 +/– | ![]() |
А что за SFTP и как им пользоваться? Клиент какой должен быть? Firefox сможет качать с SFTP? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
50. Сообщение от Борщдрайвен бигдата (?), 06-Окт-17, 17:33 | +/– | ![]() |
> хостов много | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
51. Сообщение от Andrey Mitrofanov (?), 06-Окт-17, 18:37 | +2 +/– | ![]() |
> А что за SFTP и как им пользоваться? Клиент какой должен быть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #53 |
52. Сообщение от пох (?), 06-Окт-17, 20:05 | –1 +/– | ![]() |
Кстати, а все правильно прочитали вот это: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от Аноним (-), 07-Окт-17, 08:13 | –2 +/– | ![]() |
Ясно, очередной ненужный комбайн. Dropbear пора штатно ставить вместо этого systemd-opensshd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |