1.1, h31 (ok), 22:54, 01/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> Для клиента ssh реализована настройка ProxyJump и опция командной строки "-J", позволяющая упростить настройку проброса через один или несколько промежуточных SSH-хостов;
Я джва года этого ждал.
| |
|
2.8, John (??), 09:56, 02/08/2016 [^] [^^] [^^^] [ответить]
| +2 +/– |
Раньше тоже можно было сделать себе удобно (в т.ч. цепочки) через ProxyCommand в файле ~/.ssh/config
| |
|
3.11, h31 (ok), 11:40, 02/08/2016 [^] [^^] [^^^] [ответить]
| +/– |
Тут ещё фишка в том, что цепочки можно сделать чисто через аргументы, без редактирования конфига.
| |
|
|
1.2, Ilya Indigo (ok), 00:02, 02/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Прямо праздник какой-то.
Сегодня, наконец-то, в openSUSE обновили openssh с 6.6 на 7.2.
Подумал, не ужели у меня, наконец-то, будет свежий openssh, но не тут-то было.
| |
|
|
3.12, Ilya Indigo (ok), 12:36, 02/08/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> В тамблвид что-ли? В 42.1 все так же 6.6.
Ага, причём после обновления, клиенты не хотели соединятся с серверами из-за 2-ух устарелых строчек в конфиге связанных с GSSAPI, пока не удалил их из конфига.
Хорошо, что только клиент, исправил локально, соединился с сервером, исправил удалённо.
Но вот если на сервере такое случится, а "Protocol 2" и там и там.
Самое разумное будет в версии 7.3 убедится, что в openSUSE собрали без этого рудимента, и убрать эту строку из конфига, но теперь чёрт его знает, когда openSUSE вздумается его снова обновить.
| |
|
4.19, KM (?), 01:34, 04/08/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
В репозитории network есть 7.2. Не обязательно сетовать на tmblwd.
| |
|
5.20, Ilya Indigo (ok), 01:48, 04/08/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> В репозитории network есть 7.2. Не обязательно сетовать на tmblwd.
Спасибо, накушался я на номерных версиях, на каждое нужное приложение более свежей версии чем в Oss, причём не факт что актуальной, добавлять свой репозиторий.
| |
|
6.22, KM (?), 10:03, 04/08/2016 [^] [^^] [^^^] [ответить]
| +/– |
Ну, тогда rpm -ivh из внешних rpm. Т.е. проблемы, как таковой, нет. Но да, приятней было бы не подключать 100500 репозиториев для более новых версий программ.
| |
|
|
|
|
|
1.3, Ilya Indigo (ok), 00:15, 02/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
> OpenSSH 7.4 будет удалён код, связанный с использованием SSHv1 на стороне сервера, а летом 2017 года планируют удалить код клиентской части SSHv1.
А сервер и клиент со строчкой в конфиге "Protocol 2" окажутся неработоспособными?
| |
|
2.6, eRIC (ok), 08:04, 02/08/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А сервер и клиент со строчкой в конфиге "Protocol 2" окажутся неработоспособными?
нет, ведь SSHv2 остается. удалится все *но связанное с SSHv1
| |
|
3.21, Ilya Indigo (ok), 01:50, 04/08/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> А сервер и клиент со строчкой в конфиге "Protocol 2" окажутся неработоспособными?
> нет, ведь SSHv2 остается. удалится все *но связанное с SSHv1
Но ведь и эта опция станет бессмысленной, которую могут удалить, и с которой я опять буду лицезреть "Connection reset by peer".
Хорошо, действительно, если не придётся.
| |
|
|
3.15, Ilya Indigo (ok), 14:48, 02/08/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Как можно было вообще к такому выводу прийти?
Во-первых, это был вопрос!
Во-вторых, на основании печального опыта неработоспособности клиента после обновления, когда в новой версии сделали устарелыми некоторые строки конфигурации.
| |
|
|
1.5, Аноним (-), 01:28, 02/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
> В файл конфигурации ssh_config добавлена директива Include, позволяющая включать содержимое других файлов;
Не прошло и 20 лет, как запилили
| |
|
2.10, Аноним (-), 11:19, 02/08/2016 [^] [^^] [^^^] [ответить]
| +/– |
Лучше RegExp в условии с хостом для подмены ключей по маске одним шаблоном (Amazon EC2)
| |
|
3.16, Аноним (-), 15:44, 02/08/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
Бред. Генерируйте файл, или используйте более продвинутые инструменты, типа nixops
| |
|
|
1.9, Аноним (-), 11:06, 02/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
> В файл конфигурации ssh_config добавлена директива Include, позволяющая включать содержимое других файлов;
Это распространяется на sshd_config?
| |
1.18, Аноним (-), 21:24, 02/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Применявшийся для внесения задержки для несуществующих пользователей хэш BLOWFISH на слишком длинных паролях выполняется заметно дольше, чем применяемые для существующих пользователей хэши SHA256/SHA512
Может быть знающие люди пояснят, зачем использовать разные хеши? Разве использование одинаковых (когда мы уже знаем о том, что пользователя нет) создаёт какую-то угрозу безопасности?
| |
1.23, Аноним (-), 23:24, 06/08/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Проблем со сборкой на Solaris и AIX в 7.2 не было. А в 7.3 они появились - и какие! Без плясок с бубном 64 бита не собираются совсем. На том же самом железе, где 7.2 собирается со свистом. Убивать надо таких исправляльщиков!
| |
|