Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Релиз OpenSSH 7.6" | +/– | |
| Сообщение от opennews (?), 04-Окт-17, 12:08 | ||
После шести месяцев разработки представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2017-Oct...) релиз OpenSSH 7.6 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Выпуск примечателен удалением из кодовой базы всех компонентов, связанных в реализацией протокола SSH1. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Ivan1986 (?), 04-Окт-17, 12:08 | +3 +/– | |
вот accept-new это реально полезно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #11 | ||
| 2. Сообщение от souryogurt (ok), 04-Окт-17, 12:15 | –5 +/– | |
> В клиент ssh добавлена директива RemoteCommand, через которую можно на уровне файла конфигурации задать команду для выполнения на удалённой стороне сразу после входа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #8 | ||
| 3. Сообщение от Аномномномнимус (?), 04-Окт-17, 12:19 | +/– | |
Есть механизм обновления в ~/.ssh/authorized_keys старого публичного ключа на новый? Например я сгенерил себе новый ключ, загрузил оба ключа в агента для авторизации на "старых" и "новых" хостах и хочу чтобы по мере обхода на "старых" хостах (со старым ключом) в момент входа старый ключ заменялся на новый. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #6, #9 | ||
| 4. Сообщение от нах (?), 04-Окт-17, 12:29 | –4 +/– | |
агент _ничего_ не знает о твоем публичном ключе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 5. Сообщение от AlexYeCu_not_logged (?), 04-Окт-17, 12:30 | +5 +/– | |
>Вангую волну червей использующих эту фишку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #7 | ||
| 6. Сообщение от Аноним (-), 04-Окт-17, 12:34 | +2 +/– | |
authorized_keys на сервере описывает ключи, по которым сервер узнаёт вас (клиента). Если ключ не подойдет, то ты не сможешь даже залогиниться на сервере, не то что обновить authorized_keys. Но если старый ключ ещё есть, то можно написать скрипт, который будет с помощью старого ключа логиниться на сервер и подменять публичный ключ на новый в authorized_keys. man ssh. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #12 | ||
| 7. Сообщение от souryogurt (ok), 04-Окт-17, 12:47 | +1 +/– | |
> Да с чего бы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #15, #18 | ||
| 8. Сообщение от нах (?), 04-Окт-17, 13:43 | +/– | |
> Вангую волну червей использующих эту фишку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 9. Сообщение от Борщдрайвен бигдата (?), 04-Окт-17, 14:26 | +/– | |
ssh-copy-id с авторизацией по старому ключу, нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #19 | ||
| 10. Сообщение от Аноним (-), 04-Окт-17, 14:57 | –1 +/– | |
Воистину так! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 11. Сообщение от Товарищ майор (?), 04-Окт-17, 14:58 | +3 +/– | |
Мы тоже одобряем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 12. Сообщение от Crazy Alex (ok), 04-Окт-17, 16:34 | +2 +/– | |
Ну собственно вопрос товарища был - есть ли такое готовое, чтобы самому не писать. Как по мне - правильный вопрос, подобный менеджмент должен быть в коробке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #14 | ||
13.
Сообщение от pfg21 (?), 04-Окт-17, 16:44
| +/– | |
жаль аркфору, быстрый был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #29, #46 | ||
| 14. Сообщение от забыл_пароль_от_тигар (?), 04-Окт-17, 17:23 | –2 +/– | |
подобный "менеджмент" состоит из: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #21 | ||
| 15. Сообщение от angra (ok), 04-Окт-17, 17:34 | +/– | |
Возможно конечно, извращаться можно по разному, а можно не ждать у моря погоды, а сразу пройтись по всем хостам, к которым юзер когда-либо подключался, и сделать там своё темное дело. Так и быстрее и меньше следов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #17 | ||
| 16. Сообщение от Stax (ok), 04-Окт-17, 17:54 | +3 +/– | |
aes128-gcm@openssh.com у меня выдает 500 МБ/сек (при копировании с localhost на localhost), это в полтора раза быстрее, чем arcfour в таком же тесте. Зачем он вам? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #20, #24 | ||
| 17. Сообщение от EHLO (?), 04-Окт-17, 18:16 | +3 +/– | |
> Возможно конечно, извращаться можно по разному, а можно не ждать у моря | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #32 | ||
| 18. Сообщение от anonimus (?), 04-Окт-17, 19:27 | +/– | |
Звучит правдоподобно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 19. Сообщение от Аномномномнимус (?), 04-Окт-17, 20:01 | –1 +/– | |
ssh-copy-id придётся каждый раз руками набирать, когда хостов много и они постоянно меняются, это лет за много лет безумно надоедает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #22, #50 | ||
20.
Сообщение от pfg21 (?), 04-Окт-17, 20:41
| +/– | |
у меня есть файлопомойка на стареньком проце, тех времен когда о шифрации сильно не думали, точнее дурон 1ггц. он прекрасно работает, там валяетя синхронизируемая копия сд-карточки с телефона, куда периодически закидываю музон. требования к закрытости небольшие, а скорость никогда не помешает. я конечно утрирую, пофиг до скорости на таких задачках, но внутренний идеалист нажимает на жабу после такой картинки http://hsto.org/files/9b6/2b7/0a3/9b62b70a363d41d2a78f676b71... :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #25 | ||
| 21. Сообщение от Аномномномнимус (?), 04-Окт-17, 20:47 | +1 +/– | |
Да, sed, awk, ansible, ещё вагон костылей и скрипты поверх всего этого зоопарка. Разумеется для каждой ОС свой персональный набор костылей, о своими багами и приколами вплоть до "все ключи убиты, ни один не добавился, а авторизация по паролю запрещена" вместо функционала, который нужен из коробки, наравне с ssh-copy-id. Если ты не согласен, то не пользуйся ssh-copy-id, пользуйся scp и костылями по ручному добавлению в authorized_keys всякого (так жы веселей) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #33 | ||
| 22. Сообщение от пох (?), 04-Окт-17, 21:32 | –2 +/– | |
шелл, оказывается, тоже ниасилен, как и sed? Ну понятно, виндyзятник до такой степени - должен страдать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #23 | ||
| 23. Сообщение от Аномномномнимус (?), 04-Окт-17, 21:47 | –2 +/– | |
Виндузятникам на эту фичу как правило плевать, потому что у них авторизация разруливается совсем иначе. Но ты продолжай рукоблудить-манкикодить на скриптах и конфигах, вдруг токсикоз пройдёт, полегчает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 24. Сообщение от пох (?), 04-Окт-17, 22:22 | –3 +/– | |
> (проц, конечно, с поддержкой AES-NI, но это сейчас даже в атомах есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #26 | ||
| 25. Сообщение от пох (?), 04-Окт-17, 22:33 | –3 +/– | |
> требования к закрытости небольшие, а скорость никогда не помешает. я конечно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 26. Сообщение от Stax (ok), 04-Окт-17, 22:35 | +2 +/– | |
Не хотите - не несите. А что, для остального (веб браузинг и тп) хватает, а вот скорости ssh прямо вот никак не хватает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #27, #30 | ||
| 27. Сообщение от пох (?), 05-Окт-17, 01:41 | –2 +/– | |
> Не хотите - не несите. А что, для остального (веб браузинг и тп) хватает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #28, #31 | ||
| 28. Сообщение от Crazy Alex (ok), 05-Окт-17, 01:55 | +/– | |
Конкретно в данном случае - можно запустить копирование и убежать, на что там смотреть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #37 | ||
| 29. Сообщение от Crazy Alex (ok), 05-Окт-17, 01:57 | +1 +/– | |
> жаль аркфору, быстрый был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #35 | ||
| 30. Сообщение от John (??), 05-Окт-17, 09:12 | +/– | |
Удалённые X-ы, LTSP, ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #39 | ||
| 31. Сообщение от EHLO (?), 05-Окт-17, 09:42 | +1 +/– | |
> ну вот хочешь ты скопировать побыстрому исошник на хранилку виртуалок, и бежать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #34, #38 | ||
| 32. Сообщение от noname.htm (ok), 05-Окт-17, 10:06 | +/– | |
Червь меняет вызов ssh через алиас на свой враппер, который просто перехватит пароль к серверу и ключу - вуаля. Если машина скомпрометирована, то лучший путь - переустановка с нуля, т.к. наворотить можно при желании так, что пол жизни разбираться будешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 33. Сообщение от забыл_пароль_от_тигар (?), 05-Окт-17, 10:08 | +/– | |
твои патчи ("функционала, который нужен из коробки, наравне с ssh-copy-id") отвергают или где? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 34. Сообщение от Crazy Alex (ok), 05-Окт-17, 11:19 | +1 +/– | |
ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. А куда "красивый динамичный" засунуть - я детализировать не буду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #36, #40 | ||
35.
Сообщение от pfg21 (ok), 05-Окт-17, 11:23
| –1 +/– | |
Спасибо, запомню на будущее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 36. Сообщение от EHLO (?), 05-Окт-17, 13:22 | +/– | |
> ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 37. Сообщение от пох (?), 05-Окт-17, 14:46 | –1 +/– | |
> Конкретно в данном случае - можно запустить копирование и убежать, на что там смотреть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #41 | ||
| 38. Сообщение от пох (?), 05-Окт-17, 14:55 | –1 +/– | |
> Так и запишем: 1. netcat не осилен; 2. виртуалки на какой-то дряни | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #45 | ||
| 39. Сообщение от пох (?), 05-Окт-17, 14:55 | –1 +/– | |
> Удалённые X-ы, LTSP, ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 40. Сообщение от пох (?), 05-Окт-17, 14:59 | –1 +/– | |
> ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #42 | ||
| 41. Сообщение от Crazy Alex (ok), 05-Окт-17, 15:36 | +/– | |
Да я ж не спорю, бывает. Но чтобы это было значимо в плане потерь времени - сомнительно. А свалить с зоопарка на одно решение - обычно выгодно с точки зрения бизнеса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #44 | ||
| 42. Сообщение от Crazy Alex (ok), 05-Окт-17, 15:39 | +/– | |
ssh и так везде есть, там порт один хрен как-то открывается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #43 | ||
| 43. Сообщение от пох (?), 05-Окт-17, 17:50 | +/– | |
> ssh и так везде есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 44. Сообщение от пох (?), 05-Окт-17, 17:56 | –1 +/– | |
> Что до ноута - что-то у вас совсем печально с железом, могу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 45. Сообщение от EHLO (?), 05-Окт-17, 21:10 | +/– | |
> неткат на, хм, esxi, точно-точно есть? ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #47 | ||
| 46. Сообщение от Ананас (?), 06-Окт-17, 09:24 | +/– | |
Самое печальное, что оно еще и в одно ядро упирается. А так есть вроде патчики с нуль-шифром. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #48 | ||
| 47. Сообщение от пох (?), 06-Окт-17, 15:36 | –1 +/– | |
а, точно, это ж линукс, там md5sum должен быть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 48. Сообщение от пох (?), 06-Окт-17, 15:42 | –2 +/– | |
> Самое печальное, что оно еще и в одно ядро упирается. А так | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 49. Сообщение от АнонимХ (ok), 06-Окт-17, 16:36 | –1 +/– | |
А что за SFTP и как им пользоваться? Клиент какой должен быть? Firefox сможет качать с SFTP? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 50. Сообщение от Борщдрайвен бигдата (?), 06-Окт-17, 17:33 | +/– | |
> хостов много | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 51. Сообщение от Andrey Mitrofanov (?), 06-Окт-17, 18:37 | +2 +/– | |
> А что за SFTP и как им пользоваться? Клиент какой должен быть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #53 | ||
| 52. Сообщение от пох (?), 06-Окт-17, 20:05 | –1 +/– | |
Кстати, а все правильно прочитали вот это: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. Сообщение от Аноним (-), 07-Окт-17, 08:13 | –2 +/– | |
Ясно, очередной ненужный комбайн. Dropbear пора штатно ставить вместо этого systemd-opensshd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |