abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 4
dnes 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 4
dnes 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 0
včera 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 9
včera 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 4
včera 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
včera 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 27
včera 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
včera 00:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 148. brněnský sraz, který proběhne v pátek 19. ledna od 18:00 hodin v MIKI pub & restaurant na Makovského náměstí 3166/2. Sraz je spojen s návštěvou (již v 16:30) Ústavu fyzikálního inženýrství Fakulty strojního inženýrství Vysokého učení technického v Brně.

Ladislav Hagara | Komentářů: 0
13.1. 23:22 | Nová verze

Po čtyřech měsících vývoje od vydání verze 5.7.0 byla vydána verze 5.8.0 správce digitálních fotografií digiKam (digiKam Software Collection). V Bugzille bylo uzavřeno 231 záznamů. Ke stažení je také balíček ve formátu AppImage (Wikipedie).

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1303 hlasů
 Komentářů: 48, poslední 22.12. 22:05
    Rozcestník

    Dotaz: Připojení ke vzdálenému serveru přes SSH

    Dalibor Smolík avatar 7.3.2008 12:19 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Připojení ke vzdálenému serveru přes SSH
    Přečteno: 2924×
    Zdravím, v práci mám několik strojů s Debianem připojených k WAN routeru (1 WAN + 4 LAN) s vnitřními adresami 192.168.0.2 až 8 a vnější IP adresou (10.20.28.100). Chtěl bych se připojit z domova přes SSH k některému z těchto strojů (server). Rozumím, že musím mít nainstalovaný ssh (není problém se přes ssh v práci připojovat k jinému stroji v lokální síti).
    Předpokládám, že se z domova připojím asi příkazem ssh -p (číslo_portu) root@10.20.28.100, ale není mi jasné, jakým způsobem určím číslo portu, podle kterého rozpoznám, ke kterému stroji se chci připojit.
    Bude to zřejmě buď příkazem ssh -L ... nebo nastavením iptables na hostitelském počítači (firemním serveru), ale variantu pro tuto situaci jsem nepochopil. Díky
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.

    Odpovědi

    7.3.2008 12:31 Lokiji
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    zkuste si na tom wan portu nadefinovat presmerovani treba port 1000 bude smerovat na port 22 stroje 192.168.0.2, port 1001 bude smerovat na port 22 stroje 192.168.0.3 ....atd. melo by to jit:-)
    Dalibor Smolík avatar 7.3.2008 12:44 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Příloha:
    V nastavovacím menu toho routeru je uvedeno:
    Virtual server allows you to open ports for FTP, HTTP, 
    gameservers and other programs. All WAN traffic on the selected port 
    will be forwarded to the selected IP address on your LAN.
    Na výběr jsou ftp, smtp, telnet, http, pop3 a vedle volné políčko (předpokládám pro číslo portu). Dále je tam uvedena adresa místní (volitelné poslední číslo) a volba TCP, UDP, ICMP. Pomůže mi to k něčemu? (ssh volba tam chybí).
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    7.3.2008 12:54 Lokiji
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    nejsem si presne jisty, ale pokud tam povolite napr port 1000 a adresu 102.168.0.2 tak by to melo preposilat na port 1000 na pocitac 192.168.0.2 a tam si jenom nechte poslouchat ssh na portu 1000. melo by to tak fungovat
    Dalibor Smolík avatar 7.3.2008 12:57 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    díky, vyzkouším to.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    Dalibor Smolík avatar 27.3.2008 11:33 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Příloha:
    Nastavil jsem si na routeru v sekci virtual server port 5000, vnější IP adresa je 10.20.28.100, vnitřní adresa stroje, který chci dálkově zobrazovat je 192.168.0.6. Virtual server je nastaven - viz přiložený obrázek, avšak při pokusu o připojení zvenku to hlásí
    ssh -p 5000 root@10.20.28.100
    ssh: connect to host 10.20.28.100 port 5000: Connection refused
    Ještě by mohl být problém v něčem jiném? Díky za tip.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    27.3.2008 11:49 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    A naslouchá na portu 5000 také sshd na cílovém pc?
    27.3.2008 12:07 miro
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Otázkou je, jestli ssh server naslouchá na portu 5000 (standardně ne, ale vypadá to, že o vás ví, tím asi padá i špatné nastavení fw), a taky jestli vůbec máte právo přihlásit se ke stroji jako root. Zkuste prohlídnout soubor /etc/ssh/sshd_config jestli nenarazíte na nějakou zradu.
    Dalibor Smolík avatar 27.3.2008 12:28 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    ssh server asi o mně ví, protože když zkusmo zadám jiný port než 5000 tak se žádné hlášení neobjeví, po čase time out. Jen u portu 5000 to hlásí connection refused. V nastavení sshd_config je uvedeno toto:
    # What ports, IPs and protocols we listen for
    Port 22                                                                                                                       
    Zkusil jsem přidat do konfiguráku virtuálního serveru na routeru přidat port 22 a funguje to, ale jsem uvnitř sítě (mimo síť budu až večer) a nevím, jestli port 22 je to pravé ořechové z hlediska bezpečnosti...
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    27.3.2008 13:23 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Pokud používáte dostatečně silné heslo nebo ověření pomocí klíčů, tak není důvod se obávat.
    27.3.2008 13:38 miro
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Pokud jste uvnitř sítě tak by otevírání portů na routeru asi nemělo mít vliv. V tom konfiguráku by měl být pod řádkem Port 22 ještě řádek s textem Port 5000. Pokud ho tam nemáte, přijde mi divný, že vám to ssh na portu 5000 vůbec odpovídá (otázka je, jestli odpovídá ten cílový stroj, nebo jestli náhodou neodpovídá přímo ten router, co říká wireshark na cílovém stroji?). Zkuste přidat ten port do konfiguráku a restartnout sshd. Taky byste v tom konfiguráku měl mít řádek PermitRootLogin yes. O ssh vyšel před pár lety od Johanky pěkný seriál na rootu. Jsou tam mj. okomentované i některé další volby toho konfiguráku. BTW přihlásit se jako non-root lze?
    Dalibor Smolík avatar 27.3.2008 14:17 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Ano, do konfiguráku jsem pod Port 22 napsal Port 5000 a zkušebně upravil virtual server na routeru také na port 5000 a ve vnitřní síti připojení funguje. V PermitRootLogin mám uvedeno yes.
    Po přihlášení přes ssh -p 5000 odpovídá přímo cílový stroj, protože se do něj dostanu (opět z vnitřní sítě)
    Lze se přihlásit jako non-root také. Totéž jsem vyzkoušel u portu 5001 kde jsem přidal tento port do souboru /etc/courier/imapd (mám na stroji pro přístup též poštovní server) a to funguje ve vnitřní síti také.
    Pokud to půjde všechno i z venku, bude to OK :-)
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    Dalibor Smolík avatar 27.3.2008 20:09 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Perfektní. :-) Na dálku jede server i pošta. Díky všem za rady.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    7.3.2008 13:02 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Podle mě rolovací menu "e.g. port" neomezuje forwardování na uvedené protokoly, ale jen dává na výběr ze známých portů pro uvedené služby.
    Může to být samozřejmě úplně jinak :-)
    Dalibor Smolík avatar 7.3.2008 13:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Přesně tohle mě napadlo vteřinu po odeslání svého příspěvku :-), asi to bude ono.
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    7.3.2008 12:50 jiri-j
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    No nešlo by to tak že se přihlásíte přess SSH na ten stroj co má veřejnou IP a z něj znovu přes SSH na stroj v té vnitřní síti?
    Dalibor Smolík avatar 7.3.2008 12:53 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: Připojení ke vzdálenému serveru přes SSH
    Jenže veřejnou adresu nemá žádný stroj. Na tuto adresu je nastaven jen ten router ..
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.