abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 18
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 767 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: tunnel cez putty do openssh

19.2.2010 18:00 adrinko | skóre: 22
tunnel cez putty do openssh
Přečteno: 717×
caute, mam win s putty a na servri debiane openssh server. na debiane mi bezi aj www server. potreboval by som pretunelovat spojenie tak, aby ked zapnem putty a v browseri zadam 127.0.0.1:111 mi otvorilo zakladnu webku na debiane:80. pls ako na to?

dalsia otazka: ako nastavim openssh, aby mal len funkciu tunela a nedala sa remotne spustit konzola na nalogovanie a ani ziadna ina aplikacia na tom debiane? a este ako by som mal nastavit debian ssh, aby sa po spusteni putty musel uzivatel autentifikovat username+password a aby ho az po tomto korku akceptoval debian (inak ho nesme prihlasit)?

som total newbie v tomto, tak prosim mne zrozumitelne odpovede :-) vdaka

Řešení dotazu:


Odpovědi

19.2.2010 20:12 NN
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
1. nesmysl

2. nejspise omezit spojeni na jednu IP firewllem

3. to je vychozi nastaveni..

Prostuduj si /etc/ssh/sshd_config a bach at se neodriznes.. :D

NN
19.2.2010 23:31 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
ad 1. "127.0.0.1:111 mi otvorilo zakladnu webku na debiane:80" - "nesmysl" ?? toto predsa by malo uplne v pohode ist spravit. podarilo sa mi to prave podla navodu na http://www.lnf.infn.it/kloe/tunnel.html

2. "ako nastavim openssh, aby mal len funkciu tunela a nedala sa remotne spustit konzola na nalogovanie a ani ziadna ina aplikacia na tom debiane?" odpoved asi v 3. - sleep dummy shell. alebo je nieco lepsie?

3. myslel som skor prihlasenie, ktore by osetrilo samotne ssh (a nie celkove prihlasenie do debianu na shell). ale asi jedine riesenie bude ponechat allowed remote login a nastavit im napevno sleep dummy shell.
20.2.2010 07:59 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
127.0.0.1:111 mi otvorilo zakladnu webku na debiane:80
Potřebujete local port forwarding, v normálním ssh by to bylo něco jako -L111:127.0.0.1:80, v putty si to musíte "naklikat". Idea je taková, že váš (lokální) port 111 se bude forwardovat na 127.0.0.1:80 z pohledu serveru. Akorát ten port 111 vyžaduje admin práva, normálně se používají porty nad 1024.
ako nastavim openssh, aby mal len funkciu tunela a nedala sa remotne spustit konzola na nalogovanie a ani ziadna ina aplikacia na tom debiane?
Na to se dá najít dost návodů. Obvykle v kombinaci s přihlášením přes klíč nastavíte authorized_hosts uživatele tak, aby mohl jen to a to.
aby sa po spusteni putty musel uzivatel autentifikovat username+password a aby ho az po tomto korku akceptoval debian
Tohle úplně nechápu, můžete uvést nějaký příklad co chcete a co nechcete?
In Ada the typical infinite loop would normally be terminated by detonation.
20.2.2010 09:14 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
prosim Vas, nejako sa v tom stracam...

Potřebujete local port forwarding, v normálním ssh by to bylo něco jako -L111:127.0.0.1:80 ja som nastavil v putty len Forwarded ports L8080 na debian 192.168.1.40 a zda sa, ze mi otvori tu webku na debiane po zadani 127.0.0.1:8080 na windowse. je to spatne? ak ano, ako teda to teda mam prestavit? nechapem tiez tomuto "port 111 se bude forwardovat na 127.0.0.1:80 z pohledu serveru" - akoze na tom debian servri by trebalo nieco inak nastavit?

Na to se dá najít dost návodů. mohli by ste mi prosim hodit link na google. ono je dost tazke hladat nieco, ked clovek to nevie presne pomenovat :-)

Tohle úplně nechápu, můžete uvést nějaký příklad co chcete a co nechcete? Vysvetlim: teraz otvorim putty a ono sa spoji s debianom. tam sa musi zadat meno a heslo a ak je uzivatel ok, zobrazi sa mu shell. musi byt scenar vzdy takyto? neda sa len aby vykuklo okno na zadanie mena a hesla a dalej sa len udrzalo spojenie bez toho, aby mohol robit hocico ine? dakujem
20.2.2010 22:25 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
je to spatne?
Pokud se dostanete kam potřebujete tak ne.
mohli by ste mi prosim hodit link na google.
Zkuste

ssh tunnel only

a tak podobně.
neda sa len aby vykuklo okno na zadanie mena a hesla a dalej sa len udrzalo spojenie bez toho, aby mohol robit hocico ine?
To je ta předchozí otázka.
In Ada the typical infinite loop would normally be terminated by detonation.
21.2.2010 01:19 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
vdaka za odpoved.

este by som doplnil odpoved na moju predoslu otazku ako nastavim openssh, aby mal len funkciu tunela a nedala sa remotne spustit konzola na nalogovanie a ani ziadna ina aplikacia na tom debiane? (podla odporucania z ineho zdroja): riesit uzivatelom, ktory ma ako shell: sleepshell. http://www.mariovaldez.net/software/sleepshell/
21.2.2010 08:14 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Jo, to je jedna možnost, ale na to stačí třeba /bin/cat.
In Ada the typical infinite loop would normally be terminated by detonation.
20.2.2010 09:33 Miklik | skóre: 27 | Krnov
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Local tunel nastavíš
Source port: 111 (port na tvém kompu)
Destination: localhost:80 (adresa a port z odkud se bude tahat na debianu, nemusí být nutně localhost, ale může být i jiná IP v síti toho debiana)


Na ten tunel bez konzole je nějaká aplikace, nevím ale jak se jmenuje.


Ta autentifikace jmeno, heslo je standardní tuším. Jinak se to nastavuje v /etc/ssh/sshd_config položka PasswordAuthentication yes, já ji mám třebas nastavenu na no a přihlasuji se jen pomocí klíče.
Netvrdím to, ale možná je to pravda.
21.2.2010 09:12 Miklik | skóre: 27 | Krnov
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Netvrdím to, ale možná je to pravda.
21.2.2010 11:42 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
dakujem. hento je ale riesenie na strane klienta (ze sa nespusti shell), takze nariesi to bezpecnost na strane servra - klient si moze stale zvolit pristup k shellu a robit co len chce.
21.2.2010 12:58 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Áno, tak to má fungovať. A teraz k druhej strane mince, nestačilo by zmeniť shell pre užívateľa na taký čo mu umožní robiť jedno veľké nič? Napríklad spomenutý hack s /bin/cat.
21.2.2010 13:39 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
pls a ako sa to riesis tym /bin/cat? tiez sa nastavi uzivatelovi rovnako ako sleepshell? + da sa nejako hromadne urobit, aby automaticky kazdy novo pridany user mal ten /bin/cat? alebo sa to musi vzdy rucne editovat? najlepsie by bolo, ak by to fungovalo tak, ze povedzme user demo by mohol pracovat normalne so shellom a vsetci ostatni by ho mali ako /bin/cat... no pre moje newbie skusenosti nie som v tom velmi zbehly...
21.2.2010 15:25 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Neviem či som pochopil podstatu otázky, ale nepripadá mi vhodné aby sa VPN nahradzovala pomocou SSH tunellingu.
21.2.2010 16:18 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
podstata sa toci len okolo SSH, VPN som nespominal ;-)
21.2.2010 16:58 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
To viem, rovnako ako som si všimol čo sa snažíš dosiahnúť cez SSL. Ale, rob ako myslíš.

Inak, mne osobne môže byť jedno že sa každou hodinou zamotávaš do iných problémov kde riešiš rôzne obchádzky riešenia jedného problému namiesto použitia nástroja na to určeného. Ale na druhú stranu, aj mi je to.
21.2.2010 17:44 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
no velke skusenosti nemam ani s SSH ani s VPN. zdalo sa mi, ze by sa SSH mohlo dat nastavit jednoduchsie ako VPN, ked to potrebujem len ako tunnel pre jednu komunikaciu pre jeden program... ako newbie sa preto pytam, pytam sa dost a castokrat blbo, pre vas fachmanov... preto som ovela vdacnejsi ludom, ktori poradia a usmernia, a nie tym, ktori len kecaju.
21.2.2010 18:26 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Áno, to je pravda. Ale napríklad sekundárne nastavenie štandadrrdného shellu tak aby užívateľ nespúšťal rôzne programy sa rieši mierne zložitejšie a popis presahuje niekoľko viet. Hack s cat obstojí len pri koncovej skupine bežných užívateľov, štandardná vzorka už bude potrebovať mať ssh v chroot-e.

Toľko k tomu zamotávaniu.Takže k čomu to chceš vôbec poradiť?
21.2.2010 18:49 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
takto sa to ma cele. sshacko by malo sluzit len ako tunel, preto ked sa user spoji s debianom, ten by mu nikdy nemal povolit pracu so shellom ani s nicim inym, skratka vzdy by mal zostat funkcny len tunel. toto cele potrebujem na to, aby po nadviazani spojenia debian posuval komunikaciu na treti server. ssh by preto malo sluzit ako tunel len v smere user+debian, ale dalej debian+treti server by to uz malo ist nezabezpecene. kvoli tomuto potrebujem obmedzit to, aby user nemohol vykonavat ziadne prikazy na debiane (ci uz cez shell, alebo s niecim inym). vdaka

21.2.2010 19:08 Peter Golis | skóre: 53 | Bratislava
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Zaujímavé. Nevedel by mi niekto poradiť načo vôbec slúži VPN?
21.2.2010 20:41 Miklik | skóre: 27 | Krnov
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
man useradd
useradd -s /sbin/nologin username

Takhle si při vytváření uživatele můžeš nastavit jeho shell a případně i jiné parametry.
Netvrdím to, ale možná je to pravda.
21.2.2010 20:27 Miklik | skóre: 27 | Krnov
Rozbalit Rozbalit vše Re: tunnel cez putty do openssh
Uživateli na serveru se nastaví shell něco jiného než shell (bash a pod.), třebas ten cat a nebo nologin. cat předpokládám, že způsobí to, že co naťukáte to vypíše, ale nic nepůjde spustit. U nologin se asi po přihlášení relace ukončí. Jinak by tam šlo třebas něco vypsat a ukonči relaci v login skriptu.
Netvrdím to, ale možná je to pravda.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.