abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 6
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 851 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Pripojenie cez ssh - znova :-)

    1.7.2003 15:01 Bubo
    Pripojenie cez ssh - znova :-)
    Přečteno: 279×
    Poradte co s tym, som zaciatocnik a chcem sa k pocitacu s Mandrake 9.1 prihlasit cez ssh. Vsetko som nakonfiguroval podla knihy "Linux dokumentacni projekt" Skontroloval som to cez Webmin, server mam nainstalovany a spusteny (teda aspon si to myslim, lebo sa ma spustat po starte) - ked ho dam znovu nastartovat hlasi to Executing /etc/rc.d/init.d/sshd start ..

    Starting sshd:Disabling protocol version 1. Could not load host key [ OK ]

    a ked sa chcem pripojit z putty : network error. connection refused.

    Dik za radu :-))

    Odpovědi

    1.7.2003 15:18 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    podle mě ti nejede. zkus /etc/rc.d/init.d/sshd status a uvidíš. pak by bylo dobré napsat (resp. pastnout do PRE tagu), jak to máš nakonfigurované -- ,,podle knihy ...`` je poměrně nejasný popis, zejména které verze protokolu máš tedy povolené, a co máš za soubory v /etc/ssh, že ti to píše, že nemůže nahrát host key
    1.7.2003 15:24 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    ale hodi to [OK], tak to prece jede, ne? :-) ach ten Mandrake. kolisko
    1.7.2003 15:26 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    jestli je v tomto mdk jako rh, tak [ok] nic neznamená -- službu se sice podařilo spustit, ale že vzápětí chcípne, to už se nikdo nedozví. [ok] nevěř.
    1.7.2003 15:40 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Na ten /etc/rc.d/init.d/sshd status to odpovie -> Extra argument status Nebude nieco niekde zakazane?
    1.7.2003 15:46 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Este som zabudol, v /etc/ssh/ mam tieto subory:
    moduli
    ssh_config
    sshd_config
    sshd_config.rpmnew
    ssh_host_dsa_key
    ssh_host_dsa_key.pub
    ssh_host_key
    ssh_host_key.pub
    ssh_host_rsa_key
    ssh_host_rsa_key.pub
    
    Vo webmin som zmenil : User authorized keys file z default(~/.ssh/authorized_keys) na /etc/ssh/ssh_host_key.
    1.7.2003 15:55 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    No ssh server potrebuje privatni a verejni klic a to jak pro verzi 1 tak pro verzi 2. Klice muzes generovat pomoci ssh-keygen (v man ssh-keygen je myslim popsany, jak se maji jmenovat klice pro sshd). Pro verzi 1 je klic RSA, pro verzi 2 jsou RSA a DSA (parametr -t udava kterej chces generovat). Pokud nemas k nejakej verzi klic a sshd ti tu verzi zakaze, tak se pak pomoci ty verze nemuzes pripojovat, coz mozna putty zkousi. Mas asi nasledujici moznosti:
    • stahni si nejnovejsi putty, pouzivej klidne develop, mrkni na nastaveni SSH a rekni mu, at pouziva verzi 2
    • vygeneruj vsechny klice pro ssh
    • jestli to spoustis pres Webmin, zkontroluj, jestli webmin bezi pod rootem, ten /etc/rc.d/init.d/sshd v sobe myslim obsahuje i kod na vygenerovani klicu, kdyz neexistujou (aspon na Knoppixu alias debianu to tak je), takze jestli se ti negenruje klic pro verzi 1 (podle chybovy hlasky), tak se mozna nedela ani pro verzi 2 a kdyz neni ani jeden klic, tak se sshd nespusti.
    • zkus to spustit pres /etc/rc.d/init.d/sshd start
    • mrkni se do logu, co sshd hlasi
    • zkus spustit /usr/sbin/sshd -d to je debug mod a sleduj, co se deje, o co se sshd pokousi
    1.7.2003 16:01 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    cha a jeste jsem zapomnel:
    • spust netstat -l -p a podivej se, jestli sshd bezi a jestli posloucha na portu 22 (ssh)
    • zkus cistej telnet na port 22, melo by se objevit neco jako SSH-2.0-OpenSSH_3.5p1. Kdyz sshd bezi a tohle se neobjevi, taky muzes mit na firewallu blokovani.
    1.7.2003 16:22 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Kluce som vygeneroval oba - to je zrejme zo suborov, ktore su v /etc/ssh/, putty ma zapnute oba, webmin spustam pod root-om, /etc/rc.d/init.d/sshd neexistuje! Je v adresari /usr/sbin ale na sshd -d napise illegal option a na sshd start uz spiminane Extra argument start. Vo vypise netstat -l -p nie je sshd ani port 22. Tak sa to zamotava :-)
    1.7.2003 18:42 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    v /etc/rc.d/init.d musíš mít sshd -- to je skript, který pouští, zastavuje, etc. ssh server sshd v /usr/sbin je pak ten opravdový démon zkus rpm --verify openssh-server, protože tady je něco shnilého
    2.7.2003 08:40 Zdenek Polach
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    No, jen tak na okraj, co mas v /etc/hosts.allow ?? Povolils tam ssh pro pocitac, ze ktereho se pripojujes ? (pokud nevis co ten soubor je tak pripadne man hosts.allow) Pripadne, mas na konci toho souboru prazdny radek ?? Uz jsem potkal hezkych par lidi, co hledali chyby vsude mozne, ale povolit si pristup pres Wrapper zabudli :)
    2.7.2003 09:34 Jaro
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Sorry, sorry ten sshd v /etc/rc.d/init.d je! Ale znova som skusil sshd -d a tu je vypis: debug1: sshd version OpenSSH_3.5p1 debug1: read PEM private key done: type RSA debug1: private host key: #0 type 1 RSA Disabling protocol version 1. Could not load host key debug1: Bind to port 22 on 192.168.1.10. debug1: Bind to port 22 on 192.168.1.2. debug1: Bind to port 22 on 192.168.1.1. Bind to port 22 on 192.168.1.1 failed: Cannot assign requested address. Cannot bind any address. V subore hosts.allow nemam nic man hosts allow nie je, ale o tomto som si myslel, ze sa to nasta vuje cez webmin, kde som povolil vsetkych.
    2.7.2003 11:12 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Hmmm, jaky pouzivas IPcka (zkus ifconfig a uvidis). Nemas nekde v /etc/ssh/sshd_config napsano, aby se pripojoval na nejaky IPcka, pricemz pouzivas uplne jiny IPcka (v /etc/ssh/sshd_config hledej ListenAddress)? Nemenil jsi sitovy nastaveni? Nezkopiroval jsi ten /etc/ssh/sshd_config z jinyho stroje? Muzes sem vlozit (mezi znacky
     obsah /etc/ssh/sshd_config?
                
    2.7.2003 11:14 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Sakra, nejak to blbe funguje!! napsal jsem tam & lt ; pre & gt ; a ono to zpracovalo jako znacku pre!! Posledni veta je, jestli sem muzes vlozit obsah /etc/ssh/sshd_config mezi znaky pre a /pre??
    2.7.2003 12:48 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Tak stale neviem -> sshd_config vyzera takto: # etc/ssh/sshd_config # # TCP port na ktorom nacuvame. Standardne 22 Port 22 # IP adresa na ktorej nacuvame spojenie - 0.0.0.0 znamena vsetky # lokalne adresy ListenAddress 192.168.1.1 ListenAddress 192.168.1.2 ListenAddress 192.168.1.10 # Nazov suboru s privatnym klucom HostKey /etc/ssh/ssh_host_key # Dlzka kluca v bitoch ServerKeyBits 1024 # Moze sa cez ssh prihlasit root? PermitRootLogin yes # Ma demon ssh pred povolenim prihlasenia overit, ci su domovsky # adresar uzivatela a jeho pristupove prava bezpecne? StrictModes yes # Povolujeme staru autentifikacnu metodu suborov ~/.rhosts a # /etc/hosts.equiv? RhostsAuthentication no # Povolujeme autentifikaciu mechanizmom RSA ? RSAAuthentication yes # Povolujeme autentifikaciu heslom? PasswordAuthentication yes # Povolujeme /etc/hosts.equiv v kombinacii s RSA autentikaciou # hostitela? RhostsRSAAuthentication no # Ignorujeme subory ~/.rhosts? IgnoreRhosts yes # Povolujeme prihlasenie k uctom s prazdnymi heslami? PermitEmptyPasswords no ..................................... IgnoreUserKnownHosts no PrintMotd yes ReverseMappingCheck no GatewayPorts no AllowTcpForwarding yes KeepAlive yes Protocol 1,2 UsePrivilegeSeparation yes X11Forwarding yes Je to presne podla knihy "Linux dokumentacny projekt" teda okomentovane veci neokomentovane tam pridal webmin.
    2.7.2003 13:03 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Tak a ted sem jeste posli to, co ti vypise ifconfig
    2.7.2003 16:24 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Tak ten ifconfig: eth0 Link encap:Ethernet HWaddr xx:xx:xx:xx:xx:xx inet addr:192.168.1.4 Bcast:192.168.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:100 errors:0 dropped:0 overruns:0 frame:0 TX packets:122 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:9240 (9.0 Kb) TX bytes:8629 (8.4 Kb) Interrupt:3 Base address:0x3000 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:122 errors:0 dropped:0 overruns:0 frame:0 TX packets:122 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:9032 (8.8 Kb) TX bytes:9032 (8.8 Kb) Ok?
    2.7.2003 16:27 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Este som zabudol, ze na druhom pocitaci som nainstaloval Mandrake, vo firewalle som povolil iba ssh (v predchadzajucom je povolene vsetko) nic som nepisal do ziadnych configov a ssh chodi... To je z toho jeden uplny .... :-))
    2.7.2003 16:33 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    No tak to si delas prdel ne?:-)) Presne to jsem si myslel:)) Ty mas IPcko 192.168.1.4, ale v /etc/ssh/sshd_config mu rikas, aby sshd visel na adresach 192.168.1.1, 192.168.1.2 a 192.168.1.10
    ListenAddress 192.168.1.1
    ListenAddress 192.168.1.2
    ListenAddress 192.168.1.10
    
    Takze prosim te, smaz ty radky s tema IPckama 1.1, 1.2 a 1.10 a dej tam tadky s tvyma IPckama, tj. 192.168.1.4 a 127.0.0.1. Pak by to melo fungovat, pokud tam nebude jeste dalsi curbes.
    2.7.2003 16:35 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    Hmm, a ted si nejsem jistej, ze kteryho stroje jsi se poslal sshd_config a ze kteryho ifconfig. Chtel jsem sshd_config i ifconfig ze stroje, kde ti nejde spustit ten sshd, neboli na tom stroji, kam se chces pripojit.
    2.7.2003 16:42 Bubo
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    No ja som medzitym vyhodil tie IP-cka a nedal som tam nic, tak to bolo v configu na tom druhom pocitaci kde mi vsetko bezi - sorry, ale nechodi to ani tak :-((
    2.7.2003 16:45 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    (Xakru... ten OT příspěvek se zas blbě zařadil) Nicméně co ti teď vyspisuje sshd -d?
    2.7.2003 16:45 RWS
    Rozbalit Rozbalit vše Pripojenie cez ssh - znova :-)
    A kdyz das sshd -d co to hlasi ted?
    2.7.2003 16:42 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše OT: Protocol 1,2
    Doporučuji změnit aspoň na Protocol 2,1
    2.7.2003 16:53 Bubo
    Rozbalit Rozbalit vše OT: Protocol 1,2
    Protokol som zmenil, pridal som IP 192.168.1.4, 127.0.0.1 a tu je vypis sshd -d: debug1: sshd version OpenSSH_3.5p1 debug1: private host key: #0 type 0 RSA1 debug1: read PEM private key done: type RSA debug1: private host key: #1 type 1 RSA debug1: read PEM private key done: type DSA debug1: private host key: #2 type 2 DSA debug1: Bind to port 22 on 127.0.0.1. Server listening on 127.0.0.1 port 22. debug1: Bind to port 22 on 192.168.1.4. Server listening on 192.168.1.4 port 22. Generating 768 bit RSA key. RSA key generation complete. Chlapi a ide to huraaaaaaaa, dik vsetkym :-)
    2.7.2003 16:54 RWS
    Rozbalit Rozbalit vše OT: Protocol 1,2
    Uch, abych tak rekl: Konecne:-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.