abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 19:46 | Nová verze

dnsdist, specializovaný balancer pro DNS provoz, dosáhl stabilní verze 1.2.0. Tento software vyvíjí komunita kolem PowerDNS a neměl by uniknout pozornosti nikomu, kdo provozuje vytíženější rekurzivní DNS servery. Balancer je vhodný k obraně před DDoS útoky, je skriptovatelný v LUA, disponuje konzolovým rozhraním a má spoustu dalších zajímavých vlastností.

… více »
BigWrigley | Komentářů: 0
včera 15:22 | Nová verze

Byla vydána verze 9.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze možnost ověřování GPG podpisů u commitů.

Ladislav Hagara | Komentářů: 1
22.8. 16:22 | Nová verze

Byla vydána verze 0.11.0 softwaru pro statistickou analýzu dat GNU PSPP (Wikipedie), svobodné alternativy k proprietárnímu softwaru IBM SPSS Statistics (Wikipedie). Vedle několika vylepšení a oprav chyb jsou řešeny také 2 bezpečnostní chyby CVE-2017-10791 a CVE-2017-10792. O týden později byla vydána verze 1.0.0 přinášející pouze aktualizaci překladů. Proč verze 1.0.0 a ne například 0.11.1? Dle vývojářů jsou důvody následující:

… více »
Ladislav Hagara | Komentářů: 0
22.8. 10:35 | Komunita

Na blogu Oracle se objevila zpráva o tom, že plánovaná verze Java EE 8 bude uvolněna jako open source (referenční implementace a compatibility kit). V současné době je uvolněna jen Java SE (standard edition) pod licencí GPLv2 v podobě OpenJDK (Open Java Development Kit), kterou začal v roce 2006 uvolňovat Sun.

Max | Komentářů: 4
21.8. 23:55 | IT novinky

Google na YouTube oficiálně představil Android 8.0 Oreo. Přehled novinek v příspěvku na blogu věnovaném vývojářům.

Ladislav Hagara | Komentářů: 33
21.8. 16:44 | Zajímavý článek

Po téměř 3 měsících od vydání třetího čísla publikoval Michal Špaček na svých stránkách čtvrté číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Jedná se současně o číslo poslední: "Nepíše se mi to lehce, a trvalo to, než jsem to ze sebe dostal, ale tohle je poslední newsletter v této podobě. Ani jsem ho nestihl pojmenovat a už jsem ho zabil. Nezbývá mi tolik času, abych každou událost, novinku a změnu v prohlížeči detailně popisoval tak, jak bych v newsletteru chtěl, mrzí mě to".

Ladislav Hagara | Komentářů: 2
21.8. 07:00 | Nová verze

Byla vydána diaspora* ve verzi 0.7.0.0. Jedná se o svobodný software, který slouží jako osobní webový server pro poskytování služeb sociální sítě (Wikipedie). Přehled novinek v příspěvku na blogu a na GitHubu. Sociální síť diaspora* byla před pěti lety předána komunitě.

Ladislav Hagara | Komentářů: 0
21.8. 06:00 | IT novinky

Společnost Hardkernel stojící za jednodeskovými počítači ODROID představila na YouTube minipočítač určený pro domácí cloud ODROID-HC1 vycházející z ODROID-XU4. Minipočítač s kovovou krabičkou, do které stačí vložit 2 a půl palcový disk, lze koupit za 49 dolarů. ODROID-HC1 je stohovatelný.

Ladislav Hagara | Komentářů: 39
20.8. 16:22 | Nová verze

Byl vydán DB Browser for SQLite (sqlitebrowser) ve verzi 3.10.0. Nejnovější stabilní verze této grafické nadstavby nad relačním databázovým systémem SQLite (Wikipedie) přináší například integraci s DBHub.io, tj. platformou pro sdílení SQLite databází. Podrobnosti na GitHubu.

Ladislav Hagara | Komentářů: 2
20.8. 08:00 | IT novinky

Andy Rubin, spoluzakladatel společnosti Android, jež byla v roce 2005 koupena Googlem, nyní CEO společnosti Essential Products, oznámil předprodej chytrého telefonu Essential. Telefon se začne rozesílat 1. září. Cena telefonu je 699 dolarů. Cena telefonu současně s 360° kamerou s rozlišením 4K byla stanovena na 749 dolarů. Kameru, v budoucnu i další příslušenství, lze k telefonu připojit pomocí konektoru s magnety.

Ladislav Hagara | Komentářů: 1
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (18%)
 (76%)
Celkem 374 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Nastavení SSH

    10.3.2011 17:34 Doležal
    Nastavení SSH
    Přečteno: 1786×
    Ahoj, prosím o radu. Potřebuji nastavit pro SSH jednoho uživatele se jmenem "jirka" aby se mohl přihlásit jenom z jedne IP adresy. Jinak všichni uzivatele vcetne root zakazat uplne veskere prihlaseni, proste vsichni odevsad zakazat..

    Děkuji za pomoc

    Řešení dotazu:


    Odpovědi

    10.3.2011 17:58 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Pro základ něco jako:
    Protocol 2
    PermitRootLogin no
    AllowUsers jirka@192.168.1.99
    
    v /etc/ssh/sshd_config.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    10.3.2011 20:33 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Eh, díky za info, předpokládím, že je potřeba po upravě konfiguracniho souboru neco restartovat ale nevím co. Je to: /etc/init.d/ssh restart ? Nebo neco jineho? Dekuji
    10.3.2011 21:40 Kubrt
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Spíše /etc/init.d/sshd restart na OpenSuse rcsshd restart
    10.3.2011 23:12 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Tak jsem otevrel soubor /etc/ssh/sshd_config
    Protocol 2 //tato položka tam byla stejna, nic jsem nedelal
    
    PermitRootLogin no //tuto polozku jsem zmenil na no, bylo tam yes
    
    AllowUsers ja@mojeipadresa //toto jsem vložil na konec radku
    Restartoval jsem SSH server a vysledek? Nemuzu se prihlasit ani jako uzivatel ja ani jako uzivatel root

    Tak že jsem v prdeli a nevím co ted.. :(
    pepe_ avatar 10.3.2011 23:25 pepe_ | skóre: 47
    Rozbalit Rozbalit vše Re: Nastavení SSH

    Mne to funguje presne jak ma podle tohoto navodu.

    asi mas spatnou ip , vyzkousej jen :

    AllowUsers ja 

    misto
    AllowUsers ja@mojeipadresa
    Řešení 1× (Karel)
    10.3.2011 23:50 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    nevyzkousim uz nic, nedostanu se na server :(
    Jendа avatar 11.3.2011 00:08 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Hmm, uříznout si pod sebou větev, to je zlé. Dostaneš se k serveru na konzoli?

    Pro příště:
    • minimálně v Debianu jde udělat /etc/init.d/ssh reload, které načte novou konfiguraci, ale neuřízne stávající spojení
    • hodí se spustit si druhou instanci SSH serveru (nebo třeba dropbear) na jiném portu
    tf_train.py:93: global_step=110749, loss=1.4074e+17
    11.3.2011 11:05 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Nedávno jsem si s tím hrál na OpenSuse vzdáleně na živo (a pro jistotu jsem měl 2. sshd server na jiném portu s jiným nastavením a na ten port otevřeným Firewall-em).
    Nicméně mě překvapilo, že restart mě neuřízl aktivní spojení, stále fungovalo.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    11.3.2011 11:13 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Ano, přinejmenším v OpenSuSE inicializační skript při restartu shodí pouze tu hlavní instanci a instance zajišťující jednotlivá v tu chvíli navázaná spojení nechá dál běžet.
    11.3.2011 11:29 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Nedíval jsem se do něj ale asi to tak bude ... dobré vědět, ALE! nepočítat s tím :)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    11.3.2011 16:40 moira | skóre: 30 | blog: nesmysly
    Rozbalit Rozbalit vše Re: Nastavení SSH
    V Gentoo totéž, přesto při hrabání se v konfiguráku SSH na vzdáleném stroji jsem jak na trní.
    Překladač ti nikdy neřekne: "budeme kamarádi"
    11.3.2011 13:00 Sten
    Rozbalit Rozbalit vše Re: Nastavení SSH
    restart neuřízne spojení ani v Debianu. Je to nezbytné, protože poinstalační skripty provádějí automatický restart služeb (kvůli aplikaci bezpečnostních záplat), ale jejich instalace může být z SSH.
    11.3.2011 11:10 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Druhá varianta pojistky je skriptík, který se přes at spustí třeba za čtvrt hodiny, vrátí původní konfiguraci a restartuje démona.
    vencour avatar 12.3.2011 09:15 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Nastavení SSH

    Nezkusil jsem následující, ale zkoušel bych ...

    Mít zálohovanou konfiguraci potřebného démona někde na disku, nastavit sleep třeba na 15 minut, až sleep vyprší, zkopíruje zvolenou konfiguraci démona na místo a restartuje službu. Tj. pokud se neuříznu, zkopírování zastavim ručně. Pokud se uříznu, za 15 minut se mi služba restartuje do dřívějšího nastavení a můžu to zkusit znova. Tj. kdo zná Cisco a "reload in Xminutes", tak tomu taková konstrukce je asi známá.

    Samozřejmě to pouštět ve screenu.

    Nemáte k danému postupu připomínky nebo zlepšení?

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Jendа avatar 12.3.2011 11:20 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Nastavení SSH
    at je lepší, protože funguje i po restartu.
    tf_train.py:93: global_step=110749, loss=1.4074e+17
    12.3.2011 00:47 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    no to jsem prave mel s tim ze kdyz to neklapne tak to opravim jelikoz budu porad prihlaseny, jenze jsem nedal reload ale restart coz me samozrejme sestrelilo
    12.3.2011 01:18 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Podle příspěvků z diskuse to tak úplně samozřejmé není - přinejmenším ve třech distribucích ani restart SSH neshodí již navázaná spojení.
    11.3.2011 09:47 ondro
    Rozbalit Rozbalit vše Re: Nastavení SSH
    jasne, ze sa neprihlasis ako root, lebo si si to zakazal parametrom PermitRootLogin no.

    Zvolil si si zly postup a nenechal si ziadnu zaloznu moznost pripojenia.

    uzivatel sangala ti poradil podla tvoje poziadavky, len to nastavenie malo jedno riziko a to, ze ak to nastavenie pre uzivatela jirku zle nastavis, tak sa na uz na server cez ssh neprihlasis.

    Problem bude v tej ip adrese, predpokladam, ze ta verejna ip adresa nieje staticka a ta verejna ip adresa sa meni alebo je tam iny zadrhel vdaka ktoremu tie adresy nesedia.

    10.3.2011 23:29 oldsam
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Napada me, jestli mezi Vami a serverem neni nejaky NAT? A v konfigu mate lokalni IP...
    10.3.2011 23:52 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    v konfiguraci mam verejnou ip adresu, opsal jsem ji z mojeip.cz a navis jsem zkousel prihlaseni pres ssh a tam je pri prihlaseni posledni pristup z jake ip adresy se logovalo na server pres ssh a tuto adresu jsem mel v konfiguraci.. tak nechapu co jsem mel spatne.. :(
    11.3.2011 09:45 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Těžko říct, např. u některých připojení není adresa, na kterou se maškaráduje, pořád stejná. V každém případě jste získal cenné poučení: věci, se kterými nemáte zkušenosti, v konfiguraci SSH (nebo třeba IPsec či netfilteru) je potřeba nejdřív vyzkoušet na stroji, na který se dostanete i jinak, a pak teprve na vzdáleném serveru.
    11.3.2011 10:51 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Tak to sorry, jen jsem odpověděl na dotaz, nenapadlo mě rozvíjet důsledky špatného nastavení a bohužel jste nenapsal, že je to jediný Váš přístup na počítač, takže mě nenapadlo Vás varovat.
    //toto jsem vložil na konec radku - myslíte na konec souboru…
    Prostě fčul se přihlásí jen a pouze ja@mojeipadresa (s takovou mojeipadresa, jaka se k serveru dostane, nevím v jaké síti jste a kudy jdete…).
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    12.3.2011 01:01 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Omlouvat se nemate v zadnem pripade za co. Postup ktery jste uvedl byl urcite v poradku, na lokale to fungovalo taky v poradku, testoval jsem to nez jsem to flakl naostro ;) Samozrejme jsem pouzil lokalni ip adresy a tam me teda ani pri restartu ssh debian nesestrelil ale i tak jsem nechal radeji spustene 2 konzole.
    11.3.2011 10:11 Jary | skóre: 30 | blog: Jary má blog | Dům
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Myslím, že omezovat to IP adresou je prostě šaškárna. Vygenreuj si klíče podle návodua přihlašuj se pomocí klíče. Můžeš pak zakázat password login pro všechny a bude to běhat přez klíč.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
    11.3.2011 10:41 Mercuriuz
    Rozbalit Rozbalit vše Re: Nastavení SSH
    +1
    12.3.2011 01:05 Doležal
    Rozbalit Rozbalit vše Re: Nastavení SSH
    To je sice rada k zamysleni, jenze je tam zase jedno "ale". Neprihlasim se na to z HTC-cka :(
    12.3.2011 01:34 camel1cz | skóre: 23
    Rozbalit Rozbalit vše Re: Nastavení SSH
    No pokud je nutná ta restrikce na konkrétní uživatele, zkusil bych restrikce přes pam moduly - viz. obsah /etc/security/ - konkrétně access.conf

    Nicméně ten zápis v sshd.conf je také správný - i když by mě ani nenapadlo ho tam hledat :-)

    Každopádně přeji příjemný výlet do serverovny :-)
    Chytrex avatar 12.3.2011 08:55 Chytrex | skóre: 28 | Bohumín
    Rozbalit Rozbalit vše Re: Nastavení SSH
    No nevím jak HTC.. ale moje treo 680 nemá s klíči žádný problém:)
    Hrdý člen KERNEL ULTRAS .:. define QUESTION ((bb) || !(bb)) .:. Odmítám vaši realitu a nahrazuji ji svou vlastní..
    11.3.2011 16:42 moira | skóre: 30 | blog: nesmysly
    Rozbalit Rozbalit vše Re: Nastavení SSH
    Jinak co je to za stroj, není tam možnost nějakého přístupu přes KVM?
    Překladač ti nikdy neřekne: "budeme kamarádi"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.