abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 8
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 853 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: ssh bez root

    2.6.2004 16:37 psychosoma | skóre: 17 | Praha
    ssh bez root
    Přečteno: 307×
    Dobrý den
    mam takovy dotaz , muj kolega se rozhodl , ze me bude
    spravovat muj pocitac , ktery mi samozdrejme instaloval on z
    distribuci suse linux pres protokol ssh na portu tusim
    49/tcp , a protoze me nerekl abych to mel jeste tezsci heslo
    na root , tak ja ted nevim , jak mu toto zakazat .
    To heslo bych vedel jak zmenit , to se zde uz probiralo ,
    ale jak zakazat nekomu pristup na muj pocitac bez
    rootovskeho hesla ? Dekuji za radu Pavel

    Odpovědi

    2.6.2004 16:59 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: ssh bez root
    Jednoduše pokud mu to chceš zatrhnout nabotuj v jednouživatelském režimu. (Při startu zadat do řádku init 1, nebo init s)

    No a spustí se ti konzola jako root no a potom si změníš heslo roota a má smůlu. (pokud si někde nevytvořil zadní vrátka)

    (Pokud zablokoval LILO - heslo tak nabotovat z CD a stejný postup připojit HD upravit lilo - odstranit heslo a pokračovat jako bez hesla. Doufám že máš k tomu PC fyzický přístup. :-) )

    Jinak jak někdo zná heslo roota tak může vše a nikdo mu v tom nezabrání natož obyčejný uživatel.

    PS. Zastavit služby co nepotřebuješ, a nastavit firewall.
    2.6.2004 17:03 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: ssh bez root
    Mně to tedy přijde jako sociální problém, ne technický, když ti kolega proti tvé vůli rootuje počítač...

    Pokud ti k tomu nezašifroval souborový systém a/nebo BIOS, vezmi nějaké linuxové live nebo rescue CD, nabootuj z něj, takže se staneš rootem, a udělej, co potřebuješ (zruš mu účet, zruš ssh, zakaž vzdálené přihlašování roota, cokoli). A samozřejmě změň to rootovské heslo.
    2.6.2004 17:21 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: ssh bez root
    Me to taky pripada divne, ze kdyz chcete aby vam kolega (znamej) uz nezpravoval PC, tak mu menite heslo a blokujete pristup misto aby jste mu rekl, ze uz o jeho spolupraci nemate zajem. Priznejte to, mate to hacknute.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    2.6.2004 17:43 psychosoma | skóre: 17 | Praha
    Rozbalit Rozbalit vše Re: ssh bez root
    ne neni to socialni problem ani hack :-) ale jde o to , ze
    on mi ho rekl , ale takovou zvlastni syntaxi a ja mam ted
    prijit na to jaky je :-) , ale fakt nato nemuzu prijit ,
    zname se tri roky a mame stejnou praci :-) Psal jsem sme
    KOLEGOVE ! - nestihujte !!
    Zkousel jsem v suse linux nabootovat jako init1 a nebo inits
    ale dostal jsem se opet po login root a zadavni hesla , neni
    to jako v mdk , ze tam jsem mohl nabootvat jako single a
    menit tady to bude asi jinak :-( chjo !
    2.6.2004 18:02 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: ssh bez root
    Použij nějaké live CD. Nebo vyndej disk a strč ho do jiného počítače.
    2.6.2004 18:25 jm
    Rozbalit Rozbalit vše Re: ssh bez root
    Divna zabava... Podrobny popis, tak to udelat s Knoppixem ;-)
    3.6.2004 12:07 RaBL | blog: rabl | Blansko
    Rozbalit Rozbalit vše Re: ssh bez root
    Pri bootu ze zadava init 1 s mezerou za init!
    PS: Pokud ma kolega nastavenou ssh autorizaci pomoci RSA klicu, tak vam stejne zadna zmena hesla nepomuze a on se tam dostane i tak. Resenim je napr. nastavit pristup pres ssh pomoci tcp wrappers v /etc/hosts.allow a hosts.deny
    3.6.2004 01:58 hmm
    Rozbalit Rozbalit vše Re: ssh bez root
    pri bootu dat v lilu parametr jadru
    init=/bin/bash
    az to najede tak
    mount -o remount,rw /
    a pak passwd, nebo rovnou vyeditovat shadow :-) a mezitim si jeste muzete udelat kopii shadow a az si s tim vyhrajete, tak to dat zpatky ;-)
    3.6.2004 10:43 asdf
    Rozbalit Rozbalit vše Re: ssh bez root
    ehm. zkus to treba u instalacniho cd fedory1 nebo fedory2. s init=xyz nebo root=abc nezmuzes kvuli initrd nic.
    3.6.2004 11:06 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: ssh bez root
    U instalačního CD FC nebudu jádru dávat init=/bin/sh, protože mě udělá rootem samo, navíc mi (v rescue módu) obvykle někam do mnt připojí / z disku, dokonce nastaví PATH a LD_LIBRARY_PATH..., takže proč bych si to komplikoval?
    3.6.2004 11:47 cartman | skóre: 22
    Rozbalit Rozbalit vše Re: ssh bez root
    pouzi systemrescuecd.org ...to najlepsie rescue CD na svete (podla mna by ho mal kazdy mat po ruke).
    jose17 avatar 3.6.2004 11:50 jose17 | skóre: 43 | blog: Joseho_blog | Košice/Nové Mesto nad Váhom
    Rozbalit Rozbalit vše Re: ssh bez root
    pomocou knoppixu odtial vydoluj /etc/passwd alebo /etc/shadow a pouzi john the ripper
    Ja vim, on vi, ty nano!
    3.6.2004 12:26 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: ssh bez root
    Jde o to, abys to heslo odhalil? Protoze pokud ne, nevim, proc mu nebrnknes, at ti ho rekne, kddyz jste kolegove :-)))
    Taky si udělám nějakou studii.
    3.6.2004 12:39 Roman Vasicek
    Rozbalit Rozbalit vše Re: ssh bez root

    Prihlasovat jako root se muze i bez hesla pokud ma vyrobeny klic pro ssh. Toto mu znemoznite tak, ze az budete jako root, tak smazete (nebo jen uklidite nekam jinam/prejmenujete) soubory /root/.ssh/authorized_keys a /root/.ssh/authorized_keys2. Pokud tyto soubory neexistuji, tak se prihlasuje pouze pres heslo a pak by mela postacovat zmena hesla.

    Prihlasit se jako root muzete za pouziti nejakeho rescue / live systemu jak jiz zde bylo receno drive.

    3.6.2004 12:42 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: ssh bez root
    Pardon, ale to se neprihlasite jako root, ale pouze se dostanete do souboroveho systemu. pokud myslim spravne.
    Taky si udělám nějakou studii.
    3.6.2004 12:55 jm
    Rozbalit Rozbalit vše Re: ssh bez root
    No to asi nemyslite spravne. ;-)
    3.6.2004 13:13 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: ssh bez root
    no tak to se necham rad poucit. existuje zpusob, ajk se dostat do Linuxu jako root bez hesla pro root? To by prece bylo smutne,ne ?
    Taky si udělám nějakou studii.
    3.6.2004 13:26 Honza
    Rozbalit Rozbalit vše Re: ssh bez root
    ssh klice...
    man ssh-keygen
    3.6.2004 13:27 jm
    Rozbalit Rozbalit vše Re: ssh bez root
    Pokud se dostanu k filesystemu, tak si nacpu klic do /root/.ssh/authorized_keys(2), ssh nastavim pro overovani klicem, pres sit se prihlasim a root heslo si klidne nastavim, jak chci. Ale nevim, proc bych to delal, kdyz ten disk drzim v ruce, ze. Nemuzu zabezpecit stroj, ke kteremu ma nekdo fyzicky pristup (leda ze by tam snad ten filesystem byl sifrovanej).
    3.6.2004 13:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: ssh bez root
    Souhlas. pres SSH je to jasne.Tak jsem myslel spravne, ale blbe napsal. Dik.
    Taky si udělám nějakou studii.
    4.6.2004 02:28 naxalite
    Rozbalit Rozbalit vše Re: ssh bez root
    Ja jen par veticek k intenetove bezpecnosti:

    1. Paranoii neni nikdy malo.

    2. To ze jste paranoidni jeste neznamena, ze po vas nejdou :o)))
    4.6.2004 03:15 D-Evil
    Rozbalit Rozbalit vše Re: ssh bez root
    První možností, na kterou je potřeba root, je editace /etc/ssh/sshd_config a přidání řádku PermitRootLogin=no. Pak už jen restart služby sshd a kolega je bez roota :) Druhou možností, na kterou je taky potřeba root, je blokování portu v iptables (iptables -A FORWARD -p tcp --dport ČÍSLO_PORTU -j DROP, totéž možná i pro UDP (-p udp)). Služba iptables musí běžet. Třetí možnost, na kterou je taky potřeba root, je vypnutí služby sshd (dočasně nebo trvale). A čtvrtou možností, na kterou root potřeba neni, je fyzický odpojení počítače od sítě (nebo internetu) :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.