abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 0
včera 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 6
včera 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
včera 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 1
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 34
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 842 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně

    K. T. Schnikow avatar 11.1.2013 11:08 K. T. Schnikow | skóre: 24 | Chrást u Plzně
    SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Přečteno: 572×

    Rozběhal jsem Kerberos a úspěšně se bez hesla přihlásím ke vzdálenému stroji. Jenže na něm musím ručně zavolat kinit, abych obdržel klíč a mohl pokračovat v práci bez hesel i tam. Když se přihlásím přímo, tak klíč dostanu na obou strojích úspěšně. Ale když se z jednoho přihlásím bez použití hesla na druhý prostřednictvím SSH, napíše na vzdáleném stroji klist, že žádné klíče nejsou k dispozici.

    Přitom na prvním počítači mi výpis klist -f ukáže u tiketu písmeno F jako forwardable. A v nastavení SSH v souboru /etc/ssh/sshd_conf mám:

    Host *
        ...
        GSSAPIAuthentication yes
        GSSAPIDelegateCredentials yes
        ...

    Prý by to mělo stačit. Tak nevím... Možná je to u Debianu Wheezy jinak.

    Co Bůh rozbil, člověk neopravuj!

    Řešení dotazu:


    Odpovědi

    Josef Kufner avatar 11.1.2013 13:39 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Jo, taky jsem na tohle narazil. Je to kvůli tomu, že kinit potřebuje heslo a to při přihlášení SSH klíčem není zadáno.
    Hello world ! Segmentation fault (core dumped)
    K. T. Schnikow avatar 11.1.2013 14:10 K. T. Schnikow | skóre: 24 | Chrást u Plzně
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Tak co to forwardování klíče teda dělá?
    Co Bůh rozbil, člověk neopravuj!
    Josef Kufner avatar 11.1.2013 15:24 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Jó, tak daleko jsem se už nedostal ;-)
    Hello world ! Segmentation fault (core dumped)
    11.1.2013 16:01 chsajarsa | skóre: 16 | blog: V_hlouby_destneho_pralesa | Lovosice(Praha)
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Me to funguje.

    sshd_config:
    KerberosAuthentication yes
    GSSAPIAuthentication yes
    GSSAPICleanupCredentials yes
    GSSAPIKeyExchange yes
    GSSAPIStrictAcceptorCheck no
    
    ssh_config:
    Host *
    GSSAPIAuthentication yes
    GSSAPIDelegateCredentials yes
    GSSAPIKeyExchange yes
    
    Hodil by se o vervose vypis ze ssh spojeni. Melo by tam byt neco takovehleho:
    debug1: Next authentication method: gssapi-keyex
    debug1: Authentication succeeded (gssapi-keyex).
    debug1: channel 0: new [client-session]
    debug1: Requesting no-more-sessions@openssh.com
    debug1: Entering interactive session.
    
    V klist pak vidim svuj ticket.
    ~ QED ~
    Řešení 1× (K. T. Schnikow (tazatel))
    K. T. Schnikow avatar 11.1.2013 21:33 K. T. Schnikow | skóre: 24 | Chrást u Plzně
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Díky za trknutí. Teď mě to teprve došlo, co jsem za kus bramborové natě!
    GSSAPIAuthentication yes
    GSSAPIDelegateCredentials yes
    Tak toto opravdu stačí, ale nesmíte být pitomci, kteří si neuvědomí, že tohle je nastavení klienta. Takhle se musí upravit soubor /etc/ssh/ssh_config na klientské straně, ne na serverové. Chápu, že taková hloupost nikoho nenapadla - ještě teď se stydím :-)
    Co Bůh rozbil, člověk neopravuj!
    13.1.2013 21:25 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Jen to má takový drobný bezpečnostní problém, že svůj lokální lístek svěřujete serveru, kam se přihlašujete. Někomu to může vadit.
    K. T. Schnikow avatar 14.1.2013 07:34 K. T. Schnikow | skóre: 24 | Chrást u Plzně
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Mě to nevadí :-) Zatím pracuji s malou sítí, kde je jen několik počítačů za firewallem a kde vládne přátelské prostředí. Nevím, jak to přesně funguje, ale bezpečnější možná bude v konfiguračním souboru změnit Host * na třeba Host *.barbucha.local, abych měl jistotu, že ty lístky nebudou putovat nikam mimo moji lokální doménu.
    Co Bůh rozbil, člověk neopravuj!
    Josef Kufner avatar 14.1.2013 11:53 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: SSH+SSO: Klíč na vzdáleném stroji nechci vytvářet ručně
    Teoreticky bys mohl ty volby napsat do ~/.ssh/config jen k serverům, kterým důvěřuješ a kde ten lístek má smysl. Pak tahle nevýhoda zcela odpadá.
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.