abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Nová verze

    Byla vydána Java 26 / JDK 26. Nových vlastností (JEP - JDK Enhancement Proposal) je 10. Odstraněno bylo Applet API.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Nová verze

    Byla vydána nová verze 260 správce systému a služeb systemd (Wikipedie, GitHub). Odstraněna byla podpora skriptů System V. Aktualizovány byly závislosti. Minimální verze Linuxu z 5.4 na 5.10, OpenSSL z 1.1.0 na 3.0.0, Pythonu z 3.7.0 na 3.9.0…

    Ladislav Hagara | Komentářů: 13
    včera 18:11 | Nová verze

    Byla vydána nová verze 5.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 7
    včera 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 36
    16.3. 14:22 | IT novinky

    Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.

    Ladislav Hagara | Komentářů: 11
    16.3. 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 7
    16.3. 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 9
    15.3. 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 4
    15.3. 14:33 | Nová verze Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1100 hlasů
     Komentářů: 27, poslední včera 19:26
    Rozcestník

    používáme jednorázová hesla

    4.10.2009 15:01 | Přečteno: 2086× | Výběrový blog | poslední úprava: 4.10.2009 15:03

    Poměrně často se mi stává, že se chci naSSHovat do svého stroje z nějakého nepříliš důvěryhodného počítače - například školní Windows můžou být klidně plné keyloggerů a podobné havěti. Přihlašování normálním heslem mi proto nepřišlo jako úplně dobrý nápad a nosit s sebou na USB flašce kopii soukromého klíče je už úplně na hlavu padlé. Hledal jsem tedy řešení, které by
    1) bylo odolné proti keyloggerům;
    2) nevyžadovalo, abych s sebou nosil lehce zneužitelné údaje;
    3) bylo jednoduše implementovatelné a pokud možno nevyžadovalo psaní vlastních skriptů.

    Nakonec jsem vybral jednorázová hesla přes OTPW. Jak to tedy funguje? Po instalaci a konfiguraci (viz níže) na počítači, na který se chceme přihlašovat spustíme generátor hesel. Ten po nás bude chtít prefix, který si zapamatujeme (něco bezpečného, třeba foo), a vrátí nám očíslovaný seznam jednorázových hesel. Zároveň vytvoří soubor $HOME/.otpw, do kterého uloží hashe prefixu spojeného s příslušným jednorázovým heslem. Seznam hesel vytiskneme a nosíme s sebou. Když se chceme vzdáleně přihlásit, tak nám náš systém řekne něco jako

    Password 204:
    Podíváme se tedy na naši kartičku s hesly a pod číslem 204 uvidíme něco jako
    204: bar1 baz2
    Heslo, které je potřeba zadat, se skládá z prefixu, za který napíšeme (bez mezer) jednorázové heslo. V tomto případě je celé heslo foobar1baz2. Po použití se heslo automaticky smaže ze seznamu, takže je útočníkovi k ničemu. Díky existenci prefixu není ztráta nebo krádež papíru s hesly sama o sobě žádnou tragédií - na přístup do systému to nestačí a my prostě vygenerujeme nový seznam.

    Nyní pár slov k instalaci a konfiguraci. Předpokládám, že jsme na Linuxu, kde běží openssh a autentizujeme se pomocí PAMu. Nejprve nainstalujeme generátor hesel a modul do PAMu (na Debianu balíky otpw-bin a libpam-otpw). Dále je musíme říct SSH démonovi, aby používal PAM, přidáme tedy do /etc/ssh/sshd_config řádek

    UsePAM yes
    Následuje konfigurace PAMu - do /etc/pam.d/sshd dáme řádek
    auth sufficient pam_otpw.so
    těsně před autentizaci heslem (v standardním Debianovském konfiguráku reprezentována řádkem
    @include common-auth
    Nyní zbývá už jen restartovat sshd a vygenerovat hesla příkazem otpw-gen.

    VAROVÁNÍ: tahle metoda má samozřejmě spoustu slabých míst. Pokud má někdo plnou kontrolu nad počítačem, ze kterého se přihlašujete, tak vám samozřejmě může po přihlášení ukrást spojení, případně podstrčit modifikovaného SSH klienta, který na vzdáleném počítači udělá něco nekalého, nebo vám může místní BOfH odposlechnout prefix a pak ukrást papír s hesly, atd. Proto byste tohle neměli používat na něco sofistikovanějšího, než prostou obranu před keyloggery.

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    cynic_asshole avatar 4.10.2009 16:17 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Na FreeBSD existuje opie, má podobnou funkcionalitu, akorát do hesla není potřeba zadávat ten 'bezpečný prefix'. Přihlašovací dialog vypadá potom nějak takhle:
    login as: honza
    Using keyboard-interactive authentication.
    otp-md5 488 po0575 ext
    Password:
    

    a podle těch čísel a znalosti tajné passphrase si můžeš v kalkulátoru vygenerovat aktuální heslo nebo celý seznam hesel a pak vytisknout.

    Hesla jsou ve formátu CAR MIND WARN ACRE REID FIVE.

    Používám k plné spokojenosti.
    Neznáš nějakou linuxovou distribuci pro Windows?
    cynic_asshole avatar 4.10.2009 16:33 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Jak koukám, tak se dá OPIE doinstalovat i do Debian a dalších systémů.
    Neznáš nějakou linuxovou distribuci pro Windows?
    4.10.2009 17:10 CEST
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Pouzivam stejny system,na mobilu mam generator,passphrase je ulozena,takze staci zadavat pouze cislo.Beha mi to na Debianu a Gentoo.
    elenril avatar 4.10.2009 19:09 elenril | skóre: 21 | blog: Raziel
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    O OPIE jsem taky uvažoval, ale nakonec mi OTPW přišlo pohodlnější/bezpečjnější/lepší. Mimo jiné vi tento thread.
    otasomil avatar 4.10.2009 17:35 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla

    Kez by takhle obezretni byly i uzivatele internetoveho bankovnictvi potazmo dalsich internetovych sluzeb.

    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    4.10.2009 20:13 zdenek-hbr | skóre: 10 | blog: .
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    sikovny. dik
    Nicky726 avatar 4.10.2009 20:29 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Nepoužívá se k přihlášení přes SSH veřejný klíč?
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    4.10.2009 20:44 Georgo10 | skóre: 14 | blog: Deset hříchů | Olomouc
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Veřejný klíč je na druhé straně, kam se chci připojit. Odkud se chci připojit je soukromý klíč, "do kterého" je nutné napsat heslo.
    -- Georgo
    Nicky726 avatar 4.10.2009 21:27 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    No jo vlastně... nějak v tom mám už binec...
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    Josef Kufner avatar 4.10.2009 23:11 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Hmm... neumí to posílat ty jednorázová hesla coby SMS? Nebo alespoň e-mail (...@sms.eurotel.cz)?
    Hello world ! Segmentation fault (core dumped)
    4.10.2009 23:49 Murry | skóre: 16 | Brno
    Rozbalit Rozbalit vše Re: používáme jednorázová hesla
    Toto by bylo výborné, dokonce v kombinaci s tím co bylo řečeno (jak v blogu, tak diskuzi) - velmi bezpečné.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.