abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:44 | IT novinky

    Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | Komunita

    Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.

    Ladislav Hagara | Komentářů: 1
    dnes 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 12
    dnes 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 4
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1360 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    KDE4 a ssh-agent

    12.12.2009 18:04 | Přečteno: 1724× | Linux | Výběrový blog | poslední úprava: 12.12.2009 18:07

    V poslední době mám nějaké křivé pracky a tak jsem se rozhodl zatočit s neustálým několika-násobným zadáváním mých super-bezpečných hesel k privátním klíčům.

    Asi jsem v menšině ale protože jsem naprosto spokojeným uživatelem KDE 4, začal jsem pátrat jak nějak rozumně zaintegrovat ssh-agenta mého desktopu.

    Po hodince googlení a procházení super-starých webů jsem se dohrabal k velice jednoduchému řešení.

    Nejdříve je potřeba napojit ssh-agenta na KDE session.

    cd
    mkdir -p .kde4/env .kde4/shutdown
    echo 'eval `ssh-agent`' > .kde4/env/ssh-agent.sh
    echo 'ssh-agent -k' > .kde4/shutdown/ssh-agent.sh
    chmod +x .kde4/env/ssh-agent.sh .kde4/shutdown/ssh-agent.sh

    Po přihlášení do KDE je pak možné jednoduše pomocí "ssh-add klíč" zadat heslo pro tento klíč a to se bude držet dokud se z KDE neodhlásíte.

    Samozřejmě takové řešení je dobré na dvě věci. Jsme v GUI a proto by při startu mělo vyskočit okno (ideálně KWallet) s dotazem na heslo a to by mělo být vše.

    Tady už je potřeba sáhnout po externím balíčku a to konkrétně Ksshaskpass (v OpenSuSe 11.2 mi funguje verze z OBS od uživatele lemmy04). Po instalaci už zbývá pouze poslední krok a to přidat ssh-add s Ksshaskpass do autostart.

    echo "export SSH_ASKPASS=`which ksshaskpass`" >~/.kde4/Autostart/ssh-add.sh
    echo "`which ssh-add` ~/.ssh/id_rsa" >>~/.kde4/Autostart/ssh-add.sh
    chmod +x ~/.kde4/Autostart/ssh-add.sh

    A máme hotovo. Při dalším přihlášení na vás vyskočí Kwallet s dotazem na odemknutí databáze hesel následovaná samotným ksshaskpass. Při dalších přihlášeních pak už pouze samotná Kwallet.

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.12.2009 18:13 marek_hb
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    nemáš trochu strach dávat hesla do programu staženému bůh ví od koho?
    12.12.2009 18:22 Let_Me_Be | skóre: 20 | blog: cat /proc/idea/current | Brno
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    Ani ne, to delam stejne (u oficialniho repa), navic u OBS se muzu velmi jednoduse podivat z ceho je ten balicek sestaveny a pokud se mi neco nezda tak si jednim kliknutim udelat vlastni kopii (ktera se mi do par minut zbuildi).
    Linked in profil - Můj web - Nemůžete vyhrát hádku s blbcem. Nejdřív vás stáhne na svoji úroveň a pak ubije zkušenostmi.
    12.12.2009 18:42 l4m4
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    WTF? To první řešení je přece podstatně lepší:

    1) SSH agenta používám v shellu. Při zadávání passphrase v shellu vidím, co, kam a proč zadávám. Nepíši jako trubka tajný údaj do okýnka, které nijak viditelně nesouvisí s prováděnou autentizací.

    Toto je obecný problém všech podobných nástrojů v DE. Nevím, jak se to chová v KDE, ale např. v GNOME je to schopno vyhodit GUI okýnko ve chvíli, kdy spustím v terminálu ssh někam. Čímž to vychovává lidi k bezhavému zadávání autentizačních údajů, kdykoli si o ně něco řekne.

    2) ssh-add spustím, když to potřebuji, ne když se přihlásím do grafického prostředí.

    No a

    3) Když se to udělá inteligentně, lze to navázat na login nezávisle na tom, zda jsem přihlášen do KDE, do GNOME nebo třeba na konzolu. Takže se přihlásim na jednu konzolu, zadám passphrase a na druhé mám autentizovaného agenta taky.
    12.12.2009 19:34 Let_Me_Be | skóre: 20 | blog: cat /proc/idea/current | Brno
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    > 1) SSH agenta používám v shellu. Při zadávání passphrase v shellu vidím, co, kam a proč zadávám. Nepíši jako trubka tajný údaj do okýnka, které nijak viditelně nesouvisí s prováděnou autentizací.

    Pak ale pouziti ssh agenta ponekud ztraci smysl (teda alespon pri mem zpusobu prace).

    > Toto je obecný problém všech podobných nástrojů v DE. Nevím, jak se to chová v KDE, ale např. v GNOME je to schopno vyhodit GUI okýnko ve chvíli, kdy spustím v terminálu ssh někam. Čímž to vychovává lidi k bezhavému zadávání autentizačních údajů, kdykoli si o ně něco řekne.

    Nepouzivam Gnome, v KDE mi Kwallet rekne pro koho provadim overeni (navic okna nekradou focus, jenom mi v rohu vyskoci se napriklad Kopete vyzaduje moji pozornost).

    > 2) ssh-add spustím, když to potřebuji, ne když se přihlásím do grafického prostředí.

    Ano to je taky moznost, nicmene viz. 1)

    > 3) Když se to udělá inteligentně, lze to navázat na login nezávisle na tom, zda jsem přihlášen do KDE, do GNOME nebo třeba na konzolu. Takže se přihlásim na jednu konzolu, zadám passphrase a na druhé mám autentizovaného agenta taky.

    Ano, nicmene ja mam na pocitaci vyrazne slabsi heslo nez mam passphrase.
    Linked in profil - Můj web - Nemůžete vyhrát hádku s blbcem. Nejdřív vás stáhne na svoji úroveň a pak ubije zkušenostmi.
    xkucf03 avatar 13.12.2009 01:57 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše bez agenta / pam_ssh
    V tom případě bych šel asi do pam_ssh. Člověk pak nemusí zadávat heslo do systému a pak ještě (delší) heslo ke klíči – zadá jen to delší. Ale přiznám se, že na ssh agenta nepoužívám – radši zadávám vždycky heslo, vím, že je to spíš o tom pocitu, ale přijde mi lepší vědět, kdy se kam člověk přihlašuje.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    14.12.2009 10:36 l4m4
    Rozbalit Rozbalit vše Re: bez agenta / pam_ssh
    Chtěl bych tě vidět, jak pokaždé zadáváš heslo, kdybys pravidelně pouštěl výpočty na clusteru 30 počítačů s autentizací přes ssh...
    xkucf03 avatar 14.12.2009 17:10 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: bez agenta / pam_ssh
    V takovém případě bych si vytvořil zvláštní klíč a ten si přidal do agenta (nebo bych možná použil ten standardní). Ale já jsem mluvil o běžné práci, kdy se sem tam připojím na nějaký server, těch jsou jednotky, možná kolem deseti, ale připojím se k ním obvykle jednou a pak nechám spojení otevřené, tudíž to heslo zadávám třeba jen jednou za den pro každý server.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    14.12.2009 17:30 Let_Me_Be | skóre: 20 | blog: cat /proc/idea/current | Brno
    Rozbalit Rozbalit vše Re: bez agenta / pam_ssh
    Holt je to hodne o zpusobu prace. Mne servery vzdy po nejake dobe utnou spojeni (takze celodenni session fakt nehrozi), nicmene dulezitejsi je, ze mam sice relativne malo serveru (<10) ale typicky mam na kazdy otevreno tak 4-5 oken.
    Linked in profil - Můj web - Nemůžete vyhrát hádku s blbcem. Nejdřív vás stáhne na svoji úroveň a pak ubije zkušenostmi.
    xkucf03 avatar 14.12.2009 17:45 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: bez agenta / pam_ssh
    Holt je to hodne o zpusobu prace.
    jj. Kdybych ty hesla musel zadávat častěji a otravovalo mě to, tak bych agenta asi taky používal.
    Mne servery vzdy po nejake dobe utnou spojeni
    Tohle nemám rád, přijde mi to jako přežitek. Dneska už navázané SSH spojení nikoho nevytrhne.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    14.12.2009 10:40 l4m4
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    Ad Kwallet. V GNOME to sice taky napíše, k čemu to chce tu passhrase, ale to mi nestačí. Při zadání passphrase v tom terminálu, kde spouštím příkaz, který ji pořebuje, navíc není třeba řešit fokus -- ten terminál ho v tu chvíli má.
    13.12.2009 17:06 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    Jestli je řeč o OpenSuSE, tak tam se mi spouští ssh-agent při přihlášení do KDE automaticky, aniž bych pro to musel něco dělat. Takže stačí buď po přihlášení spustit ssh-add, nebo použít pam_ssh.
    theo avatar 8.3.2010 13:48 theo | skóre: 15 | Rožnov ... hádej který?
    Rozbalit Rozbalit vše Re: KDE4 a ssh-agent
    V portage stromu ksshaskpass neni, jak to nainstalovat najdete zde, hledejte slovo gentoo a pak pokracujte pres odkazy na googlecode.
    Sine ira et studio

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.