abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 1
    včera 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 3
    včera 12:22 | Bezpečnostní upozornění

    Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 05:22 | Zajímavý software

    QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 6
    včera 04:55 | Nová verze

    Byla vydána nová verze 259 správce systému a služeb systemd (Wikipedie, GitHub).

    Ladislav Hagara | Komentářů: 0
    včera 02:55 | Zajímavý článek

    Cloudflare Radar poskytuje aktuální informace o globálním internetovém provozu, útocích nebo trendech. Publikován byl celkový přehled za rok 2025. Globální internetový provoz vzrostl v roce 2025 o 19 %.

    Ladislav Hagara | Komentářů: 0
    17.12. 15:22 | IT novinky

    Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) podle očekávání odmítla nepřátelskou nabídku na převzetí od firmy Paramount Skydance za 108,4 miliardy dolarů (2,25 bilionu Kč). Paramount podle ní neposkytl dostatečné finanční záruky. Akcionářům proto doporučuje nabídku od Netflixu.

    Ladislav Hagara | Komentářů: 0
    17.12. 14:22 | Bezpečnostní upozornění

    Na WhatsAppu se šíří nový podvod, který ovšem vůbec nevypadá jako hackerský útok. Žádná krádež hesla. Žádné narušení zabezpečení. Žádné zjevné varovné signály. Místo toho jsou lidé trikem donuceni, aby útočníkům sami poskytli přístup, a to pouhým provedením toho, co vypadá jako běžný ověřovací krok. Bezpečnostní experti Avastu tento nový typ útoku nazývají ghostpairing, protože útočníci si při něm tiše vytvářejí „zařízení duchů“, které žije uvnitř vašeho účtu.

    Ladislav Hagara | Komentářů: 6
    Kdo vám letos nadělí dárek?
     (0%)
     (0%)
     (0%)
     (0%)
     (0%)
     (0%)
     (50%)
     (50%)
     (0%)
    Celkem 2 hlasů
     Komentářů: 5, poslední dnes 01:31
    Rozcestník

    Dotaz: ssh klíče authorized_keys

    Johny z Podoli avatar 25.10.2005 15:49 Johny z Podoli | skóre: 26 | blog: rocfdebian
    ssh klíče authorized_keys
    Přečteno: 881×
    Ahoj Lidi,

    jenom si nejsem jistý, mám v /root/.ssh/authorized_keys2 můj veřejný klíč....

    současně heslo roota má víc lidí, tedy víc lidí má možnost můj klíč zobrazit (upravit).

    představuje to pro mě riziko?

    Mám stejný klíč na cca 9ti serverech... nerad bych aby se toho nějak zneužilo, mohu se spolehnout na to, že je "veřejný"..?

    dík, Johny
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz

    Odpovědi

    25.10.2005 16:01 outrage | skóre: 20 | blog: Outrage's Blog
    Rozbalit Rozbalit vše Re: ssh klíče authorized_keys
    Verejny klic muzete dat naprosto komukoliv, treba rozesilat spamem;) Ale s tim heslem na roota bych se rozhodne moc nechlubil... kdyz uz nekoho na serveru potrebujete mit, tak bych mu dal usera, a to jen s nejnutnejsimi pravy.
    Není-li to pravda, je to velmi dobře vymyšleno.
    Johny z Podoli avatar 25.10.2005 16:09 Johny z Podoli | skóre: 26 | blog: rocfdebian
    Rozbalit Rozbalit vše Re: ssh klíče authorized_keys
    no, nejsou to "servery", jsou to spíš routery, je třeba aby víc lidí (kvůli dohledu) mohlo na těch potvorách třeba flushnout dns cache, nebo restartovat routovací deamony...

    sdíleli jsme stejné heslo ale mě zadávat stále heslo už nebaví...

    no, a ten klíč co jsem si nakopíroval na ty routery je i na mém firemním serveru, tak mě napadlo abych neohrozil bezpečost firemní sítě...

    vidím ale, že tímto ji neohrozím, dík, Johny
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
    26.10.2005 12:04 outrage | skóre: 20 | blog: Outrage's Blog
    Rozbalit Rozbalit vše Re: ssh klíče authorized_keys
    ale mě zadávat stále heslo už nebaví...
    Jeste me ale napadlo... doufam, ze se bavime o klici, ktery je kryty heslem. Pokud jste si vygeneroval klic s prazdnou passphrase a tento klic si rozhazel na routery a pritom je i na serveru, tak je zcela logicke, ze se kdokoliv, kdo se dostane na routery, dostane kamkoliv bez zadani hesla (na vsechny ostatni routery a server se stejnym klicem).

    Pokud jsem dobre odhadl situaci, tak je to prinejmensim velmi lehkomyslne. Ja osobne bych nedal krk ani za firewall pod mym velenim, natoz za "nejake" lidi s root heslem.
    Není-li to pravda, je to velmi dobře vymyšleno.
    26.10.2005 12:53 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: ssh klíče authorized_keys
    Nepopletl sis to nějak?

    Na router dáš veřejnou část klíče (svůj id_dsa.pub přidáš do authorized_keys) a na svém domácím (důvěryhodném) počítači budeš mít privátní část toho klíče. Potom kdokoliv se dostane na router, tak se může na tvůj veřejný klíč klidně podívat, ale k ničemu mu to nebude.

    Každopádně se hodí na ssh klíč dát heslo. Tím zabráníš znužití přístupu k routerům, kdyby se ti náhodou někdo dostal na domácí (důvěryhodný) počítač.

    Když používáš SSH klíče, tak to má i tu výhodu, že heslo nikdy neputuje po síti. Heslo k privátní části klíče se totiž zpracuje pouze lokálně. Pokud sis vygeneroval klíč bez hesla, tak se dá heslo přidat pomocí ssh-keygen -p.

    Abys nemusel zadávat heslo ke klíči pokaždé, když se někam přihlašuješ SSHčkem, tak můžeš používat ssh-agent. Po spuštění Xek je třeba provést:
    export SSH_ASKPASS=ssh-askpass
    eval `ssh-agent -s`
    ssh-add < /dev/null
    (to mám ve svém .xinitrc) Vyzve tě to k zadání hesla k SSH klíči a to heslo si "zapamatuje". Pak už se normálně připojuješ SSHčkem bez zadávání hesla.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    26.10.2005 16:13 outrage | skóre: 20 | blog: Outrage's Blog
    Rozbalit Rozbalit vše Re: ssh klíče authorized_keys
    Ano, popletl;)

    Moje myslenka v poslednim prispevku se totiz zakladala na me vlastni chybe, kdyz jsem kdysi kopiroval prave i na ty routery privatni klic (abych se odkudkoliv dostal kamkoliv). Tehdy, kdyz mi to pak nejak "doskriplo" mi to pripadalo jako kravina nejtezsiho kalibru... a proto jsem preventivne reagoval. Strelena husa se proste vzdycky ozve (pokud ji rana nezabije;))
    Není-li to pravda, je to velmi dobře vymyšleno.
    Josef Kufner avatar 26.10.2005 17:13 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: ssh klíče authorized_keys
    Tak používej všude jiný klíč... a do configu si napiš jaký klíč a login tam máš
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.