abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: ssh-agent a příliš mnoho klíčů

    Bilbo avatar 3.11.2009 01:03 Bilbo | skóre: 29
    ssh-agent a příliš mnoho klíčů
    Přečteno: 290×
    Pro připojování na vzdálené SSH servery používám ssh-agent.

    Jednou po přihlášení natáhnu všechny klíče (kterých je 7) přes ssh-add do ssh-agenta a pak už se připojuji. Problém ovšem nastal v tom, že nedávno jsem získal přístup na další server a tudíž mám další klíč. A nyní se nemůžu připojit na některé servery.

    Zjistil jsem, že je příčina v tom, že ssh (pomocí agenta) zkouší jeden klíč za druhým, ale než se dostane k tomu správnému (případně k zadání hesla, pokud na daném serveru ještě autorizaci přes klíče nemám), tak to server přestane bavit, ohlásí něco na způsob "Too many authentication failures for bilbo" a skončí spojení. Dokud těch klíčů bylo méně (5) tak to fungovalo.

    Netuší někdo jak lze v ssh-agentovi nebo ssh nastavit aby některé klíče nabízel jen některým strojům?
    Big brother is not watching you anymore. Big Brother is telling you how to live...

    Řešení dotazu:


    Odpovědi

    3.11.2009 01:11 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ssh-agent a příliš mnoho klíčů
    Problém ovšem nastal v tom, že nedávno jsem získal přístup na další server a tudíž mám další klíč.

    Tomu nerozumím. Proč by měl být kvůli přístupu na další server potřeba další klíč?

    Netuší někdo jak lze v ssh-agentovi nebo ssh nastavit aby některé klíče nabízel jen některým strojům?

    Použít u ssh přepínač -i.

    Bilbo avatar 3.11.2009 01:36 Bilbo | skóre: 29
    Rozbalit Rozbalit vše Re: ssh-agent a příliš mnoho klíčů
    Proč by měl být kvůli přístupu na další server potřeba další klíč?
    Bezpečnost.

    Např. jeden z klíčů je na cluster asi 40 serverů, kde ten klíč musí být uložen i na těch vzdálených serverech, aby se tam moje procesy mohly automaticky sshčkovat v rámci clusteru. Proto tam nechci nechávat můj "domácí" klíč. Další je k uživateli, který je sdílen více lidmi. Proto nejde použít ani domácí klíč, ani klíč od toho clusteru.

    V rámci možností klíče "recykluju", ale i tak se mi jich už nahromadilo asi 7.
    Použít u ssh přepínač -i.
    Díky, zkusím.
    Big brother is not watching you anymore. Big Brother is telling you how to live...
    3.11.2009 01:44 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ssh-agent a příliš mnoho klíčů
    Další je k uživateli, který je sdílen více lidmi.

    Jeden uživatel může mít v authorized_keys víc veřejných klíčů, proto je v názvu toho souboru množné číslo.

    3.11.2009 06:38 iji | skóre: 29
    Rozbalit Rozbalit vše Re: ssh-agent a příliš mnoho klíčů
    Jak jiz padlo, volba -i je resenim.
    Osobne se mi vyskytl tento problem ve spojeni Seahorse a NX klienta, kdy jedinym resenim po laborovani, ktere pomohlo, bylo zvednuti poctu pokusu o prihlaseni.
    3.11.2009 07:40 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: ssh-agent a příliš mnoho klíčů
    Nemám to vyskúšané, ale malo by byť možné v ~/.ssh/ssh_config povedať:
    Host menostroja
    IdentityFile ~/.ssh/privatnykluc_pre_menostroja
    Bilbo avatar 4.11.2009 05:50 Bilbo | skóre: 29
    Rozbalit Rozbalit vše Re: ssh-agent a příliš mnoho klíčů
    Zdá se, že to funguje jak má (až na to, že teda konfigurák SSH je v je ~/.ssh/config, nikoliv ~/.ssh/ssh_config), když nastavím konkrétní klíč pro konkrétní stroj, tak ho to nabízí jako první (a když selže, tak pak stejně zkouší ty ostatní jedne po druhém...), takže jsem si to nakonfiguroval a není už třeba používat -i :)
    Big brother is not watching you anymore. Big Brother is telling you how to live...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.