abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 4
    dnes 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 1
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    včera 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1680 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: 2 ssh instance

    12.3.2011 21:39 Jan
    2 ssh instance
    Přečteno: 328×
    Zdar, jak co nejjednodussim zpusobem spustit 2 instanci sshd? ubuntu 10.10

    dikes


    Řešení dotazu:


    Odpovědi

    12.3.2011 22:19 l4m4
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Uděláš mu jiný sshd_config, který by se měl lišit přinejmenším v Port/ListenAddress a PIDFile, a spustíš sshd -f ten_nový_config.

    Otázka je, proč chceš spustit druhou instanci.
    13.3.2011 08:42 Jan
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Dik, je to kvuli prehlednosti a dale moznost 2 a vice nezavislych sshd

    13.3.2011 14:13 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: 2 ssh instance
    A jakou situaci ti 2 sshd vyřeši a jen jedna instance by ji nevyřešila?
    13.3.2011 14:53 branchman
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Ak je druha instancia pustena len docasne, tak riesi napr. problem pri nastavovani IPtables na porte 22 a zaroven umoznuje nove IPtables testovat.
    13.3.2011 16:58 Jan
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Pod tou druhou instanci chci nechat bezet sshd, ktere bude chrootnuty.

    No a nevedel jsem jestli postup, kterej se pokusim popsat je ok, popr. existuje nejake [jine, lepsi, vyhodnejsi, bezpecnejsi] reseni, nebo mi tam neco nechybi:
    ===================================================
    cp -p /etc/init.d/ssh /etc/init.d/ssh2
    

    cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config2

    v /sbin/rc2.d udelat symlink na /etc/init.d/ssh2 a poustet ho pres init skripty.

    /etc/init.d/sshd2 nastavit tak, aby pouzil konfiguraci z /etc/ssh/sshd_config2

    /etc/ssh/sshd_config2 upravit tak, aby poustel sshd na portu napr. 1234 + dalsi upravy, aby tohle sshd bylo chrootnuty ===================================================
    To je asi vse. Jenom nevim, jestli v /etc/init.d/ssh2 musim tsky neco upravit Dik
    13.3.2011 18:03 l4m4
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Pokud to budeš chrootovat, tak určitě chybí host keys (naopak můžeš nechat stejný PIDFile). Musíš je buď převzít (což nemusí být OK, pokud je druhý sshd na jiné úrovni bezpečnosti), nebo vygenerovat jiné (což s velkou nelibostí ponesou klienti). Někdy je přímo generuje přímo init script, když zjistí, že žádné nejsou (nevím, jak to dělá Ubuntu). Každopádně na ně pozor.
    13.3.2011 18:47 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Nenapadá mne, k čemu by druhé sshd v chrootu bylo dobré – pokud by byla chyba v sshd, která by se projevila ještě před přihlášením, bude možné systém stejně napadnout přes nechrootnuté sshd. Pokud chcete udělat chroot pro nějakého přihlášeného uživatele, použijte konfigurační volbu ChrootDirectory. Chybu v sshd mezi přihlášením a chrootem považuji za velmi málo pravděpodobnou, mnohem víc bych se bál toho, že díru do systému vytvoříte pokusy s dvěma instancemi sshd.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.