abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    Slovensko odhalilo ruské součástky ve dvou testovaných zařízeních na zjišťování přestupků v silničním provozu a označilo je za bezpečnostní riziko. S odvoláním na vyjádření slovenského Národního bezpečnostního úřadu (NBÚ) to včera oznámil ministr vnitra Matúš Šutaj Eštok. Zároveň ohlásil ukončení spolupráce svého úřadu s dodavatelem části uvedeného systému, slovenskou společností Soitron. Opozice, která na problematické kamery upozornila už dříve, vyzvala k odvolání ministra vnitra.

    Ladislav Hagara | Komentářů: 0
    dnes 06:00 | IT novinky

    Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.

    Ladislav Hagara | Komentářů: 10
    dnes 04:11 | Nová verze

    Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 15
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2379 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: 2 ssh instance

    12.3.2011 21:39 Jan
    2 ssh instance
    Přečteno: 448×
    Zdar, jak co nejjednodussim zpusobem spustit 2 instanci sshd? ubuntu 10.10

    dikes


    Řešení dotazu:


    Odpovědi

    12.3.2011 22:19 l4m4
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Uděláš mu jiný sshd_config, který by se měl lišit přinejmenším v Port/ListenAddress a PIDFile, a spustíš sshd -f ten_nový_config.

    Otázka je, proč chceš spustit druhou instanci.
    13.3.2011 08:42 Jan
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Dik, je to kvuli prehlednosti a dale moznost 2 a vice nezavislych sshd

    13.3.2011 14:13 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: 2 ssh instance
    A jakou situaci ti 2 sshd vyřeši a jen jedna instance by ji nevyřešila?
    13.3.2011 14:53 branchman
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Ak je druha instancia pustena len docasne, tak riesi napr. problem pri nastavovani IPtables na porte 22 a zaroven umoznuje nove IPtables testovat.
    13.3.2011 16:58 Jan
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Pod tou druhou instanci chci nechat bezet sshd, ktere bude chrootnuty.

    No a nevedel jsem jestli postup, kterej se pokusim popsat je ok, popr. existuje nejake [jine, lepsi, vyhodnejsi, bezpecnejsi] reseni, nebo mi tam neco nechybi:
    ===================================================
    cp -p /etc/init.d/ssh /etc/init.d/ssh2
    

    cp -p /etc/ssh/sshd_config /etc/ssh/sshd_config2

    v /sbin/rc2.d udelat symlink na /etc/init.d/ssh2 a poustet ho pres init skripty.

    /etc/init.d/sshd2 nastavit tak, aby pouzil konfiguraci z /etc/ssh/sshd_config2

    /etc/ssh/sshd_config2 upravit tak, aby poustel sshd na portu napr. 1234 + dalsi upravy, aby tohle sshd bylo chrootnuty ===================================================
    To je asi vse. Jenom nevim, jestli v /etc/init.d/ssh2 musim tsky neco upravit Dik
    13.3.2011 18:03 l4m4
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Pokud to budeš chrootovat, tak určitě chybí host keys (naopak můžeš nechat stejný PIDFile). Musíš je buď převzít (což nemusí být OK, pokud je druhý sshd na jiné úrovni bezpečnosti), nebo vygenerovat jiné (což s velkou nelibostí ponesou klienti). Někdy je přímo generuje přímo init script, když zjistí, že žádné nejsou (nevím, jak to dělá Ubuntu). Každopádně na ně pozor.
    13.3.2011 18:47 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: 2 ssh instance
    Nenapadá mne, k čemu by druhé sshd v chrootu bylo dobré – pokud by byla chyba v sshd, která by se projevila ještě před přihlášením, bude možné systém stejně napadnout přes nechrootnuté sshd. Pokud chcete udělat chroot pro nějakého přihlášeného uživatele, použijte konfigurační volbu ChrootDirectory. Chybu v sshd mezi přihlášením a chrootem považuji za velmi málo pravděpodobnou, mnohem víc bych se bál toho, že díru do systému vytvoříte pokusy s dvěma instancemi sshd.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.