abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    včera 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 0
    včera 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    17.7. 16:00 | IT novinky

    Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.

    … více »
    Ladislav Hagara | Komentářů: 0
    17.7. 04:55 | Komunita

    Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 150. Aktuální verze Firefoxu je 152. V březnu bylo oznámeno, že od září přejde Chrome na dvoutýdenní cyklus vydávání verzí. To by znamenalo, že Chrome v číslování verzí Firefox brzy přeskočí. Vývojáři Firefoxu proto také od září přecházejí na dvoutýdenní cyklus vydávání verzí. :-)

    Ladislav Hagara | Komentářů: 7
    17.7. 00:22 | Zajímavý software

    Microsoft Comic Chat (Wikipedie), tj. grafický IRC klient z devadesátek, který převáděl konverzace na IRC do podoby komiksových panelů, a který zpopularizoval font Comic Sans, je dnešním dnem open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    16.7. 19:55 | Nová verze

    Byla vydána (𝕏) nová verze 26.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.7 je Xenial Xenops. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (4%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2168 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: pripojeni ssh s klíči

    11.10.2011 10:55 Donjirka
    pripojeni ssh s klíči
    Přečteno: 565×
    Příloha:
    Ahoj, potřebuji zjistit kde dělám chybu. Nainstaloval jsem ssh server na ubuntu 10.04, klasicky přes apt-get install ssh a v /etc/ssh/sshd_config jsem nastavil, abych se mohl připojit přes certifikáty. Zakázal password authentifikation a vygeneroval certifikát. Vytvořil složku v home .ssh/keys_auth, kam jsem nahrál public key. Restartoval jsem ssh a kdyz se připojuji přes putty zahlásí to jen, že server nepodporuje metodu autentifikace. Složku .ssh mám nachmodovanou na 700. Nevím kde jsem mohl udělat chybu.(připojuji se přes lan síť takže žádné routování port forvard a pod.) Přikládám můj config soubor.

    Řešení dotazu:


    Odpovědi

    11.10.2011 11:18 Donjirka
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    v /var/log/auth.log píše toto:
    Oct 11 10:43:53 filuta sshd[2918]: User uzivatel authorized keys /home/uzivatel/.ssh/authorized_keys is not a regular file Oct 11 10:43:53 filuta sshd[2918]: User uzivatel authorized keys /home/uzivatel/.ssh/authorized_keys is not a regular file
    11.10.2011 11:43 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    Takže jste si odpověděl sám. Klíč musí být v souboru /home/uzivatel/.ssh/authorized_keys.
    11.10.2011 11:52 Donjirka
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    Tam samozdřejmě je.
    H0ax avatar 11.10.2011 11:58 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    jenže píšeš, že jsi udělal keys_auth, tak to asi tak samozřejmý není
    uid=0(root) gid=0(root) skupiny=0(root)
    11.10.2011 12:31 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    Podle toho výpisu z logu tam není, protože ten soubor buď neexistuje a nebo to není obyčejný soubor. Můžete sem dát následující výpis?
    ls -la /home/uzivatel/.ssh
    luta avatar 11.10.2011 12:07 luta | skóre: 20 | blog: muj_blok | Prostějov/Brno
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči

    asi by si mel vygenerovany ssh key nahrat na server.. k tomu ovsem na poprve potrebujes povoleny passwd login..jinak ti to nepujde jako me kdyz jsem to rozjizdel a hned si zakazal passwd autentizaci :-)

    proste neco jako

    scp ~/.ssh/id_ecdsa.pub mith@metawire.org:

    a na to budes potrebovat pro zacatek login heslem asi:)

    Pekny navod je zde 

    https://wiki.archlinux.org/index.php/Using_SSH_Keys
    11.10.2011 12:37 Donjirka
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    H0ax: aha sorry, to jsem se upsal.

    luta: Klíče kopíruji přes USB, takže myslím že v tom chyba nebude. Klíč generuji přes puttygen a na server jsem nahrál ten pod tlačítkem save public key.
    Jinak díky za návod večer se na to podívám.
    H0ax avatar 11.10.2011 12:54 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    klíče vygeneruj přes ssh-keygen, putty je generuje ve formátu pro putty a musí se tam pak zvolit uložení ve formátu pro openssh
    uid=0(root) gid=0(root) skupiny=0(root)
    11.10.2011 20:00 Donjirka
    Rozbalit Rozbalit vše Re: pripojeni ssh s klíči
    H0ax: Ano vím, díky. Už jsem na to přišel ... authorized_keys jsem vytvořil jako složku a do té umístil certifikáty. Ale mělo mě to trknout dříve že to má být soubor a do něho umisťovat příkazem cat certifikát. Omlouvám se za zdržování...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.