abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 36
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 10
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 604 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: přenos souborů pomocí ssh a command v authorized_keys2

    12.11.2012 11:54 tlamik | skóre: 21 | Karvina
    přenos souborů pomocí ssh a command v authorized_keys2
    Přečteno: 285×
    měl jsem kdysi na serveru rozjetý "sofistikovaný" způsob kopírování txt souborů. mám tři servery A (odkud kopírujui), B (server v DMZ přes který kopíruju), C (kam to chci nakopírovat). Podotýkám, že server A nemá přímý přístup na server C. A vidí pouze na B, B vidí pouze na C. Prostě a jednoduše A je v internetu, B je DMZ a C je v LAN. Používal jsem na to takovou vychytávku
    na serveru A jsem dělal toto:
    cat /tmp/k.txt| ssh pepa@x.x.x.x -i /tmp/id_rsa 2>/dev/null
    na serveru B jsem měl v authorized_keys2 toto:
    command="ssh pepa@y.y.y.y -i /tmp/pepa 2>>/dev/null" a otisk veřejného klíče
    na serveru C jsem měl v authorized_keys2 toto:
    command="sh -c 'cat - >/tmp/k.txt; [ $? -eq 0 ] && echo OK'" a otisk veřejného klíče
    akorát po reinstalaci na novější OS se mi to smazalo a teď se to snažím znovu zprovoznit a nefunguje mi to. nevím, jestli to je verzí ssh nebo čím to je, vlastně ani nechápu jak to mohlo fungovat :) potřebuju nějak jednoduše přenést txt soubor z kompu přes DMZ do LAN.

    Řešení dotazu:


    Odpovědi

    beer avatar 12.11.2012 12:24 beer | skóre: 15
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2

    Nebylo by jednodušší používat kombinaci n2n + ssh? Pak stačí jen konektivita do internetu na A a C. Případně místo n2n použít ipv6.

    12.11.2012 12:29 tlamik | skóre: 21 | Karvina
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    jde o firemní servery, takové bych do p2p, hamachi atp. nepřipojoval, navíc jak jsem psal fungovalo to
    pepe_ avatar 12.11.2012 14:53 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2

    n2n není to co hamachi , je to zjednodušené VPN přes UDP

    12.11.2012 12:30 NN
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    Moc jsem ten 'sofistikovany' zpusob nepochopil, ale nabizi se reseni pres SSH tunnel:
    ssh -L 1234:server_c:22 -p 22 user_b@server_b
    scp -P 1234 foo user_c@localhost:bar
    
    Pokud bych to automatizoval, tak bych si vyresil pristup pres klice predem.

    12.11.2012 12:55 tlamik | skóre: 21 | Karvina
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    no nechci to dělat na dva kroky, to už to můžu rovnou kopírovat ve dvou krocích, pak taky občas může ten ssh spoj spadnout a kopírování by bylo neúspěšné ... chci to jedním vrzem (btw: taky už teď nechápu, jak to mohlo fungovat, ale prokazatelně fungovalo)
    12.11.2012 13:07 jirka
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    mně to kupodivu funguje. a dá se to udělat i přímo jedním příkazem
    cat soubor |ssh X -i XX "cat -|ssh Y -i YY 'cat - >/tmp/soubor && echo OK'"
    takže kde je problém nevím:)
    12.11.2012 13:16 tlamik | skóre: 21 | Karvina
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    no a mě to sice taky napíše OK, ale soubor není ani na X ani na Y
    12.11.2012 13:16 Pindal
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    Máš správně klíče (privátní v /tmp/id_rsa|/tmp/pepa vs veřejný na B|C)?
    12.11.2012 13:17 tlamik | skóre: 21 | Karvina
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    ano
    Řešení 1× (tlamik (tazatel))
    12.11.2012 13:29 tlamik | skóre: 21 | Karvina
    Rozbalit Rozbalit vše Re: přenos souborů pomocí ssh a command v authorized_keys2
    díky za nakopnutí, bylo to tím, že při pokusech jsem to zkoušel na cvičném certifikátu, ten jsem měl v /tmp a samozřejmě jsem měl blbě práva i vlastníka, po úpravě to funguje

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.