abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:33 | IT novinky

    Po 26 letech od protiprávního policejního zásahu, který byl spuštěn na základě podnětu společnosti Microsoft, Obvodní soud pro Prahu 2 rozsudkem potvrdil, že Mironet prokázal významnou část svého nároku na náhradu škody vůči Ministerstvu spravedlnosti ČR. Soudem nyní přiznaná část nároku znamená rekordní odškodné, jaké kdy české soudy přiznaly za nesprávný postup státu. Spor byl rozdělen na několik škod, u pravomocně uzavřených částí

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 15:22 | Nová verze

    Lehké desktopové prostředí LXQt bylo vydáno ve verzi 2.4.0. Jde o převážně opravné vydání s drobnými vylepšeními podpory Waylandu.

    |🇵🇸 | Komentářů: 0
    včera 12:44 | IT novinky

    Počítačová hra Kingdom Come: Deliverance 2 českého studia Warhorse získala cenu BAFTA v kategorii nejlepší příběh. V konkurenci pěti dalších nominovaných děl porazila i úspěšnou francouzskou hru Clair Obscur: Expedition 33, která v letošním ročníku získala cenu za nejlepší hru roku.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Komunita

    Projekt KDE oslaví v říjnu 30 let. Matthias Ettrich poslal 14. října 1996 do diskusní skupiny comp.os.linux.misc zprávu, která započala historii projektu. Důležité milníky jsou zobrazeny na časové ose KDE.

    Ladislav Hagara | Komentářů: 2
    včera 02:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucí/ho projektu Debian (DPL, Wikipedie). Poprvé povede Debian žena. Novou vedoucí je Sruthi Chandran. Letos byla jedinou kandidátkou. Kandidovala již v letech 2020, 2021, 2024 a 2025. Na konferenci DebConf19 měla přednášku Is Debian (and Free Software) gender diverse enough?

    Ladislav Hagara | Komentářů: 16
    včera 00:55 | Nová verze

    Byla vydána nová verze 10.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přidána byla podpora Orange Pi 4 LTS. Přibyl balíček Prometheus.

    Ladislav Hagara | Komentářů: 0
    19.4. 18:55 | Nová verze

    Implementace VPN softwaru WireGuard (Wikipedie) pro Windows, tj. WireGuard pro Windows a WireGuardNT, dospěly do verze 1.0.

    Ladislav Hagara | Komentářů: 2
    19.4. 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 6
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 8
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1365 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Problém s ssh

    24.11.2020 09:49 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Problém s ssh
    Přečteno: 731×
    Hezký den všem.

    Nejdřív popíšu situaci. Momentálně jsem doma na home office. V kanceláři mi běží počítač s Arch Linuxem, na ten se nemůžu přihlásit přímo z domova, musím přes náš pracovní server s Ubuntu. Hlásím se tam zřídka (přes ssh pomocí klíče), jen když potřebuji pustit nějaké náročnější zpracování dat. Jiný typ připojení, např. rdesktop, nepoužívám. Domovský adresář z počítače v kanceláři mám připojený na serveru pomocí sshfs pro případ, kdybych potřeboval z kanceláře něco stáhnout nebo tam uložit.

    A teď problém: Včera jsem zjistil, že přihlášení přes ssh přestalo fungovat, hlásí mi to
    ssh_exchange_identification: read: Connection reset by peer
    Stačil by patrně restart sshd, což nemůžu udělat na dálku, když se nemůžu přihlásit. Ale domovský adresář z kanceláře zůstal připojen na serveru. Takže můj dotaz zní: je možné nějak na dálku zprovoznit přihlášení přes ssh, například zásahem do lokální konfigurace v adresáři .ssh?

    Předem díky za odpovědi.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Вherzet)
    24.11.2020 10:17 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: Problém s ssh
    Prihlas sa pri ssh s parametrom -v tam kde ti to blbne a citaj alebo hod sem text.
    debian.plus@protonmail.com
    24.11.2020 10:56 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Problém s ssh
    Díky, dole je výstup. Tipnul bych to na problém s klíčem, ale když jsem se zkusil přihlásit bez klíče (ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no), tak to dopadlo taky neuspěšně.

    Jirka
    OpenSSH_7.2p2 Ubuntu-4ubuntu2.8, OpenSSL 1.0.2g  1 Mar 2016
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: /etc/ssh/ssh_config line 19: Applying options for *
    debug1: Connecting to jirka [147.251.xxx.xxx] port 22.
    debug1: Connection established.
    debug1: identity file /home/employees/jirka/.ssh/id_rsa type 1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_rsa-cert type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_dsa type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_dsa-cert type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_ecdsa type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_ecdsa-cert type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_ed25519 type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /home/employees/jirka/.ssh/id_ed25519-cert type -1
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.8
    ssh_exchange_identification: Connection closed by remote host
    
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    24.11.2020 11:12 X
    Rozbalit Rozbalit vše Re: Problém s ssh
    Dost mozna to ani prihlaseni heslem nepovoluje. Zadej cestu ke klici rucne:
    ssh -vv -i /cesta/tvuj_klic server
    24.11.2020 11:39 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Problém s ssh
    Přihlášení heslem mám skoro určitě povoleno, na klíč jsem přešel poměrně nedávno. Ledaže by se něco samo změnilo po nějakém updatu.

    Tip jsem zkusil, ve výpisu přibyly dva řádky s debug2 (kvůli orientaci uvádím i předchozí řádek):
    debug1: /etc/ssh/ssh_config line 19: Applying options for *
    debug2: resolving "147.251.xxx.xxx" port 22
    debug2: ssh_connect_direct: needpriv 0
    
    Ještě napíšu sysmanovi, jestli neměnil něco v konfiguraci ssh.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    24.11.2020 11:44 X
    Rozbalit Rozbalit vše Re: Problém s ssh
    Ok pridej tam jeste jedno -v a posli to cele:
    ssh -vvv -i tvuj_klic server
    a pro jistotu se jeste koukni do /var/log/auth.log.
    24.11.2020 11:59 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Problém s ssh
    Posílám, ale nic nového tam není. Do toho souboru se nedostanu, na serveru nemám přístup a na mém počítači je mimo připojenou část.

    Jirka
    OpenSSH_7.2p2 Ubuntu-4ubuntu2.8, OpenSSL 1.0.2g  1 Mar 2016
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: /etc/ssh/ssh_config line 19: Applying options for *
    debug2: resolving "jirka" port 22
    debug2: ssh_connect_direct: needpriv 0
    debug1: Connecting to jirka [147.251.xxx.xxx] port 22.
    debug1: Connection established.
    debug1: identity file .ssh/id_rsa type 1
    debug1: key_load_public: No such file or directory
    debug1: identity file .ssh/id_rsa-cert type -1
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.8
    ssh_exchange_identification: read: Connection reset by peer
    
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    24.11.2020 12:13 X
    Rozbalit Rozbalit vše Re: Problém s ssh
    Protistrana to proste bezduvodne zarizne a nepokracuje ani v procesu autentizace. Muzes byt na nejakem blacklistu nebo tak neco.. Uz jsem se setkal se situaci, kdy se firewall snazi delat proxy. Ma to byt:
    debug1: key_load_public: No such file or directory
    debug1: identity file /xxx/.ssh/id_ed25519 type -1
    debug1: key_load_public: No such file or directory
    debug1: identity file /xxx/.ssh/id_ed25519-cert type -1
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.2
    debug1: Remote protocol version 2.0, remote software version OpenSSH_6.7p1 Debian-5+deb8u4
    debug1: match: OpenSSH_6.7p1 Debian-5+deb8u4 pat OpenSSH* compat 0x04000000
    debug2: fd 3 setting O_NONBLOCK
    debug1: Authenticating to xxx.cz:56185 as 'xxx'
    debug3: put_host_port: [xxx.cz]:56185
    debug3: hostkeys_foreach: reading file "/root/.ssh/known_hosts"
    debug3: record_hostkey: found key type ECDSA in file /xxx/.ssh/known_hosts:2
    debug3: load_hostkeys: loaded 1 keys from [xxx.cz]:56185
    ...
    
    24.11.2020 11:16 j
    Rozbalit Rozbalit vše Re: Problém s ssh
    Podle toho vypisu tam bud nemas klic, kterej se snazis pouzit, nebo doslo k nejaky aktualizaci a ty se snazis pouzit klic generovanej nepodporovanym/nepovolenym algoritmem.

    Predpokladam, ze prihlasovani bez klice je zakazany.

    At tak nebo tak bez toho aby ses k tomu prihlasil s tim nic neudelas. Takze si budes muse udelat vylet na misto, protoze opet predpokladam, ze neco jako drac/ilo/... to nema.

    ---

    Dete s tim guuglem dopice!
    24.11.2020 11:47 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Problém s ssh
    Myslím si, že se to stalo po poslední aktualizaci, asi jsem něco zapomněl udělat, pravděpodobně restart sshd. V blízké době stejně budu muset zajít pro stravenky, tak to pořeším na místě.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    Jendа avatar 24.11.2020 15:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Problém s ssh
    Zkusil bych se tam přihlásit lokálním SSH klientem pro případ, že je problém na tom Ubuntu serveru. Udělej si tunel (ssh server -L 2222:desktop:22) a pak ssh -p 2222 localhost. (existuje parametr -J, kterým se tohle stane automaticky, ale pro debugování mi nepřijde vhodný, protože ve -vvv pak uvidíš obě spojení a nevyznáš se v tom)

    Když se na ten SSH server telnetneš (telnet desktop 22), hodí to identifikační string?

    To, že stávající spojení (sshfs) zůstalo viset, bohužel neznamená, že SSH server funguje. To stávající spojení běží v dětském procesu a když server havaruje/restartuje se, tak obvykle dál funguje. Ale napadlo mě, že by přes něj šlo spouštět příkazy a opravit to -- nejlepší by bylo, pokud máš zapisovací právo do něčeho, co se spouští (třeba z cronu). Jestli jde běžící sshfs ladit a otevřít si přímo shell nevím, ale teoreticky by mělo.
    Jendа avatar 24.11.2020 15:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Problém s ssh
    ale teoreticky by mělo
    A nebo ne, moje sshfs spustí ssh -s sftp, a z toho nevím jestli půjde vylézt.
    25.11.2020 19:43 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Problém s ssh
    To, že stávající spojení (sshfs) zůstalo viset, bohužel neznamená, že SSH server funguje. To stávající spojení běží v dětském procesu a když server havaruje/restartuje se, tak obvykle dál funguje.
    Tohle mi připadá jako velmi pravděpodobné vysvětlení. Zkoušel jsem další návrhy uvedené i v ostatních příspěvcích, ale nic nezabralo. Takže někdy příští týden tam zajdu a provedu ruční zásah.

    Možná přidám nějaký záložní způsob připojení. Zatím všem díky.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    25.11.2020 15:06 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Problém s ssh
    Napadají mne práva k ke složce (a souborům rekurzivním) /home/tvoje/.ssh/

    použij chmod go-rwx /home/tvoje/.ssh/
    25.11.2020 17:58 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Problém s ssh
    Tým ale sprístupní pre všetkých lokálnych užívateľov svoj osobný kľúč.

    Ako phishing dobré.

    Keby mal problém právami toho adresára, tak mu stačí aby bola vo vlastníctve jeho UID, GID a aby bola preňho čitateľná.
    25.11.2020 18:05 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Problém s ssh
    Přečti si dobře příkaz. Soubor nesmí být přístupný pro nikoho kromě vlastníka. Příkaz odebírá práva. Nesmí být přístupný pro skupinu.
    25.11.2020 19:46 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Problém s ssh
    Jaj, pardon. Tam je mínus, hanbím sa.
    11.12.2020 16:15 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Problém s ssh
    Zpráva o výsledku: počítač byl v podstatě tuhý, nereagoval na klávesnici, na monitoru bylo nějaké hlášení (detaily už nevím). Takže jsem použil základní řešení - vypnout a zapnout.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.