abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    » FIDESZ🧡! « | Komentářů: 8
    včera 15:33 | Nová verze

    Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Zajímavý software

    Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »

    » FIDESZ🧡! « | Komentářů: 6
    včera 13:55 | Nová verze

    Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    15.4. 23:00 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).

    Ladislav Hagara | Komentářů: 0
    15.4. 20:55 | Komunita

    curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.

    Ladislav Hagara | Komentářů: 0
    15.4. 15:55 | IT novinky

    Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.

    Ladislav Hagara | Komentářů: 15
    15.4. 04:33 | Komunita

    V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.

    Ladislav Hagara | Komentářů: 5
    15.4. 01:33 | IT novinky

    IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.

    |🇵🇸 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1342 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Hledám článek na instalaci serveru

    20.10.2021 13:07 GT
    Hledám článek na instalaci serveru
    Přečteno: 727×
    Zdravím všechny ;) Kdysi jsem četl článek o tom, jak nainstalovat server Debian s tím, že se při instalaci vytvoří malinký disk na kterém poběží ssh a zbytek disku bude šifrovaný. V případě restartu se přihlásím přes ssh a zbytek disku odemknu heslem. Fakt to nemůžu najít, nemá někdo v paměti? Děkuji

    Odpovědi

    20.10.2021 13:31 X
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Treba zde.
    20.10.2021 14:55 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    To bude asi tým, že ten článok poslali na dôchodok.
    20.10.2021 19:24 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tak jsem našel tohle,

    https://www.dasm.cz/clanek/vzdalene-odemykani-sifrovanych-systemu

    ale skončil jsem na tomto

    update-initramfs: Generating /boot/initrd.img-5.10.0-9-amd64
    dropbear: WARNING: Invalid authorized_keys file, SSH login to initramfs won't work!

    poradí někdo jak to opravit? Dík
    Pavel 'TIGER' Růžička avatar 20.10.2021 20:13 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tady se to řeší.
    20.10.2021 20:37 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    K jaké komunikaci jsou ty klíče určeny? Nemůžu zadat jen heslo?
    Pavel 'TIGER' Růžička avatar 20.10.2021 21:05 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Když to chce klíče pro SSH, tak heslo tomu stačit nebude.
    20.10.2021 21:09 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    To jsem se toho dozvěděl... Že jsem se vůbec na něo ptal :(
    20.10.2021 22:17 X
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    lol, kasli na to fakt..
    Jendа avatar 20.10.2021 21:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    K jaké komunikaci jsou ty klíče určeny?
    K tomu, aby ses mohl nasshčkovat do ramdisku a tam udělat unlock.
    Nemůžu zadat jen heslo?
    Normální lidi používají SSH klíče. Ale možná by to šlo, a to tak, že do initramdisku přibalíš správný /etc/passwd a /etc/shadow. (jak se do initramdisku přidávají soubory z hlavy nevím)
    20.10.2021 22:33 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    K tomu, aby ses mohl nasshčkovat do ramdisku a tam udělat unlock.
    Díky, to jsem potřeboval vědět, jestli jsou to klíče určené pro spojení mezi mnou a tím ramdiskem nebo mezi ramdiskem a šifrovaným diskem.

    Normální lidi používají SSH klíče.
    Kdo by ten soubor pořád sebou tahal

    Jendа avatar 20.10.2021 22:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ty se běžně přihlašuješ z náhodných nových počítačů? O_o
    20.10.2021 23:30 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    No někdo docela hodně :( Co je zrovna po ruce..
    21.10.2021 08:53
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ty to šifruješ, aby ti nikdo nepovolaný neukradl data a pak se tam připojuješ odevšad a klofeš heslo na klávesnici. To není příliš bezpečné...
    21.10.2021 10:21 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ano, z jakéhokoliv pc pošlu na server email, ten si ho přečte a povolí mi přístup z té ip adresy.
    20.10.2021 22:36 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ještě mě napadá, kam se ty klíče mají nahrát? Předpokládám, že do ~/.ssh/id_rsa.pub asi ne když je ten disk šifrovaný, ne? Díky
    Jendа avatar 20.10.2021 22:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tam určitě ne, to je veřejný klíč toho stroje, ne uživatele, co se tam bude přihlašovat. Ty se dávají do authorized_keys. Snad už to funguje, já jsem to naposledy nastavoval někdy v 2016, tehdy se to muselo zkonvertovat do dropbear formátu a plácnout někam do /etc.
    20.10.2021 23:17 billgates | skóre: 27
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Debian nepoznam, ale tipujem do /etc/dropbear/authorized_keys, na jeden pubkey jeden riadok.
    20.10.2021 23:29 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Do /etc/dropbear/authorized_keys? Ale to je na tom zašifrovaném disku, ne?
    Jendа avatar 20.10.2021 23:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Všechno je na šifrovaném disku, ale při sestavování initramdisku se do něj soubory posbírají a zabalí.
    20.10.2021 23:48 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Aha, a můžu to prosím někde vidět co tam všechno ve finální podobě bude/je?
    Pavel 'TIGER' Růžička avatar 21.10.2021 01:11 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Když v mc potvrdíš enterem initrd.img, tak budeš moct procházet strukturou onoho ramdisku. Prakticky se do něj dá poslat i celý systém, takže to co v sobě ponese je jen a jen na tobě.
    21.10.2021 01:47 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Super, předpokládám, že se ten initrd.img vygeneruje právě tím příkazem update-initramfs -u, je to tak? Tady ale nastává ještě dotaz, kde se nastavuje to co se má do něj vložit, zkoušel jsem to přímo v tom mc ale zkopírovat to tam nešlo :( Díky
    Jendа avatar 21.10.2021 07:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    /etc/initramfs-tools/initramfs.conf, /usr/share/initramfs-tools/hooks/

    How to inspect initramfs (myslím že by to měl taky umět rozbalit dtrx, což je program, který uhádne, co soubor je a rozbalí ho správným rozbalovačem)

    Tak se hodí https://wiki.debian.org/InitramfsDebug - dáš na commandline kernelu třeba break=premount a ono to spustí v initramdisku shell a můžeš řešit co se děje.
    Tady ale nastává ještě dotaz, kde se nastavuje to co se má do něj vložit, zkoušel jsem to přímo v tom mc ale zkopírovat to tam nešlo :(
    To samozřejmě dělat nebudeš, co se asi stane, když se něco změní a initramdisk se přegeneruje (což se běžně děje když běží apt)? Říkal jsem ti, že si to máš vygooglit, ale lmgtfy, debian initramdisk add custom file, a je to FILES= proměnná v tom konfiguráku.
    21.10.2021 13:04 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Zdravím všechny ;) Kdysi jsem četl článek o tom, jak nainstalovat server Debian s tím, že se při instalaci vytvoří malinký disk na kterém poběží ssh a zbytek disku bude šifrovaný.

    Tak to byl jistě zajímavý článek, ale není dobré omezovat se na nejhorší distribuci všech dob.

    Tady je návod pro rozumnou distribuci. Tady je návod pro další rozumnou distribuci.

    21.10.2021 14:17 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Nejhorší distribuci všech dob? To si děláš srandu?
    21.10.2021 14:55 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tak se to podařilo, funguje nad moje očekávání. Děkuji všem za trpělivost a cenné informace.

    Nevěděl by prosím někdo jak se přihlásit do toho initrd pouze heslem?
    Jendа avatar 21.10.2021 19:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Podle mě tam potřebuješ udělat passwd a shadow jak jsem psal výše.

    Případně pusť ručně druhý dropbear na jiném portu, nastav logování na stderr (pokud se to už neděje) a podívej se co se mu nelíbí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.