abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:44 | Bezpečnostní upozornění

    Ubuntu 26.04 patrně bude ve výchozím nastavení zobrazovat hvězdičky při zadávání hesla příkazu sudo, změna vychází z nové verze sudo-rs. Ta sice zlepší použitelnost systému pro nové uživatele, na které mohlo 'tiché sudo' působit dojmem, že systém 'zamrzl' a nijak nereaguje na stisky kláves, na druhou stranu se jedná o možnou bezpečnostní slabinu, neboť zobrazování hvězdiček v terminálu odhaluje délku hesla. Původní chování příkazu sudo

    … více »
    NUKE GAZA! 🎆 | Komentářů: 4
    včera 21:33 | Komunita

    Projekt systemd schválil kontroverzní pull request, který do JSON záznamů uživatelů přidává nové pole 'birthDate', datum narození, tedy údaj vyžadovaný zákony o ověřování věku v Kalifornii, Coloradu a Brazílii. Jiný pull request, který tuto změnu napravoval, byl správcem projektu Lennartem Poetteringem zamítnut s následujícím zdůvodněním:

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    včera 17:22 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 163 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.3. 15:22 | IT novinky

    Eric Lengyel dobrovolně uvolnil jako volné dílo svůj patentovaný algoritmus Slug. Algoritmus vykresluje text a vektorovou grafiku na GPU přímo z dat Bézierových křivek, aniž by využíval texturové mapy obsahující jakékoli předem vypočítané nebo uložené obrázky a počítá přesné pokrytí pro ostré a škálovatelné zobrazení písma, referenční ukázka implementace v HLSL shaderech je na GitHubu. Slug je volným dílem od 17. března letošního

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    21.3. 15:11 | Zajímavý projekt

    Sashiko (GitHub) je open source automatizovaný systém pro revizi kódu linuxového jádra. Monitoruje veřejné mailing listy a hodnotí navrhované změny pomocí umělé inteligence. Výpočetní zdroje a LLM tokeny poskytuje Google.

    Ladislav Hagara | Komentářů: 13
    21.3. 04:44 | Zajímavý software

    Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.

    Ladislav Hagara | Komentářů: 0
    20.3. 14:55 | Nová verze

    KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    20.3. 13:22 | IT novinky

    Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.

    Ladislav Hagara | Komentářů: 18
    20.3. 04:44 | Zajímavý článek

    Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).

    Ladislav Hagara | Komentářů: 2
    20.3. 00:33 | Nová verze

    Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1134 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Hledám článek na instalaci serveru

    20.10.2021 13:07 GT
    Hledám článek na instalaci serveru
    Přečteno: 726×
    Zdravím všechny ;) Kdysi jsem četl článek o tom, jak nainstalovat server Debian s tím, že se při instalaci vytvoří malinký disk na kterém poběží ssh a zbytek disku bude šifrovaný. V případě restartu se přihlásím přes ssh a zbytek disku odemknu heslem. Fakt to nemůžu najít, nemá někdo v paměti? Děkuji

    Odpovědi

    20.10.2021 13:31 X
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Treba zde.
    20.10.2021 14:55 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    To bude asi tým, že ten článok poslali na dôchodok.
    20.10.2021 19:24 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tak jsem našel tohle,

    https://www.dasm.cz/clanek/vzdalene-odemykani-sifrovanych-systemu

    ale skončil jsem na tomto

    update-initramfs: Generating /boot/initrd.img-5.10.0-9-amd64
    dropbear: WARNING: Invalid authorized_keys file, SSH login to initramfs won't work!

    poradí někdo jak to opravit? Dík
    Pavel 'TIGER' Růžička avatar 20.10.2021 20:13 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tady se to řeší.
    20.10.2021 20:37 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    K jaké komunikaci jsou ty klíče určeny? Nemůžu zadat jen heslo?
    Pavel 'TIGER' Růžička avatar 20.10.2021 21:05 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Když to chce klíče pro SSH, tak heslo tomu stačit nebude.
    20.10.2021 21:09 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    To jsem se toho dozvěděl... Že jsem se vůbec na něo ptal :(
    20.10.2021 22:17 X
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    lol, kasli na to fakt..
    Jendа avatar 20.10.2021 21:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    K jaké komunikaci jsou ty klíče určeny?
    K tomu, aby ses mohl nasshčkovat do ramdisku a tam udělat unlock.
    Nemůžu zadat jen heslo?
    Normální lidi používají SSH klíče. Ale možná by to šlo, a to tak, že do initramdisku přibalíš správný /etc/passwd a /etc/shadow. (jak se do initramdisku přidávají soubory z hlavy nevím)
    20.10.2021 22:33 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    K tomu, aby ses mohl nasshčkovat do ramdisku a tam udělat unlock.
    Díky, to jsem potřeboval vědět, jestli jsou to klíče určené pro spojení mezi mnou a tím ramdiskem nebo mezi ramdiskem a šifrovaným diskem.

    Normální lidi používají SSH klíče.
    Kdo by ten soubor pořád sebou tahal

    Jendа avatar 20.10.2021 22:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ty se běžně přihlašuješ z náhodných nových počítačů? O_o
    20.10.2021 23:30 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    No někdo docela hodně :( Co je zrovna po ruce..
    21.10.2021 08:53
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ty to šifruješ, aby ti nikdo nepovolaný neukradl data a pak se tam připojuješ odevšad a klofeš heslo na klávesnici. To není příliš bezpečné...
    21.10.2021 10:21 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ano, z jakéhokoliv pc pošlu na server email, ten si ho přečte a povolí mi přístup z té ip adresy.
    20.10.2021 22:36 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Ještě mě napadá, kam se ty klíče mají nahrát? Předpokládám, že do ~/.ssh/id_rsa.pub asi ne když je ten disk šifrovaný, ne? Díky
    Jendа avatar 20.10.2021 22:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tam určitě ne, to je veřejný klíč toho stroje, ne uživatele, co se tam bude přihlašovat. Ty se dávají do authorized_keys. Snad už to funguje, já jsem to naposledy nastavoval někdy v 2016, tehdy se to muselo zkonvertovat do dropbear formátu a plácnout někam do /etc.
    20.10.2021 23:17 billgates | skóre: 27
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Debian nepoznam, ale tipujem do /etc/dropbear/authorized_keys, na jeden pubkey jeden riadok.
    20.10.2021 23:29 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Do /etc/dropbear/authorized_keys? Ale to je na tom zašifrovaném disku, ne?
    Jendа avatar 20.10.2021 23:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Všechno je na šifrovaném disku, ale při sestavování initramdisku se do něj soubory posbírají a zabalí.
    20.10.2021 23:48 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Aha, a můžu to prosím někde vidět co tam všechno ve finální podobě bude/je?
    Pavel 'TIGER' Růžička avatar 21.10.2021 01:11 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Když v mc potvrdíš enterem initrd.img, tak budeš moct procházet strukturou onoho ramdisku. Prakticky se do něj dá poslat i celý systém, takže to co v sobě ponese je jen a jen na tobě.
    21.10.2021 01:47 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Super, předpokládám, že se ten initrd.img vygeneruje právě tím příkazem update-initramfs -u, je to tak? Tady ale nastává ještě dotaz, kde se nastavuje to co se má do něj vložit, zkoušel jsem to přímo v tom mc ale zkopírovat to tam nešlo :( Díky
    Jendа avatar 21.10.2021 07:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    /etc/initramfs-tools/initramfs.conf, /usr/share/initramfs-tools/hooks/

    How to inspect initramfs (myslím že by to měl taky umět rozbalit dtrx, což je program, který uhádne, co soubor je a rozbalí ho správným rozbalovačem)

    Tak se hodí https://wiki.debian.org/InitramfsDebug - dáš na commandline kernelu třeba break=premount a ono to spustí v initramdisku shell a můžeš řešit co se děje.
    Tady ale nastává ještě dotaz, kde se nastavuje to co se má do něj vložit, zkoušel jsem to přímo v tom mc ale zkopírovat to tam nešlo :(
    To samozřejmě dělat nebudeš, co se asi stane, když se něco změní a initramdisk se přegeneruje (což se běžně děje když běží apt)? Říkal jsem ti, že si to máš vygooglit, ale lmgtfy, debian initramdisk add custom file, a je to FILES= proměnná v tom konfiguráku.
    21.10.2021 13:04 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Zdravím všechny ;) Kdysi jsem četl článek o tom, jak nainstalovat server Debian s tím, že se při instalaci vytvoří malinký disk na kterém poběží ssh a zbytek disku bude šifrovaný.

    Tak to byl jistě zajímavý článek, ale není dobré omezovat se na nejhorší distribuci všech dob.

    Tady je návod pro rozumnou distribuci. Tady je návod pro další rozumnou distribuci.

    21.10.2021 14:17 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Nejhorší distribuci všech dob? To si děláš srandu?
    21.10.2021 14:55 GT
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Tak se to podařilo, funguje nad moje očekávání. Děkuji všem za trpělivost a cenné informace.

    Nevěděl by prosím někdo jak se přihlásit do toho initrd pouze heslem?
    Jendа avatar 21.10.2021 19:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Hledám článek na instalaci serveru
    Podle mě tam potřebuješ udělat passwd a shadow jak jsem psal výše.

    Případně pusť ručně druhý dropbear na jiném portu, nastav logování na stderr (pokud se to už neděje) a podívej se co se mu nelíbí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.