abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Komunita

    PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.

    Ladislav Hagara | Komentářů: 17
    5.5. 20:22 | IT novinky

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 3.1 specifikace OpenCL (Open Computing Language). OpenCL je průmyslový standard pro paralelní programování heterogenních počítačových systémů.

    Ladislav Hagara | Komentářů: 0
    5.5. 13:11 | Nová verze

    Homebridge pro integraci chytrých domácích zařízení byl vydán ve verzi 2.0.0. Nově vedle protokolu HomeKit Accessory Protocol (HAP) podporuje standard chytré domácnosti Matter.

    Ladislav Hagara | Komentářů: 0
    5.5. 04:11 | Nová verze

    Omarchy je linuxová distribuce s dlaždicovým správcem oken Hyprland. Založena je na Arch Linuxu. Vydána byla v nové verzi 3.7.0 - The Gaming Edition. Z novinek lze vypíchnout příkaz omarchy a celou řadu herních možností.

    Ladislav Hagara | Komentářů: 2
    5.5. 03:11 | Nová verze

    CyberChef byl vydán v nové major verzi 11. Přehled novinek v Changelogu. CyberChef je webová aplikace pro analýzu dat a jejich kódování a dekódování, šifrování a dešifrování, kompresi a dekompresi, atd. Často je využívaná při kybernetických cvičeních a CTF (Capture the Flag).

    Ladislav Hagara | Komentářů: 0
    4.5. 20:11 | Nová verze

    Byla vydána nová verze 2.4.67 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 11 zranitelností.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1515 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo

    30.11.2022 12:23 gepard
    ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    Přečteno: 820×
    Ahoj, řeším problém s bezheslovým přihlášením na server pomocí mého veřejného klíče nahraného na server.
    Kolegovi to funguje, mě ne, stále to po mně chce heslo.
    Vygeneroval jsem to pomocí "ssh-keygen -t rsa"
    Zkopíroval obsah "~/.ssh/id_rsa.pub" do "authorized_keys" na server pod uživatele, kterým se hlásím.
    - nefungovalo, nepřihlásil jsem se bez klíče
    Dále jsem zkopírovaný klíč z "authorized_keys" na serveru smazal
    a nahrál jej tam pomocí "ssh-copy-id jmenouziv@10.0.0.20"
    - také nefungovalo, nepřihlásil jsem se bez hesla, stále to po mě chce heslo.
    Co může být blbě? Kolegovi to jede.

    Řešení dotazu:


    Odpovědi

    30.11.2022 12:29 fedorac
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    muj tip je /etc/ssh/sshd_config odhesovat #PubkeyAuthentication yes
    30.11.2022 12:31 gepard
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    Na serveru nebo na klientovi?
    30.11.2022 12:36 gepard
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    Na serveru povolené je, kolegovi to funguje.
    Na klientovi jsem to teď povolil (byť to je podle mě nesmysl), ale nepomohlo.
    30.11.2022 12:51 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    příkaz ssh -v( -vv) (-vvv) -iklč.rsa gepard@x.x.x.x vám odhalí příčinu -zaloguje- , proč váš klíč není funkční ..
    30.11.2022 13:30 gepard
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    debug1: Next authentication method: publickey
    debug1: Offering public key: /home/test/.ssh/id_rsa RSA SHA256:d1lwzO4jf91tw150IgHz71Y5iw+v4fTdXhgSvjvba4eC explicit
    debug1: send_pubkey_test: no mutual signature algorithm
    debug2: we did not send a packet, disable method
    debug3: authmethod_lookup password
    debug3: remaining preferred: ,password
    debug3: authmethod_is_enabled password
    debug1: Next authentication method: password
    30.11.2022 14:22 gepard
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    Tak vyřešeno. V nejnovějším buildu Ubuntu 22.04 je ssh-rsa nastavené jako deprecated.
    Dá se to povolit v konfigu: /etc/ssh/ssh_config
    a přidat tam řádek: PubkeyAcceptedKeyTypes +ssh-rsa
    30.11.2022 15:58 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    ++
    30.11.2022 16:14 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    Se ssh mohou nastat problémy v případech, kdy je dosti velká vzdálenost mezi verzemi na klientu a serveru, typicky mezi rolling distribucí a nějakou velmi konzervativní. V roce 16 jsem řešil nemožnost připojování mezi serverem na CentOSu a klientem na Archu. Po delším boji byl problém identifikován tak, že Arch podporovou pouze HMAC s etm (Encrypt-than-MAC) kdežto CentOSu pouze MAC-then-Encrypt.
    Řešení 1× (alkoholik)
    30.11.2022 13:32 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    IMHO tam potrebujes poladit KexAlgorithms nebo PubkeyAcceptedKeyTypes.
    Misto RSA zkus radeji ed25519.
    30.11.2022 13:51 gepard
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    jo, díky, tohle pomohlo: "ssh-keygen -t ed25519"
    30.11.2022 14:24 Host
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    Měl jsem podobný problém s přihlašováním na nový AlmaLinux9.1(RHEL9.1)
    Pomohlo nastavit délku RSA klíče na hodnotu větší než 2048 bitů.
    Je to nová vlastnost viz zde https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/9/html/9.1_release_notes/new-features
    crypto-policies enforce 2048-bit RSA key length minimum for OpenSSH by default Using short RSA keys makes the system more vulnerable to attacks. Because OpenSSH now supports limiting minimum RSA key length, the system-wide cryptographic policies enforce the 2048-bit minimum key length for RSA by default.
    k3dAR avatar 30.11.2022 17:29 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    tak s RSA sem uz roky pouzival jen maximalni 4096b, pred par mesici pak presel na zminovany ed25519...
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 30.11.2022 17:33 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    BTW: vhodnost nastaveni se da otestovat napr. https://www.ssh-audit.com
    plus tam vycist informace jak to nastavit vhodneji
    porad nemam telo, ale uz mam hlavu... nobody
    14.12.2022 14:33 vopravar
    Rozbalit Rozbalit vše Re: ssh - klíč nahraný - přesto se bez hesla nepřihlásím - chce to heslo
    ssh -vv -i -klic- nekdo@nekde

    a prohledni si proc to ten klic nechce.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.