abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | Nová verze

    Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.

    |🇵🇸 | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 3
    včera 02:44 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    3.12. 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    3.12. 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 16
    3.12. 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.12. 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 428 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: sshd - zakaz autentizace heslem

    23.1.2005 21:39 Dan
    sshd - zakaz autentizace heslem
    Přečteno: 266×
    Je mozne zakazat prihlaseni heslem a pouzivat pouze klice?
    V /etc/ssh/sshd_config to nevidim (jsem asi slepej).
    OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3, SSH protocols 1.5/2.0, OpenSSL 0x0090603f

    Odpovědi

    23.1.2005 21:53 Petr
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    A podivat se treba do manualovych stranek ?
    PasswordAuthentication no
    23.1.2005 22:37 Dan
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    # To disable tunneled clear text passwords, change to no here!
    PasswordAuthentication no

    ...ja si to prelozil jako ze heslo nesmi byt prazdne.
    23.1.2005 22:43 kocour
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    jestli pouzivate PAM tak bude potreba jeste nastavit UsePAM no
    23.1.2005 22:54 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    A případně i PasswordAuthentication no na klientovi v ~/.ssh/config
    23.1.2005 23:10 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    Za normálních okolností ani jedno. UsePAM je defaultně vypnuté, takže leda že by sis ho zapnul. A to druhé je zbytečné -- server klientovi sdělí, na které metody autentizace je ochoten přistoupit.
    24.1.2005 00:31 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    Ale pokud je účelem nevyzradit heslo kompromitovanému serveru (OK, časem ho asi dostane z /etc/shadow, ale stejně...), tak bych nespoléhal na to, co server sdělí a na co přistoupí.
    24.1.2005 01:41 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    To má logiku pouze v případě, že máš na různých počítačích stejná hesla (pak je tvá uroveň paranoi stejně zcela nedostatečná). Nemáš-li stejná hesla, tak útočník ovládající sshd na serveru ovládá tvůj účet tak jako tak a heslo samo mu k ničemu není.

    Ostatně já v případě, že nechci někam autentizaci heslem, navíc změním heslo na náhodné a zapomenu ho ;-) Jediný problém je, přihlašuješ-li se na ten účet i lokálně, pak se to takhle dělat nedá, ale to zase paranoik bude řešit nějakým klíčem na tokenu, kartou a pod.
    27.1.2005 00:27 kocour
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    Mozna na Debianu, u me na Gentoo je naopak UsePAM defaultne zapnute
    27.1.2005 09:51 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    V defaultní konfiguraci je vypnuté. Což nevylučuje, že si to nějaká distribuce změní.
    29.1.2005 23:51 kocour
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    To mate pravdu, ale resil se prece konkretni problem a ne nejaka hypoteticka situace. Puvodni tazatel psal, ze ma Debian = pravdepodobne nebude mit defaultni config. Proto mi prislo logicke ho upozornit na to, ze vypnout jenom PasswordAuthentication nemusi stacit a at pripadne zameri pozornost i na jine direktivy.
    24.1.2005 00:08 Petr
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    Tak asi mame rozdilne manualove stranky:
    man sshd_config
    Specifies whether passowrd authentication is allowed. The default is "yes".
    
    24.1.2005 01:42 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd - zakaz autentizace heslem
    Stejné.

    # To disable tunneled clear text passwords, change to no here!

    popisuje jinými slovy totéž.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.