abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    včera 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    7.5. 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    7.5. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 16
    7.5. 03:55 | Komunita

    sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.

    Ladislav Hagara | Komentářů: 0
    6.5. 22:11 | Nasazení Linuxu

    Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 2
    6.5. 13:22 | IT novinky

    Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.

    Ladislav Hagara | Komentářů: 1
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 556 hlasů
     Komentářů: 26, poslední včera 09:58
    Rozcestník

    OpenSSH 7.0

    Byla vydána verze 7.0 sady aplikací pro SSH komunikaci OpenSSH. Přináší několik změn v konfiguraci s cílem zvýšení bezpečnosti, například výchozí hodnota PermitRootLogin v sshd_config byla změněna z "yes" na "prohibit-password". Již při překladu ze zdrojových kódů je ve výchozím stavu zakázána podpora protokolu SSH verze 1. Postupně se opouštějí slabé šifrovací algoritmy.

    12.8.2015 11:00 | Ladislav Hagara | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.8.2015 15:35 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    "prohibit-password" je jen přejmenované "without-password" nebo se to něčím liší?
    12.8.2015 16:55 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    V TFA je odkaz na changelog, kde je tohle:
    PermitRootLogin=without-password/prohibit-password now bans all interactive authentication methods, allowing only public-key, hostbased and GSSAPI authentication (previously it permitted keyboard-interactive and password-less authentication if those were enabled).
    IMO z toho vyplývá, že je to totéž.
    Quando omni flunkus moritati
    12.8.2015 17:13 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0

    Už to vidím v "New Features":

    sshd_config(5): PermitRootLogin now accepts an argument of 'prohibit-password' as a less-ambiguous synonym of 'without-password'.

    No, je pravda, že mi ten řádek "PermitRootLogin without-password" vždycky připadal trochu matoucí. :-)

    Petr Tomášek avatar 12.8.2015 20:13 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    To bude zas prdel, až automatický update OpenSSH na verzi 7.0 znemožní připojení. Tomuhle říkám "moudré" rozhodnutí..
    multicult.fm | monokultura je zlo | welcome refugees!
    12.8.2015 20:44 janko makovica
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    v Debiane o 6 rokov :-D
    13.8.2015 20:29 R
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    V Debiane 8 tato zmena uz je - pri novej instalacii automaticky, pri upgrade sa to spyta.
    Jendа avatar 14.8.2015 01:26 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Není, ssh-dss klíč mi to normálně vezme (jestli jsem dobře pochopil ten changelog).

    Předpokládám že při upgrade na nové openssh to projde authorized_keys a zeptá se to.
    12.8.2015 21:32 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Když někdo nerozlišuje update a upgrade
    13.8.2015 08:20 CLX-Kuba
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Sranda zacne az tam konecne bude:
    PermitRootLogin=no :-D

    a osobne to jen schvaluju, jelikoz kazdou chvili se resi ze nejakej trotl ma na serveru root heslo ,,Heslo123" :-/
    13.8.2015 08:29 x
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Tohle je na OpenBSD automaticky už roky pokud člověk při instalaci vytvoří běžného uživatele.
    13.8.2015 08:31 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    A v čem konkrétně v takovém případě pomůže "no" oproti "prohibit-password"?
    14.8.2015 14:37 pavelk
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Ze pokud mi bude odcizen klic k rootovi, tak 'no' me uchrani pred jeho zneuzitim. Zustane mi ale moznost prihlasit se pres normalniho uzivatele a su-cknout se.
    14.8.2015 14:49 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Ve vašem případě bude muset útočník, který získá klíč (a heslo k němu, pochopitelně), jen počkat, až se přihlásíte a to su spustíte. Takové "zvýšení bezpečnosti" mi za zbytečné komplikace opravdu nestojí.
    14.8.2015 14:50 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Oprava: ani nebude muset čekat. Zapomněl jsem, že se bavíme o speciálním případu, kdy je heslo roota tak slabé, že ho útočník uhodne. :-)
    15.8.2015 01:35 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Docela by me zajimala ta situace kdy se utocnik dostane ke klici na roota a ke klici usera ne (zvlast kdyz to ma pod palcem jeden clovek a ~root/.ssh/authorized_keys == ~user/.ssh/authorized_keys)
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    13.8.2015 14:38 Bill Gates
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    A v cem je to uzitecne pro ty kteri pouzivaji silna hesla a zakazat prihlaseni roota nepotrebuji? Jeden krok navic, ktery je nutno po instalaci provest? Ja tohle treba uz pravidelne musim nastavovat a takovych kroku je cim dal vic. Obcas nap*srani. To mi prijde jak kdyz jedno dite z milionu spadne a odre si koleno, tak v tu chvili vsechny deti musi odted nosit na kolenou chranice, i ty, ktere umi chodit normalne a bezne nepadaji jen kvuli tomu jednomu nemehlu.
    13.8.2015 20:31 R
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    To je dobre heslo, pretoze splna aj poziadavky na zlozitost hesla vo Windows server :D

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.