Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Релиз OpenSSH 7.6" | +/– | |
Сообщение от opennews (?), 04-Окт-17, 12:08 | ||
После шести месяцев разработки представлен (http://lists.mindrot.org/pipermail/openssh-unix-dev/2017-Oct...) релиз OpenSSH 7.6 (http://www.openssh.com/), открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Выпуск примечателен удалением из кодовой базы всех компонентов, связанных в реализацией протокола SSH1. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Релиз OpenSSH 7.6" | +3 +/– | |
Сообщение от Ivan1986 (?), 04-Окт-17, 12:08 | ||
вот accept-new это реально полезно | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от Аноним (-), 04-Окт-17, 14:57 | ||
Воистину так! | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Релиз OpenSSH 7.6" | +3 +/– | |
Сообщение от Товарищ майор (?), 04-Окт-17, 14:58 | ||
Мы тоже одобряем. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Релиз OpenSSH 7.6" | –5 +/– | |
Сообщение от souryogurt (ok), 04-Окт-17, 12:15 | ||
> В клиент ssh добавлена директива RemoteCommand, через которую можно на уровне файла конфигурации задать команду для выполнения на удалённой стороне сразу после входа | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Релиз OpenSSH 7.6" | +5 +/– | |
Сообщение от AlexYeCu_not_logged (?), 04-Окт-17, 12:30 | ||
>Вангую волну червей использующих эту фишку | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Релиз OpenSSH 7.6" | +1 +/– | |
Сообщение от souryogurt (ok), 04-Окт-17, 12:47 | ||
> Да с чего бы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от angra (ok), 04-Окт-17, 17:34 | ||
Возможно конечно, извращаться можно по разному, а можно не ждать у моря погоды, а сразу пройтись по всем хостам, к которым юзер когда-либо подключался, и сделать там своё темное дело. Так и быстрее и меньше следов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Релиз OpenSSH 7.6" | +3 +/– | |
Сообщение от EHLO (?), 04-Окт-17, 18:16 | ||
> Возможно конечно, извращаться можно по разному, а можно не ждать у моря | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от noname.htm (ok), 05-Окт-17, 10:06 | ||
Червь меняет вызов ssh через алиас на свой враппер, который просто перехватит пароль к серверу и ключу - вуаля. Если машина скомпрометирована, то лучший путь - переустановка с нуля, т.к. наворотить можно при желании так, что пол жизни разбираться будешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от anonimus (?), 04-Окт-17, 19:27 | ||
Звучит правдоподобно. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
8. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от нах (?), 04-Окт-17, 13:43 | ||
> Вангую волну червей использующих эту фишку | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Аномномномнимус (?), 04-Окт-17, 12:19 | ||
Есть механизм обновления в ~/.ssh/authorized_keys старого публичного ключа на новый? Например я сгенерил себе новый ключ, загрузил оба ключа в агента для авторизации на "старых" и "новых" хостах и хочу чтобы по мере обхода на "старых" хостах (со старым ключом) в момент входа старый ключ заменялся на новый. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Релиз OpenSSH 7.6" | –4 +/– | |
Сообщение от нах (?), 04-Окт-17, 12:29 | ||
агент _ничего_ не знает о твоем публичном ключе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Релиз OpenSSH 7.6" | +2 +/– | |
Сообщение от Аноним (-), 04-Окт-17, 12:34 | ||
authorized_keys на сервере описывает ключи, по которым сервер узнаёт вас (клиента). Если ключ не подойдет, то ты не сможешь даже залогиниться на сервере, не то что обновить authorized_keys. Но если старый ключ ещё есть, то можно написать скрипт, который будет с помощью старого ключа логиниться на сервер и подменять публичный ключ на новый в authorized_keys. man ssh. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
12. "Релиз OpenSSH 7.6" | +2 +/– | |
Сообщение от Crazy Alex (ok), 04-Окт-17, 16:34 | ||
Ну собственно вопрос товарища был - есть ли такое готовое, чтобы самому не писать. Как по мне - правильный вопрос, подобный менеджмент должен быть в коробке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Релиз OpenSSH 7.6" | –2 +/– | |
Сообщение от забыл_пароль_от_тигар (?), 04-Окт-17, 17:23 | ||
подобный "менеджмент" состоит из: | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Релиз OpenSSH 7.6" | +1 +/– | |
Сообщение от Аномномномнимус (?), 04-Окт-17, 20:47 | ||
Да, sed, awk, ansible, ещё вагон костылей и скрипты поверх всего этого зоопарка. Разумеется для каждой ОС свой персональный набор костылей, о своими багами и приколами вплоть до "все ключи убиты, ни один не добавился, а авторизация по паролю запрещена" вместо функционала, который нужен из коробки, наравне с ssh-copy-id. Если ты не согласен, то не пользуйся ssh-copy-id, пользуйся scp и костылями по ручному добавлению в authorized_keys всякого (так жы веселей) | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от забыл_пароль_от_тигар (?), 05-Окт-17, 10:08 | ||
твои патчи ("функционала, который нужен из коробки, наравне с ssh-copy-id") отвергают или где? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Борщдрайвен бигдата (?), 04-Окт-17, 14:26 | ||
ssh-copy-id с авторизацией по старому ключу, нет? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
19. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от Аномномномнимус (?), 04-Окт-17, 20:01 | ||
ssh-copy-id придётся каждый раз руками набирать, когда хостов много и они постоянно меняются, это лет за много лет безумно надоедает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Релиз OpenSSH 7.6" | –2 +/– | |
Сообщение от пох (?), 04-Окт-17, 21:32 | ||
шелл, оказывается, тоже ниасилен, как и sed? Ну понятно, виндyзятник до такой степени - должен страдать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Релиз OpenSSH 7.6" | –2 +/– | |
Сообщение от Аномномномнимус (?), 04-Окт-17, 21:47 | ||
Виндузятникам на эту фичу как правило плевать, потому что у них авторизация разруливается совсем иначе. Но ты продолжай рукоблудить-манкикодить на скриптах и конфигах, вдруг токсикоз пройдёт, полегчает | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Борщдрайвен бигдата (?), 06-Окт-17, 17:33 | ||
> хостов много | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
13. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от pfg21 (?), 04-Окт-17, 16:44 | ||
жаль аркфору, быстрый был. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Релиз OpenSSH 7.6" | +3 +/– | |
Сообщение от Stax (ok), 04-Окт-17, 17:54 | ||
aes128-gcm@openssh.com у меня выдает 500 МБ/сек (при копировании с localhost на localhost), это в полтора раза быстрее, чем arcfour в таком же тесте. Зачем он вам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от pfg21 (?), 04-Окт-17, 20:41 | ||
у меня есть файлопомойка на стареньком проце, тех времен когда о шифрации сильно не думали, точнее дурон 1ггц. он прекрасно работает, там валяетя синхронизируемая копия сд-карточки с телефона, куда периодически закидываю музон. требования к закрытости небольшие, а скорость никогда не помешает. я конечно утрирую, пофиг до скорости на таких задачках, но внутренний идеалист нажимает на жабу после такой картинки http://hsto.org/files/9b6/2b7/0a3/9b62b70a363d41d2a78f676b71... :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Релиз OpenSSH 7.6" | –3 +/– | |
Сообщение от пох (?), 04-Окт-17, 22:33 | ||
> требования к закрытости небольшие, а скорость никогда не помешает. я конечно | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Релиз OpenSSH 7.6" | –3 +/– | |
Сообщение от пох (?), 04-Окт-17, 22:22 | ||
> (проц, конечно, с поддержкой AES-NI, но это сейчас даже в атомах есть | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
26. "Релиз OpenSSH 7.6" | +2 +/– | |
Сообщение от Stax (ok), 04-Окт-17, 22:35 | ||
Не хотите - не несите. А что, для остального (веб браузинг и тп) хватает, а вот скорости ssh прямо вот никак не хватает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Релиз OpenSSH 7.6" | –2 +/– | |
Сообщение от пох (?), 05-Окт-17, 01:41 | ||
> Не хотите - не несите. А что, для остального (веб браузинг и тп) хватает | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-17, 01:55 | ||
Конкретно в данном случае - можно запустить копирование и убежать, на что там смотреть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 05-Окт-17, 14:46 | ||
> Конкретно в данном случае - можно запустить копирование и убежать, на что там смотреть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-17, 15:36 | ||
Да я ж не спорю, бывает. Но чтобы это было значимо в плане потерь времени - сомнительно. А свалить с зоопарка на одно решение - обычно выгодно с точки зрения бизнеса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 05-Окт-17, 17:56 | ||
> Что до ноута - что-то у вас совсем печально с железом, могу | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Релиз OpenSSH 7.6" | +1 +/– | |
Сообщение от EHLO (?), 05-Окт-17, 09:42 | ||
> ну вот хочешь ты скопировать побыстрому исошник на хранилку виртуалок, и бежать | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
34. "Релиз OpenSSH 7.6" | +1 +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-17, 11:19 | ||
ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. А куда "красивый динамичный" засунуть - я детализировать не буду. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от EHLO (?), 05-Окт-17, 13:22 | ||
> ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 05-Окт-17, 14:59 | ||
> ну, для нетката надо, как минимум, иметь лишний открытый порт в файрволле. | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
42. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-17, 15:39 | ||
ssh и так везде есть, там порт один хрен как-то открывается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от пох (?), 05-Окт-17, 17:50 | ||
> ssh и так везде есть | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 05-Окт-17, 14:55 | ||
> Так и запишем: 1. netcat не осилен; 2. виртуалки на какой-то дряни | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
45. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от EHLO (?), 05-Окт-17, 21:10 | ||
> неткат на, хм, esxi, точно-точно есть? ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 06-Окт-17, 15:36 | ||
а, точно, это ж линукс, там md5sum должен быть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от John (??), 05-Окт-17, 09:12 | ||
Удалённые X-ы, LTSP, ... | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
39. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 05-Окт-17, 14:55 | ||
> Удалённые X-ы, LTSP, ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Релиз OpenSSH 7.6" | +1 +/– | |
Сообщение от Crazy Alex (ok), 05-Окт-17, 01:57 | ||
> жаль аркфору, быстрый был. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
35. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от pfg21 (ok), 05-Окт-17, 11:23 | ||
Спасибо, запомню на будущее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Релиз OpenSSH 7.6" | +/– | |
Сообщение от Ананас (?), 06-Окт-17, 09:24 | ||
Самое печальное, что оно еще и в одно ядро упирается. А так есть вроде патчики с нуль-шифром. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
48. "Релиз OpenSSH 7.6" | –2 +/– | |
Сообщение от пох (?), 06-Окт-17, 15:42 | ||
> Самое печальное, что оно еще и в одно ядро упирается. А так | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от АнонимХ (ok), 06-Окт-17, 16:36 | ||
А что за SFTP и как им пользоваться? Клиент какой должен быть? Firefox сможет качать с SFTP? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Релиз OpenSSH 7.6" | +2 +/– | |
Сообщение от Andrey Mitrofanov (?), 06-Окт-17, 18:37 | ||
> А что за SFTP и как им пользоваться? Клиент какой должен быть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Релиз OpenSSH 7.6" | –2 +/– | |
Сообщение от Аноним (-), 07-Окт-17, 08:13 | ||
Ясно, очередной ненужный комбайн. Dropbear пора штатно ставить вместо этого systemd-opensshd | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Релиз OpenSSH 7.6" | –1 +/– | |
Сообщение от пох (?), 06-Окт-17, 20:05 | ||
Кстати, а все правильно прочитали вот это: | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |