abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:00 | IT novinky

    Společnost AMD na veletrhu Computex 2024 představila (YouTube) mimo jiné nové série procesorů pro desktopy AMD Ryzen 9000 a notebooky AMD Ryzen AI 300.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Nová verze

    OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána ve verzi 4.10.0 . Přehled novinek v ChangeLogu. Vypíchnout lze Wayland backend pro Linux.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Zajímavý software

    Národní superpočítačové centrum IT4Innovations s partnery projektu EVEREST vydalo sadu open source vývojových nástrojů EVEREST SDK pro jednodušší nasazení aplikací na heterogenních vysoce výkonných cloudových infrastrukturách, zejména pro prostředí nabízející akceleraci pomocí FPGA.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,32 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Ubuntu, Linux Mint a Manjaro Linux. Při výběru jenom Linuxu vede SteamOS Holo s 45,34 %. Procesor AMD používá 75,04 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 6
    včera 11:33 | Pozvánky

    Blíží se léto, chladiče topí, tranzistory se přehřívají, novinářům pomalu docházejí témata a nastává klasická okurková sezóna. Je tomu tak i mezi bastlíři? Na to se podíváme na Virtuální Bastlírně! Tentokrát se strahováci podívají na zoubek velmi slibně vypadajícímu open-source EDM projektu - ne, nejde o taneční hudbu, ale o elektroobrábění. Ukáží taky, jak vypadá starší cykloradar zevnitř nebo jak se testuje odolnost iPhonů.

    … více »
    bkralik | Komentářů: 0
    včera 11:22 | Humor

    CEO Microsoftu Satya Nadella odstoupil z představenstva Starbucks [CNBC, SEC].

    Ladislav Hagara | Komentářů: 1
    2.6. 16:22 | Upozornění

    Společnosti Ticketmaster byla odcizena databáze s osobními údaji (jméno, adresa, telefonní číslo a část platebních údajů) 560 miliónů zákazníku. Za odcizením stojí skupina ShinyHunters a za nezveřejnění této databáze požaduje 500 tisíc dolarů [BBC].

    Ladislav Hagara | Komentářů: 19
    31.5. 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    31.5. 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 32
    31.5. 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 9
    Rozcestník

    OpenSSH 7.0

    Byla vydána verze 7.0 sady aplikací pro SSH komunikaci OpenSSH. Přináší několik změn v konfiguraci s cílem zvýšení bezpečnosti, například výchozí hodnota PermitRootLogin v sshd_config byla změněna z "yes" na "prohibit-password". Již při překladu ze zdrojových kódů je ve výchozím stavu zakázána podpora protokolu SSH verze 1. Postupně se opouštějí slabé šifrovací algoritmy.

    12.8.2015 11:00 | Ladislav Hagara | Nová verze


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.8.2015 15:35 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    "prohibit-password" je jen přejmenované "without-password" nebo se to něčím liší?
    12.8.2015 16:55 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    V TFA je odkaz na changelog, kde je tohle:
    PermitRootLogin=without-password/prohibit-password now bans all interactive authentication methods, allowing only public-key, hostbased and GSSAPI authentication (previously it permitted keyboard-interactive and password-less authentication if those were enabled).
    IMO z toho vyplývá, že je to totéž.
    Quando omni flunkus moritati
    12.8.2015 17:13 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0

    Už to vidím v "New Features":

    sshd_config(5): PermitRootLogin now accepts an argument of 'prohibit-password' as a less-ambiguous synonym of 'without-password'.

    No, je pravda, že mi ten řádek "PermitRootLogin without-password" vždycky připadal trochu matoucí. :-)

    Petr Tomášek avatar 12.8.2015 20:13 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    To bude zas prdel, až automatický update OpenSSH na verzi 7.0 znemožní připojení. Tomuhle říkám "moudré" rozhodnutí..
    multicult.fm | monokultura je zlo | welcome refugees!
    12.8.2015 20:44 janko makovica
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    v Debiane o 6 rokov :-D
    13.8.2015 20:29 R
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    V Debiane 8 tato zmena uz je - pri novej instalacii automaticky, pri upgrade sa to spyta.
    Jendа avatar 14.8.2015 01:26 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Není, ssh-dss klíč mi to normálně vezme (jestli jsem dobře pochopil ten changelog).

    Předpokládám že při upgrade na nové openssh to projde authorized_keys a zeptá se to.
    12.8.2015 21:32 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Když někdo nerozlišuje update a upgrade
    13.8.2015 08:20 CLX-Kuba
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Sranda zacne az tam konecne bude:
    PermitRootLogin=no :-D

    a osobne to jen schvaluju, jelikoz kazdou chvili se resi ze nejakej trotl ma na serveru root heslo ,,Heslo123" :-/
    13.8.2015 08:29 x
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Tohle je na OpenBSD automaticky už roky pokud člověk při instalaci vytvoří běžného uživatele.
    13.8.2015 08:31 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    A v čem konkrétně v takovém případě pomůže "no" oproti "prohibit-password"?
    14.8.2015 14:37 pavelk
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Ze pokud mi bude odcizen klic k rootovi, tak 'no' me uchrani pred jeho zneuzitim. Zustane mi ale moznost prihlasit se pres normalniho uzivatele a su-cknout se.
    14.8.2015 14:49 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Ve vašem případě bude muset útočník, který získá klíč (a heslo k němu, pochopitelně), jen počkat, až se přihlásíte a to su spustíte. Takové "zvýšení bezpečnosti" mi za zbytečné komplikace opravdu nestojí.
    14.8.2015 14:50 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Oprava: ani nebude muset čekat. Zapomněl jsem, že se bavíme o speciálním případu, kdy je heslo roota tak slabé, že ho útočník uhodne. :-)
    15.8.2015 01:35 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    Docela by me zajimala ta situace kdy se utocnik dostane ke klici na roota a ke klici usera ne (zvlast kdyz to ma pod palcem jeden clovek a ~root/.ssh/authorized_keys == ~user/.ssh/authorized_keys)
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    13.8.2015 14:38 Bill Gates
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    A v cem je to uzitecne pro ty kteri pouzivaji silna hesla a zakazat prihlaseni roota nepotrebuji? Jeden krok navic, ktery je nutno po instalaci provest? Ja tohle treba uz pravidelne musim nastavovat a takovych kroku je cim dal vic. Obcas nap*srani. To mi prijde jak kdyz jedno dite z milionu spadne a odre si koleno, tak v tu chvili vsechny deti musi odted nosit na kolenou chranice, i ty, ktere umi chodit normalne a bezne nepadaji jen kvuli tomu jednomu nemehlu.
    13.8.2015 20:31 R
    Rozbalit Rozbalit vše Re: OpenSSH 7.0
    To je dobre heslo, pretoze splna aj poziadavky na zlozitost hesla vo Windows server :D

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.