Vlákno názorů k článku ssh intimně aneb úvod do paranoii 2 od Yeti - Nesmí se to přehnat. Jednou se mi podařila...

  • Článek je starý, nové názory již nelze přidávat.
  • 1. 4. 2003 2:17

    Yeti (neregistrovaný)

    Nesmí se to přehnat. Jednou se mi podařila pěkně vypečná chyba: Při nějakém přesunu authorized_keys2 mezi stroji jsem na něm nějak vyrobil g+w. Asi byl někde každý uživatel ve své grupě a navíc byl nějaký divný umask, těžko říct. Sice se zase tak moc nestalo, protože práva na ~/.ssh byla v pořádku, ale paranoidní ssh odmítlo takový soubor vzít na vědomí a já jsem nechápal (pěkně dlouho :-) proč se tam sakra nejde nalogovat přes passphrase. Takže když nepomůže přidávání práv, zkuste ubrat :-)

  • 1. 4. 2003 23:25

    Petr Balas (neregistrovaný)

    Jeste zabavnejsi je nadbytek prav primo na home adresari. Pokud clovek nutne potrebuje g+w na svuj home adresar (aby si clenove rodiny mohli do svych dat) tak se docela blbe vymysli ciste reseni.

  • 2. 4. 2003 13:33

    Tritol (neregistrovaný)

    Tenhle problem jsem mel taky (vice uzivatelu musi mit plny pristup k jednomu spolecnemu uzivateli). Sshd lze premluvit, aby nebyl tak paranoidni pres "StrictModes no" v sshd_config.

    btw: dost mi vadilo, ze ssh pri zahajeni pripojeni pomerne dlouho ceka. Nakonec jsem zjistil, ze na vine je pravdepodobne implementace ipv6, pokud se ssh spusti s parametrem -4, je vsechno temer okamzite.

    btw#2: jedna se o OpenSSH 3.4p1 (server) a 3.5p1 (klient)