Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
SSH
SSH
61
–
90
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?
Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
Petr Krčmář
9. 3. 2022
Doba čtení:
6 minut
OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi
Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
Petr Krčmář
24. 2. 2022
Postřehy z bezpečnosti: chraňte si své sušenky
Dnešní Postřehy budou (mimo jiné) o sušenkách uložených na nesprávném místě, nebezpečných knihovnách, podvodech užívajících služby Zelle, podezřelém Excel doplňku i nové útočící technice Rowhammer.
CESNET CERTS
22. 11. 2021
Doba čtení:
2 minuty
Postřehy z bezpečnosti: velká úroda malwaru i zranitelností
Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
CESNET CERTS
27. 9. 2021
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Kostěj je opravdu nesmrtelný
V dnešních postřezích se přesvědčíme, že Kostěj má opravdu tuhý kořínek, přestaneme číst knihy, zjistíme, že v bílých oblacích se může schovávat mnoho temných mraků a necháme se také spolehlivě identifikovat.
CESNET CERTS
24. 5. 2021
Doba čtení:
5 minut
NetBSD na armových krabičkách: jak si vede Raspberry, Banana, Pine a Odroid
NetBSD používám už od verze 3.1 téměř ke všem představitelným účelům. Po konci firmy Soekris jsem hledal jiné malé šikovné krabičky na routing a monitoring. Dal jsem tedy šanci armovým strojům.
Petr Topiarz
11. 5. 2021
Doba čtení:
7 minut
OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa
Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
Petr Krčmář
4. 3. 2021
Konec protokolu scp: plný děr a neopravitelný, ale uživatelsky příjemný
Protokol scp je desítky let starý a má spoustu problémů. Chtělo by to nějakou náhradu, která bude bezpečnější, ale zachová uživatelskou přívětivost a jednoduchost. Náhrada už vznikla v brněnském Red Hatu.
Petr Krčmář
10. 11. 2020
Doba čtení:
5 minut
FritzFrog je P2P botnet útočící na SSH a těžící Monero
Odborníci ze společnosti Guardicore objevili botnet FritzFrog, který využívá sofistikovaných metod peer-to-peer (P2P) ke komunikaci jednotlivých uzlů. Síť tak nemá centrální bod a jednotlivé části komunikují zcela nezávisle. Botnet aktivně…
Petr Krčmář
20. 8. 2020
Kvantová bezpečnost s TinySSH
Na serveru Opensource.com vyšel minulý týden článek o kvantově bezpečném SSH připojení, tedy takovému, které by odolalo i útoku budoucích kvantových počítačů. Hlavním problémem je šifrování veřejného klíče a digitální podpis, na což se klasicky…
Jan Fikar
31. 7. 2020
Bezpečné přihlašování na SSH s hardwarovým U2F tokenem
Přihlašování na SSH pomocí veřejného klíče je dnes už snad velmi rozšířený standard. Dá se ale dělat ještě lépe, protože nejnovější verze OpenSSH implementuje podporu U2F. Klíč tedy můžete mít ukrytý v tokenu.
Petr Krčmář
7. 4. 2020
Doba čtení:
6 minut
Postavte si VPN pomocí sshuttle, bude vám stačit přístup na SSH
VPN pro chudé. Nebo lépe: VPN pro lidi, kteří vůbec nechtějí řešit nějakou VPN. To je sshuttle – jednoduchý nástroj propojující transparentní proxy s SSH. Výsledkem je uživatelská VPN na jeden jediný příkaz.
Petr Krčmář
15. 10. 2019
Doba čtení:
5 minut
sshuttle: jednoduché VPN přes ssh
Ve Fedora Magazine vyšel dnes článek o sshuttle , což je transparentní proxy používající ssh a celé se to chová jako VPN. Na cílovém serveru stačí, aby byl jen ssh server. Na klientovi pustíte sshuttle -r username@remotehost 0.0.0.0/0 a veškerý…
Jan Fikar
14. 10. 2019
Vyšlo OpenSSH 8.0: opravuje chybu SCP a posiluje bezpečnost
Damien Miller z projektu OpenBSD oznámil vydání nové major verze OpenSSH 8.0. Vydání opravuje nedávno odhalenou chybu v SCP (CVE-2019–6111), která umožňuje serveru, aby klientovi podstrčil při stahování i jiné soubory, než byly vyžádány. Vývojáři…
Petr Krčmář
18. 4. 2019
Keychain - šikovný pomocník pro klíče v terminálu
Pokud používáte ssh nebo gpg klíče chráněné heslem, musíte různě často zadávat toto heslo. Na desktopech se používá například gnome-keyring-daemon, který se vás zeptá na heslo jen jednou. Problém je pokud takového démona nemáte nebo nechcete…
Jan Fikar
1. 2. 2019
SCP má desítky let starou chybu, server může podvrhovat soubory
Většina SCP klientů nekontroluje, zda od serveru dostává soubory, které byly skutečné objednány. Kompromitovaný server tak má možnost klientovi přepisovat jeho soubory či měnit přístupová práva.
Petr Krčmář
16. 1. 2019
Doba čtení:
2 minuty
Chyba v libssh umožňuje přihlášení bez autentizace
Čtyři roky stará bezpečnostní chyba (CVE-2018–10933) v implementaci Secure Shellu známé jako libssh umožňuje triviálně obejít postup autentizace a přihlásit se k cizímu serveru. Služba Shodan ukazuje několik tisíc potenciálně zranitelných serverů…
Petr Krčmář
18. 10. 2018
Nová verze OpenSSH 7.8 ukládá privátní klíče v bezpečnějším formátu
Vyšla nová verze populárního nástroje OpenSSH. Vydání 7.8 především opravuje chyby, má však i několik nových vlastností. Změnilo se například výchozí ukládání privátního klíče do souboru. Ve výchozím nastavení budou klíče ukládány v novém formátu,…
Ondřej Caletka
24. 8. 2018
Username enumeration v OpenSSH
V OpenSSH byla před několika dny opravena zranitelnost publikovaná pod CVE-2018–15473 umožnující vzdálenému útočníkovi ověřovat (ne)existenci konkrétních uživatelských účtů. Aktualizovaný balíček je pro Debian dostupný pro verzi sid/unstable, stabilní verze zatím záplatována není.
Danny
19. 8. 2018
Hesla SSH klíčů jsou špatně hashovaná, lze je prolomit velmi rychle
Uživatelský SSH klíč představuje důležitý autentizační prvek každého administrátora či vývojáře. I když je chráněn heslem, ve většině případů je možné heslo velmi rychle uhodnout. Jak ho více zabezpečit?
Ondřej Caletka
6. 8. 2018
Doba čtení:
5 minut
Windows 10 má svého OpenSSH klienta i server
Microsoft v roce 2015 slíbil podporu SSH ve svém PowerShellu. Svůj slib nyní splnil a Windows 10 Fall Creators Update přináší nativní OpenSSH klient i server, prozatím označené jako beta. Zdá se, že klient zatím podporuje jen ed25519 klíče a ne…
Jan Fikar
15. 12. 2017
High Performance SSH/SCP: rychlé přenosy souborů bezpečným kanálem
Uživatelé chtějí používat bezpečný a dobře podporovaný kanál pro přenos souborů. Nabízí se protokol SSH, který umí vše potřebné. Bohužel trpí velmi špatným výkonem a přenáší soubory pomalu. Proč to tak je a jak to řešit?
Petr Krčmář
7. 12. 2017
Doba čtení:
6 minut
Jak zrychlit ssh
Na serveru Tecmit vyšel krátký článek, jak zrychlit ssh spojení. První možností je zkusit používat IPv4 místo IPv6, které bývá někdy pomalejší. Jednoduše toho dosáhnete přepínačem -4. Druhou možností je zrušit používání DNS na straně serveru,…
Jan Fikar
4. 12. 2017
Vyšlo OpenSSH 7.6 a úplně odstranilo SSH v.1
V úterý vyšlo OpenSSH 7.6. Toto vydání podle očekávání nadobro odstranilo kód pro SSH v.1, který byl již jen v klientovi a navíc se ve výchozím stavu nekompiloval. Navíc byly odstraněny šifry arcfour, Blowfish, CAST a HMAC ripemd160. RSA klíče…
Jan Fikar
6. 10. 2017
Zkontrolujte nastavení SSH serveru pomocí ssh_scan
Na serveru Tecmint vyšel nedávno návod, jak zkontrolovat nastavení vlastního SSH serveru pomocí nástroje ssh_scan. Tento nástroj je dílem Mozilly a je inspirován zásadami Mozilly pro OpenSSH. ssh_scan je napsán v Ruby a jde instalovat pomocí gem,…
Jan Fikar
16. 5. 2017
Jak zabít neaktivní nebo nečinné SSH sezení
Na serveru 2DayGeek vyšel návod, jak zabít své neaktivní nebo nečinné SSH sezení. Netrpělivým prozradím, že jde o použití příkazů w, pstree -p a kill. Hloubavějším pak asi dojde, že bude lépe zkusit nejprve prostým kill zabít proces shellu…
Jan Fikar
6. 4. 2017
Vyšlo OpenSSH 7.5, příští vydání odstraní SSH v.1
Včera vyšlo OpenSSH 7.5. Jde o opravné vydání, opravena byla zranitelnost sftp klienta v Cygwin a problém v CBC „vycpávání“ (padding). CBC je stejně už nějakou dobu ve výchozím nastavení vypnut jak pro klienty tak pro server. Navíc v příštím…
Jan Fikar
21. 3. 2017
Raspbian deaktivoval SSH, Raspberry Pi bylo snadnou kořistí botnetů
Raspbian, oficiální distribuce pro Raspberry Pi, před pár dny vyšla ve verzi 4.4. Teď vývojáři vysvětlují, co se vlastně změnilo – ve výchozím stavu už není aktivní protokol SSH (týká se pouze varianty Pixel). Důvodem jsou rostoucí útoky na podobná…
Roman Bořánek
30. 11. 2016
Stejné příkazy na více serverech pomocí gsh
Na serveru LinuxOS.pro vyšel návod, jak jednoduše vykonat stejné příkazy na více serverech pomocí gsh. Nástroj gsh je napsán v Perlu a používá seznam serverů v /etc/ghosts. Stahovat můžete z oficiální stránky nebo z GitHubu. Nedávno se tu objevila podobně zaměřená otázka ve fóru.
Jan Fikar
24. 3. 2016
Jak zvýšit zabezpečení SSH pomocí Fail2Ban a Tinyhoneypot
Na serveru HowtoForge vyšel návod na zabezpečení SSH pomocí Fail2Ban a Tinyhoneypot pro Debian. Návod bude s menšími úpravami fungovat i v jiných distribucích. Ani Fail2Ban ani Tinyhoneypot neumí používat IPv6, takže je návod pouze pro IPv4…
Jan Fikar
3. 3. 2016
61
–
90
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana