• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Blogy
  • Knihy
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata

    SSH

    61–90 / 163
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana
    • OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů

      Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
      Petr Krčmář
      5. 10. 2022
    • Jak blízko jsme rozštěpení internetu? Má smysl na něm blokovat obsah?

      csnog
      V Brně proběhlo třetí setkání komunity českých a slovenských správců sítí CSNOG. Druhý den se hovořilo především o automatizované správě sítí a blokování obsahu na internetu.
      Petr Krčmář
      31. 8. 2022
      Doba čtení: 10 minut

    • Postřehy z bezpečnosti: zranitelnosti v lokalizačních zařízeních

      V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na chyby v GPS zařízeních nákladních vozů, na malwary pro Apple macOS a Linux, na novou možnost deanonymizace uživatelů nebo využití SATA kabelu jako antény.
      CSIRT.CZ
      25. 7. 2022
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

      V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na zranitelnost QNAP NAS a Citrix ADM, na DDoS útoky hrozící Litvě, na likvidaci jednoho botnetu, pokračující pokusy o zneužití Log4Shell a další zajímavosti.
      CSIRT.CZ
      27. 6. 2022
      Doba čtení: 4 minuty
    • OpenSSH 9.0 s obranou proti budoucím kvantovým počítačům

      Ilustrační obrázek
      Dnes vyšlo OpenSSH 9.0. Mezi novinky patří výchozí protokol SFTP pro scp místo původního SCP/RCP protokolu. Ten má řadu bezpečnostních problémů. Pro výměnu klíčů je nyní výchozí metodou hybridní NTRU + X25519 ECDH. NTRU je považováno za bezpečné…
      Jan Fikar
      8. 4. 2022

    • Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?

      Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
      Petr Krčmář
      9. 3. 2022
      Doba čtení: 6 minut
    • OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi

      Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
      Petr Krčmář
      24. 2. 2022
    • Postřehy z bezpečnosti: chraňte si své sušenky

      Dnešní Postřehy budou (mimo jiné) o sušenkách uložených na nesprávném místě, nebezpečných knihovnách, podvodech užívajících služby Zelle, podezřelém Excel doplňku i nové útočící technice Rowhammer.
      CESNET CERTS
      22. 11. 2021
      Doba čtení: 2 minuty
    • Postřehy z bezpečnosti: velká úroda malwaru i zranitelností

      Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
      CESNET CERTS
      27. 9. 2021
      Doba čtení: 3 minuty
    • Postřehy z bezpečnosti: Kostěj je opravdu nesmrtelný

      V dnešních postřezích se přesvědčíme, že Kostěj má opravdu tuhý kořínek, přestaneme číst knihy, zjistíme, že v bílých oblacích se může schovávat mnoho temných mraků a necháme se také spolehlivě identifikovat.
      CESNET CERTS
      24. 5. 2021
      Doba čtení: 5 minut
    • NetBSD na armových krabičkách: jak si vede Raspberry, Banana, Pine a Odroid

      NetBSD používám už od verze 3.1 téměř ke všem představitelným účelům. Po konci firmy Soekris jsem hledal jiné malé šikovné krabičky na routing a monitoring. Dal jsem tedy šanci armovým strojům.
      Petr Topiarz
      11. 5. 2021
      Doba čtení: 7 minut
    • OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa

      Ilustrační obrázek
      Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
      Petr Krčmář
      4. 3. 2021
    • Konec protokolu scp: plný děr a neopravitelný, ale uživatelsky příjemný

      Protokol scp je desítky let starý a má spoustu problémů. Chtělo by to nějakou náhradu, která bude bezpečnější, ale zachová uživatelskou přívětivost a jednoduchost. Náhrada už vznikla v brněnském Red Hatu.
      Petr Krčmář
      10. 11. 2020
      Doba čtení: 5 minut
    • FritzFrog je P2P botnet útočící na SSH a těžící Monero

      Ilustrační obrázek
      Odborníci ze společnosti Guardicore objevili botnet FritzFrog, který využívá sofistikovaných metod peer-to-peer (P2P) ke komunikaci jednotlivých uzlů. Síť tak nemá centrální bod a jednotlivé části komunikují zcela nezávisle. Botnet aktivně…
      Petr Krčmář
      20. 8. 2020
    • Kvantová bezpečnost s TinySSH

      Na serveru Opensource.com vyšel minulý týden článek o kvantově bezpečném SSH připojení, tedy takovému, které by odolalo i útoku budoucích kvantových počítačů. Hlavním problémem je šifrování veřejného klíče a digitální podpis, na což se klasicky…
      Jan Fikar
      31. 7. 2020
    • Bezpečné přihlašování na SSH s hardwarovým U2F tokenem

      Přihlašování na SSH pomocí veřejného klíče je dnes už snad velmi rozšířený standard. Dá se ale dělat ještě lépe, protože nejnovější verze OpenSSH implementuje podporu U2F. Klíč tedy můžete mít ukrytý v tokenu.
      Petr Krčmář
      7. 4. 2020
      Doba čtení: 6 minut
    • Postavte si VPN pomocí sshuttle, bude vám stačit přístup na SSH

      Ilustrační obrázek
      VPN pro chudé. Nebo lépe: VPN pro lidi, kteří vůbec nechtějí řešit nějakou VPN. To je sshuttle – jednoduchý nástroj propojující transparentní proxy s SSH. Výsledkem je uživatelská VPN na jeden jediný příkaz.
      Petr Krčmář
      15. 10. 2019
      Doba čtení: 5 minut
    • sshuttle: jednoduché VPN přes ssh

      Ilustrační obrázek
      Ve Fedora Magazine vyšel dnes článek o sshuttle , což je transparentní proxy používající ssh a celé se to chová jako VPN. Na cílovém serveru stačí, aby byl jen ssh server. Na klientovi pustíte sshuttle -r username@remotehost 0.0.0.0/0 a veškerý…
      Jan Fikar
      14. 10. 2019
    • Vyšlo OpenSSH 8.0: opravuje chybu SCP a posiluje bezpečnost

      Ilustrační obrázek
      Damien Miller z projektu OpenBSD oznámil vydání nové major verze OpenSSH 8.0. Vydání opravuje nedávno odhalenou chybu v SCP (CVE-2019–6111), která umožňuje serveru, aby klientovi podstrčil při stahování i jiné soubory, než byly vyžádány. Vývojáři…
      Petr Krčmář
      18. 4. 2019
    • Keychain - šikovný pomocník pro klíče v terminálu

      Pokud používáte ssh nebo gpg klíče chráněné heslem, musíte různě často zadávat toto heslo. Na desktopech se používá například gnome-keyring-daemon, který se vás zeptá na heslo jen jednou. Problém je pokud takového démona nemáte nebo nechcete…
      Jan Fikar
      1. 2. 2019
    • SCP má desítky let starou chybu, server může podvrhovat soubory

      Ilustrační obrázek
      Většina SCP klientů nekontroluje, zda od serveru dostává soubory, které byly skutečné objednány. Kompromitovaný server tak má možnost klientovi přepisovat jeho soubory či měnit přístupová práva.
      Petr Krčmář
      16. 1. 2019
      Doba čtení: 2 minuty
    • Chyba v libssh umožňuje přihlášení bez autentizace

      Čtyři roky stará bezpečnostní chyba (CVE-2018–10933) v implementaci Secure Shellu známé jako libssh umožňuje triviálně obejít postup autentizace a přihlásit se k cizímu serveru. Služba Shodan ukazuje několik tisíc potenciálně zranitelných serverů…
      Petr Krčmář
      18. 10. 2018
    • Nová verze OpenSSH 7.8 ukládá privátní klíče v bezpečnějším formátu

      Ilustrační obrázek
      Vyšla nová verze populárního nástroje OpenSSH. Vydání 7.8 především opravuje chyby, má však i několik nových vlastností. Změnilo se například výchozí ukládání privátního klíče do souboru. Ve výchozím nastavení budou klíče ukládány v novém formátu,…
      Ondřej Caletka
      24. 8. 2018
    • Username enumeration v OpenSSH

      Ilustrační obrázek
      V OpenSSH byla před několika dny opravena zranitelnost publikovaná pod CVE-2018–15473 umožnující vzdálenému útočníkovi ověřovat (ne)existenci konkrétních uživatelských účtů. Aktualizovaný balíček je pro Debian dostupný pro verzi sid/unstable, stabilní verze zatím záplatována není.
      Danny
      19. 8. 2018
    • Hesla SSH klíčů jsou špatně hashovaná, lze je prolomit velmi rychle

      Ilustrační obrázek
      Uživatelský SSH klíč představuje důležitý autentizační prvek každého administrátora či vývojáře. I když je chráněn heslem, ve většině případů je možné heslo velmi rychle uhodnout. Jak ho více zabezpečit?
      Ondřej Caletka
      6. 8. 2018
      Doba čtení: 5 minut
    • Windows 10 má svého OpenSSH klienta i server

      Microsoft v roce 2015 slíbil podporu SSH ve svém PowerShellu. Svůj slib nyní splnil a Windows 10 Fall Creators Update přináší nativní OpenSSH klient i server, prozatím označené jako beta. Zdá se, že klient zatím podporuje jen ed25519 klíče a ne…
      Jan Fikar
      15. 12. 2017
    • High Performance SSH/SCP: rychlé přenosy souborů bezpečným kanálem

      Uživatelé chtějí používat bezpečný a dobře podporovaný kanál pro přenos souborů. Nabízí se protokol SSH, který umí vše potřebné. Bohužel trpí velmi špatným výkonem a přenáší soubory pomalu. Proč to tak je a jak to řešit?
      Petr Krčmář
      7. 12. 2017
      Doba čtení: 6 minut
    • Jak zrychlit ssh

      Na serveru Tecmit vyšel krátký článek, jak zrychlit ssh spojení. První možností je zkusit používat IPv4 místo IPv6, které bývá někdy pomalejší. Jednoduše toho dosáhnete přepínačem  -4. Druhou možností je zrušit používání DNS na straně serveru,…
      Jan Fikar
      4. 12. 2017
    • Vyšlo OpenSSH 7.6 a úplně odstranilo SSH v.1

      V úterý vyšlo OpenSSH 7.6. Toto vydání podle očekávání nadobro odstranilo kód pro SSH v.1, který byl již jen v klientovi a navíc se ve výchozím stavu nekompiloval. Navíc byly odstraněny šifry arcfour, Blowfish, CAST a HMAC ripemd160. RSA klíče…
      Jan Fikar
      6. 10. 2017
    • Zkontrolujte nastavení SSH serveru pomocí ssh_scan

      Na serveru Tecmint vyšel nedávno návod, jak zkontrolovat nastavení vlastního SSH serveru pomocí nástroje ssh_scan. Tento nástroj je dílem Mozilly a je inspirován zásadami Mozilly pro  OpenSSH. ssh_scan je napsán v Ruby a jde instalovat pomocí gem,…
      Jan Fikar
      16. 5. 2017
    61–90 / 163
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana




    Dále u nás najdete

    Foto: obranné technologie vyvíjené na ČVUT

    EET 2.0: Neopakujme chyby, které nás minule stály klid i peníze

    „Ženy neumějí investovat!" Mýtus, který v Česku padl

    Televize se zatím AI herců bojí, ale to se změní

    Hackeři napadli oblíbený nástroj pro práci se strojovým učením

    Seyfor koupil podíl v českém výrobci ikonického softwaru

    Jak vypadá nejstarší mobilní vysílač v Česku?

    T-Mobile v Praze ukázal špičkové technologie na síti 5G SA

    Vývojáři jsou zahlcení: AI slop mění ekonomiku bezpečnosti

    Jak nám název firmy brzdil obchod a proč jsme museli rebrandovat

    Zájem o tablety ochabuje, trh vyrostl o nevalných 0,1 %

    Ovladač Steam Controller je venku, hned se vyprodal

    Na léčbu antiobezitiky si připravte až deset a půl tisíc korun měsíčně

    Podle Mikuláše musíte být trochu naivní, abyste měnili svět

    Think tank Europarlamentu varuje před VPN

    Balíčky z levných čínských tržišť zdraží. Od kdy a o kolik?

    Americké firmy ovládají skoro tři čtvrtiny evropského cloudu

    V Praze lze erotické letáky rozdávat jen u skládky. Darling Cabaret to zkoušel obejít

    Hasiči a záchranáři testují, co umí 5G, když jde o život

    Revoluce v síťovém provozu, upload drtí download

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Videačesky.cz Hryprodívky.cz Raketka.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2026 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    ŠKOLENÍ Zabbix – pokročilé monitorování z pohledu sítí i operačních systémů
    VÍCE INFO
    newsletter ČLÁNKY DO MAILU