• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Root do mailu
  • RSS
  • Blogy
  • Knihy
  • Speciály
  • Manuály
  • Licence
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata  »  SSH

    SSH

    61–90 / 151
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana
    • Konec protokolu scp: plný děr a neopravitelný, ale uživatelsky příjemný

      Protokol scp je desítky let starý a má spoustu problémů. Chtělo by to nějakou náhradu, která bude bezpečnější, ale zachová uživatelskou přívětivost a jednoduchost. Náhrada už vznikla v brněnském Red Hatu.
      Petr Krčmář
      10. 11. 2020
      Doba čtení: 5 minut
    • FritzFrog je P2P botnet útočící na SSH a těžící Monero

      Ilustrační obrázek
      Odborníci ze společnosti Guardicore objevili botnet FritzFrog, který využívá sofistikovaných metod peer-to-peer (P2P) ke komunikaci jednotlivých uzlů. Síť tak nemá centrální bod a jednotlivé části komunikují zcela nezávisle. Botnet aktivně…
      Petr Krčmář
      20. 8. 2020

    • Kvantová bezpečnost s TinySSH

      Na serveru Opensource.com vyšel minulý týden článek o kvantově bezpečném SSH připojení, tedy takovému, které by odolalo i útoku budoucích kvantových počítačů. Hlavním problémem je šifrování veřejného klíče a digitální podpis, na což se klasicky…
      Jan Fikar
      31. 7. 2020
    • Bezpečné přihlašování na SSH s hardwarovým U2F tokenem

      Přihlašování na SSH pomocí veřejného klíče je dnes už snad velmi rozšířený standard. Dá se ale dělat ještě lépe, protože nejnovější verze OpenSSH implementuje podporu U2F. Klíč tedy můžete mít ukrytý v tokenu.
      Petr Krčmář
      7. 4. 2020
      Doba čtení: 6 minut
    • Postavte si VPN pomocí sshuttle, bude vám stačit přístup na SSH

      Ilustrační obrázek
      VPN pro chudé. Nebo lépe: VPN pro lidi, kteří vůbec nechtějí řešit nějakou VPN. To je sshuttle – jednoduchý nástroj propojující transparentní proxy s SSH. Výsledkem je uživatelská VPN na jeden jediný příkaz.
      Petr Krčmář
      15. 10. 2019
      Doba čtení: 5 minut

    • sshuttle: jednoduché VPN přes ssh

      Ilustrační obrázek
      Ve Fedora Magazine vyšel dnes článek o sshuttle , což je transparentní proxy používající ssh a celé se to chová jako VPN. Na cílovém serveru stačí, aby byl jen ssh server. Na klientovi pustíte sshuttle -r username@remotehost 0.0.0.0/0 a veškerý…
      Jan Fikar
      14. 10. 2019
    • Vyšlo OpenSSH 8.0: opravuje chybu SCP a posiluje bezpečnost

      Ilustrační obrázek
      Damien Miller z projektu OpenBSD oznámil vydání nové major verze OpenSSH 8.0. Vydání opravuje nedávno odhalenou chybu v SCP (CVE-2019–6111), která umožňuje serveru, aby klientovi podstrčil při stahování i jiné soubory, než byly vyžádány. Vývojáři…
      Petr Krčmář
      18. 4. 2019
    • Keychain - šikovný pomocník pro klíče v terminálu

      Pokud používáte ssh nebo gpg klíče chráněné heslem, musíte různě často zadávat toto heslo. Na desktopech se používá například gnome-keyring-daemon, který se vás zeptá na heslo jen jednou. Problém je pokud takového démona nemáte nebo nechcete…
      Jan Fikar
      1. 2. 2019
    • SCP má desítky let starou chybu, server může podvrhovat soubory

      Ilustrační obrázek
      Většina SCP klientů nekontroluje, zda od serveru dostává soubory, které byly skutečné objednány. Kompromitovaný server tak má možnost klientovi přepisovat jeho soubory či měnit přístupová práva.
      Petr Krčmář
      16. 1. 2019
      Doba čtení: 2 minuty
    • Chyba v libssh umožňuje přihlášení bez autentizace

      Čtyři roky stará bezpečnostní chyba (CVE-2018–10933) v implementaci Secure Shellu známé jako libssh umožňuje triviálně obejít postup autentizace a přihlásit se k cizímu serveru. Služba Shodan ukazuje několik tisíc potenciálně zranitelných serverů…
      Petr Krčmář
      18. 10. 2018
    • Nová verze OpenSSH 7.8 ukládá privátní klíče v bezpečnějším formátu

      Ilustrační obrázek
      Vyšla nová verze populárního nástroje OpenSSH. Vydání 7.8 především opravuje chyby, má však i několik nových vlastností. Změnilo se například výchozí ukládání privátního klíče do souboru. Ve výchozím nastavení budou klíče ukládány v novém formátu,…
      Ondřej Caletka
      24. 8. 2018
    • Username enumeration v OpenSSH

      Ilustrační obrázek
      V OpenSSH byla před několika dny opravena zranitelnost publikovaná pod CVE-2018–15473 umožnující vzdálenému útočníkovi ověřovat (ne)existenci konkrétních uživatelských účtů. Aktualizovaný balíček je pro Debian dostupný pro verzi sid/unstable, stabilní verze zatím záplatována není.
      Danny
      19. 8. 2018
    • Hesla SSH klíčů jsou špatně hashovaná, lze je prolomit velmi rychle

      Ilustrační obrázek
      Uživatelský SSH klíč představuje důležitý autentizační prvek každého administrátora či vývojáře. I když je chráněn heslem, ve většině případů je možné heslo velmi rychle uhodnout. Jak ho více zabezpečit?
      Ondřej Caletka
      6. 8. 2018
      Doba čtení: 5 minut
    • Windows 10 má svého OpenSSH klienta i server

      Microsoft v roce 2015 slíbil podporu SSH ve svém PowerShellu. Svůj slib nyní splnil a Windows 10 Fall Creators Update přináší nativní OpenSSH klient i server, prozatím označené jako beta. Zdá se, že klient zatím podporuje jen ed25519 klíče a ne…
      Jan Fikar
      15. 12. 2017
    • High Performance SSH/SCP: rychlé přenosy souborů bezpečným kanálem

      Uživatelé chtějí používat bezpečný a dobře podporovaný kanál pro přenos souborů. Nabízí se protokol SSH, který umí vše potřebné. Bohužel trpí velmi špatným výkonem a přenáší soubory pomalu. Proč to tak je a jak to řešit?
      Petr Krčmář
      7. 12. 2017
      Doba čtení: 6 minut
    • Jak zrychlit ssh

      Na serveru Tecmit vyšel krátký článek, jak zrychlit ssh spojení. První možností je zkusit používat IPv4 místo IPv6, které bývá někdy pomalejší. Jednoduše toho dosáhnete přepínačem  -4. Druhou možností je zrušit používání DNS na straně serveru,…
      Jan Fikar
      4. 12. 2017
    • Vyšlo OpenSSH 7.6 a úplně odstranilo SSH v.1

      V úterý vyšlo OpenSSH 7.6. Toto vydání podle očekávání nadobro odstranilo kód pro SSH v.1, který byl již jen v klientovi a navíc se ve výchozím stavu nekompiloval. Navíc byly odstraněny šifry arcfour, Blowfish, CAST a HMAC ripemd160. RSA klíče…
      Jan Fikar
      6. 10. 2017
    • Zkontrolujte nastavení SSH serveru pomocí ssh_scan

      Na serveru Tecmint vyšel nedávno návod, jak zkontrolovat nastavení vlastního SSH serveru pomocí nástroje ssh_scan. Tento nástroj je dílem Mozilly a je inspirován zásadami Mozilly pro  OpenSSH. ssh_scan je napsán v Ruby a jde instalovat pomocí gem,…
      Jan Fikar
      16. 5. 2017
    • Jak zabít neaktivní nebo nečinné SSH sezení

      Na serveru 2DayGeek vyšel návod, jak zabít své neaktivní nebo nečinné SSH sezení. Netrpělivým prozradím, že jde o použití příkazů w, pstree -p a  kill. Hloubavějším pak asi dojde, že bude lépe zkusit nejprve prostým kill zabít proces shellu…
      Jan Fikar
      6. 4. 2017
    • Vyšlo OpenSSH 7.5, příští vydání odstraní SSH v.1

      Včera vyšlo OpenSSH 7.5. Jde o opravné vydání, opravena byla zranitelnost sftp klienta v Cygwin a problém v CBC „vycpávání“ (padding). CBC je stejně už nějakou dobu ve výchozím nastavení vypnut jak pro klienty tak pro server. Navíc v příštím…
      Jan Fikar
      21. 3. 2017
    • Raspbian deaktivoval SSH, Raspberry Pi bylo snadnou kořistí botnetů

      Raspbian, oficiální distribuce pro Raspberry Pi, před pár dny vyšla ve verzi 4.4. Teď vývojáři vysvětlují, co se vlastně změnilo – ve výchozím stavu už není aktivní protokol SSH (týká se pouze varianty Pixel). Důvodem jsou rostoucí útoky na podobná…
      Roman Bořánek
      30. 11. 2016
    • Stejné příkazy na více serverech pomocí gsh

      Na serveru LinuxOS.pro vyšel návod, jak jednoduše vykonat stejné příkazy na více serverech pomocí gsh. Nástroj gsh je napsán v Perlu a používá seznam serverů v  /etc/ghosts. Stahovat můžete z oficiální stránky nebo z GitHubu. Nedávno se tu objevila podobně zaměřená otázka ve fóru.
      Jan Fikar
      24. 3. 2016
    • Jak zvýšit zabezpečení SSH pomocí Fail2Ban a Tinyhoneypot

      Na serveru HowtoForge vyšel návod na zabezpečení SSH pomocí Fail2Ban a Tinyhoneypot pro Debian. Návod bude s menšími úpravami fungovat i v jiných distribucích. Ani Fail2Ban ani Tinyhoneypot neumí používat IPv6, takže je návod pouze pro IPv4…
      Jan Fikar
      3. 3. 2016
    • OpenSSH 7.2: SHA-2 a chytřejší ssh-agent

      Ilustrační obrázek
      Po několika rychle vydaných verzích OpenSSH, opravujících několik závažných bezpečnostních chyb, přichází opět verze s novými funkcemi.
      Jakub Jelen
      3. 3. 2016
      Doba čtení: 4 minuty
    • OpenSSH 7.2 přináší podpisy RSA s SHA-256/512

      Projekt OpenBSD dnes oznámil novou verzi OpenSSH 7.2. Jedná se primárně o opravné vydání, které doplňuje záplaty na chyby objevené od vydání verze 7.1p2. Nabízí ale také několik novinek: mezi nejdůležitější patří podpora algoritmů SHA-256 a…
      Petr Krčmář
      29. 2. 2016
    • OpenSSH obsahuje chybu umožňující ukrást klientské klíče

      Ilustrační obrázek
      V OpenSSH byla objevena vážná bezpečnostní chyba, která umožňuje serveru vylákat z klienta jeho privátní šifrovací klíče. S jejich pomocí se pak za klienta dokáže vydávat a přihlásit se tak k dalším zdrojům. Pikantní přitom je, že chyba zneužívá nedokumentovanou funkci roaming, kterou servery neumí.
      Petr Krčmář
      15. 1. 2016
      Doba čtení: 2 minuty
    • Jak použít dvoufázovou autentizaci na ssh

      Na serveru TechRepublic vyšel návod, jak nasadit dvoufázovou autentizaci s Google Authenticatorem k zabezpečení ssh na linuxovém serveru. Návod vyžaduje kompilaci ze zdrojového kódu (make, sudo make install), je tedy určen mírně pokročilým…
      Jan Fikar
      29. 12. 2015
    • Cowrie SSH honeypot je nástupcem Kippo

      Cowrie je středně interaktivním SSH honeypotem vycházejícím ze známého projeku Kippo, který bohužel již není v současnosti příliš aktivně vyvíjen. Oproti Kippo přináší Cowrie například možnost scp/sftp uploadu, podporu SSH exec a logování pokusů…
      Jan Fikar
      8. 9. 2015
    • (R)evoluce v OpenSSH 7.0 aneb velké zastarávání

      Ilustrační obrázek
      Minulé úterý vyšla nová major verze, v pořadí již sedmá, otevřené implementace protokolu SSH 2.0 s názvem OpenSSH. Přináší několik dlouho odkládaných změn, které proaktivně podporují bezpečnost a opravují významné bezpečnostní chyby, se kterými se poslední dobou roztrhl pytel. Které to jsou?
      Jakub Jelen
      17. 8. 2015
      Doba čtení: 4 minuty
    • Mosh verze 1.2.5 přidává podporu IPv6

      Před týdnem vyšla nová verze 1.2.5 nástroje mosh. Ten slouží ke vzdálenému připojení terminálu, podobně jako SSH, nabízí však větší uživatelský komfort, zejména na pomalých a/nebo ztrátových linkách. Čtěte: Mosh: trochu jiné SSH Nová verze…
      Ondřej Caletka
      30. 7. 2015
    61–90 / 151
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana

    Zprávičky

    • Alpine Linux 3.22.0 odstraňuje podporu X11 pro KDE Plasma

      Po půl roce od předchozího vydání byla uvolněna nová pravidelná verze linuxové distribuce Alpine Linux 3.22.0. Toto vydání je poslední verzí…
      Včera
    • Experimentální jádro s PREEMPT_RT pro Raspberry Pi

      Jednodeskové počítače Raspberry Pi již fungují s jádrem 6.12. Toto jádro umožňuje volbu PREEMPT_RT, což má pozitivní vliv na latence a…
      Včera
    • Jádro 6.16 bude bezpečně odpojovat eMMC a SD karty

      Do jádra 6.16 míří oprava MMC, která umožní bezpečné odpojení eMMC a SD karet. V současnosti karta čeká na příkaz, že dojde k vypnutí, ale…
      Včera
    Další zprávičky
    Napište zprávičku

    Anketa

    Máte-li xDSL: jak rychle stahujete?

    Zobraz výsledek



    Dále u nás najdete

    Madlenka může odložit respirátor. Ale na dárce stále čeká

    Více než 50 % internetového provozu vytváří šest firem

    Televizory TCL konečně dostaly Filmmaker Mode

    Retro skříň pro PC pojme moderní komponenty, má klíček a turbo

    Chatbot nebo člověk? Zákaznický servis hledá rovnováhu v éře AI

    Jurečka oprášil návrh komunistky, podnikatelským svazům nevadí

    Úroveň českých inženýrů je světová, říká šéf inovačního centra

    Touretteův syndrom, vertigo, lupus? Zkuste náš kvíz!

    Mangold se hodí při hubnutí, chutná podobně jako špenát

    Češi jsou prý na AI připraveni lépe než zbytek světa, tvrdí Microsoft

    EU viní čínského prodejce Shein z porušování zákonů

    Na elektrokole nesmíte na chodník

    Stanjura nechce uvolnit peníze na umělou inteligenci

    Parmazán není parmazán, hermelín není hermelín

    Morova polévka zachránila život mnoha dětem

    Půlka českých podnikatelů neví, jak se bránit proti kyberútokům

    Kateřina Medicejská kvůli početí pila kravskou moč

    V Plzni otestovali lovce dronů

    Na magnetickou rezonanci do dvou týdnů

    Zákoník práce bude od června flexibilnější

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Rodičov.cz Videačesky.cz Hryprodívky.cz Raketka.cz Nasvah.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2025 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
    TO CHCI
    newsletter ČLÁNKY DO MAILU