Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
SSH
SSH
91
–
120
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
OpenSSH 7.2: SHA-2 a chytřejší ssh-agent
Po několika rychle vydaných verzích OpenSSH, opravujících několik závažných bezpečnostních chyb, přichází opět verze s novými funkcemi.
Jakub Jelen
3. 3. 2016
Doba čtení:
4 minuty
OpenSSH 7.2 přináší podpisy RSA s SHA-256/512
Projekt OpenBSD dnes oznámil novou verzi OpenSSH 7.2. Jedná se primárně o opravné vydání, které doplňuje záplaty na chyby objevené od vydání verze 7.1p2. Nabízí ale také několik novinek: mezi nejdůležitější patří podpora algoritmů SHA-256 a…
Petr Krčmář
29. 2. 2016
OpenSSH obsahuje chybu umožňující ukrást klientské klíče
V OpenSSH byla objevena vážná bezpečnostní chyba, která umožňuje serveru vylákat z klienta jeho privátní šifrovací klíče. S jejich pomocí se pak za klienta dokáže vydávat a přihlásit se tak k dalším zdrojům. Pikantní přitom je, že chyba zneužívá nedokumentovanou funkci roaming, kterou servery neumí.
Petr Krčmář
15. 1. 2016
Doba čtení:
2 minuty
Jak použít dvoufázovou autentizaci na ssh
Na serveru TechRepublic vyšel návod, jak nasadit dvoufázovou autentizaci s Google Authenticatorem k zabezpečení ssh na linuxovém serveru. Návod vyžaduje kompilaci ze zdrojového kódu (make, sudo make install), je tedy určen mírně pokročilým…
Jan Fikar
29. 12. 2015
Cowrie SSH honeypot je nástupcem Kippo
Cowrie je středně interaktivním SSH honeypotem vycházejícím ze známého projeku Kippo, který bohužel již není v současnosti příliš aktivně vyvíjen. Oproti Kippo přináší Cowrie například možnost scp/sftp uploadu, podporu SSH exec a logování pokusů…
Jan Fikar
8. 9. 2015
(R)evoluce v OpenSSH 7.0 aneb velké zastarávání
Minulé úterý vyšla nová major verze, v pořadí již sedmá, otevřené implementace protokolu SSH 2.0 s názvem OpenSSH. Přináší několik dlouho odkládaných změn, které proaktivně podporují bezpečnost a opravují významné bezpečnostní chyby, se kterými se poslední dobou roztrhl pytel. Které to jsou?
Jakub Jelen
17. 8. 2015
Doba čtení:
4 minuty
Mosh verze 1.2.5 přidává podporu IPv6
Před týdnem vyšla nová verze 1.2.5 nástroje mosh. Ten slouží ke vzdálenému připojení terminálu, podobně jako SSH, nabízí však větší uživatelský komfort, zejména na pomalých a/nebo ztrátových linkách. Čtěte: Mosh: trochu jiné SSH Nová verze…
Ondřej Caletka
30. 7. 2015
Útoky na SSH: je ještě bezpečné?
V posledních měsících je zvykem bezpečnostní chyby ohlašovat s velkou pompou, vytvářet pro ně vlastní web a v ideálním případě i logo. Uživatelé jsou takto průběžně masírovaní tím, kolik chyb je v protokolech nebo jejich implementacích. Otázkou ale je, zda a jak moc je stále bezpečné třeba SSH.
Petr Krčmář
23. 6. 2015
Doba čtení:
6 minut
V oběhu je infikovaná verze PuTTY
Společnost Symantec upozornila na to, že na internetu se intenzívně distribuuje trojanem infikovaná verze SSH klienta PuTTY. Pokud uživatel využije tuto binárku pro připojení na svůj server, obsažený trojan odešle použité přihlašovací údaje na…
Michal Strnad
21. 5. 2015
Generátor náhodných čísel byl v FreeBSD měsíce rozbitý
Generátor náhodných čísel (RNG, Random Number Generator) obsažený v kernelu operačního systému FreeBSD obsahoval čtyři měsíce chybu, díky níž bylo možné predikovat výstupní hodnoty. Tu objevil John-Mark Gurney, který ji následně opravil. Gurney…
Michal Strnad
19. 2. 2015
Knihovna OpenSSL projde auditem
Pod křídly Linux Foundation vznikla Core Infrastructure Initiative (CII), která má za cíl dohlížet zejména na bezpečnost nejrozšířenějších internetových open-source projektů. Iniciativa vznikla v reakci na kritickou chybu v OpenSSL, tzv. Heartbleed…
Roman Bořánek
30. 5. 2014
Eset: útočník má pod kontrolou 10 tisíc linuxových serverů
Bezpečností společnost Eset informuje o svých zjištěních, podle kterých má útočník či skupina útočníků pod kontrolou zhruba deset tisíc linuxových serverů. Během posledních dvou let to údajně bylo až 25 tisíc. V České republice by se momentálně…
Roman Bořánek
19. 3. 2014
Po dvou letech vyšla libssh 0.6.0
Po více než dvou letech vývoje byla uvolněna nová verze knihovny libssh 0.6.0. Novinek je poměrně hodně: podpora pro ECDSA (Elliptic Curve DSA), ECDH (Elliptic Curve Diffie Hellman), nová API, nové funkce, Curve25519 pro výměnu klíčů v ECDH a také vylepšená dokumentace.
Petr Krčmář
9. 1. 2014
Whilelist/blacklist požadavků u sftp protokolu v OpenSSH
Damien Miller commitnul do OpenSSH novou vlastnost pro sftp-server, která umožňuje určité požadavky (requests) sftp protokolu dát do whitelistu, případně blacklistu. To například umožňuje, že uživatel může přes sftp nahrát na server soubor, ale již…
anonymní
11. 10. 2013
SSH terminál ve webovém prohlížeči
Trendem dnešní doby je mít vše ve webovém prohlížeči. Kancelářské aplikace, mapy, linux a tak se není čemu divit, že i terminál SSH lze provozovat přímo v prohlížeči. Na serveru Xmodulo.com vyšel návod na jeho instalaci pro distribuce Debian,…
Kamil Pošvic
30. 9. 2013
Nastavení serveru pro přístup pomocí jednorázových hesel s OTPW
Na serveru Linuxjournal.com vyšel článek představující postup konfigurace vašeho serveru na přihlašování se pomocí jednorázových hesel. Postup je popsán pro distribuci Debian a její deriváty, ale lze poměrně lehce využít na libovolné distribuci…
Kamil Pošvic
4. 4. 2013
SSH útočníci začínají zkoušet vyšší porty
„Chceš se vyhnout automatickým útokům na SSH? Dej si ho na vyšší port,“ zněla klasická rada zkušeného mazáka k začátečníkovi. Zdá se ovšem, že to pomalu přestává platit a útočníci začínají zkoušet i další porty. Upozorňuje na to alespoň Peter N. M…
Petr Krčmář
19. 2. 2013
JuiceSSH už je možné nakonfigurovat i na malých displejích
V pátek jste si mohli na Rootu přečíst o androidím SSH klientovi JuiceSSH. Je to povedená aplikace, která netrpí neduhy svých předchůdců a používání nevyžaduje nainstalovanou klávesnici s klávesami CTRL, ESC, ALT a podobně. Druhý den po zveřejnění…
Adam Štrauch
31. 12. 2012
Pět tipů jak zabezpečit svůj SSH server
Server Tecmint.com připravil pět tipů jak zvýšit zabezpečení vašeho SSH serveru. Doporučují například hlídat brute force útoky a dávat IP adresu na blacklist trvale nebo alespoň po nějaký čas. Dalším tipem je zamezení přihlášení roota přes SSH…
Kamil Pošvic
28. 12. 2012
JuiceSSH: nový a výborný SSH klient pro Android
Boj s SSH klienty na operačním systému Android se možná blíží ke svému konci. Objevil se úplně nový klient, který obsahuje vše, co doposud uživatelům mohlo chybět. Podporuje klíče, nepotřebuje hardwarová tlačítka, zvládne synchronizaci nastavení mezi několika zařízeními a podporuje týmovou spolupráci. Jmenuje se JuiceSSH.
Adam Štrauch
28. 12. 2012
Doba čtení:
6 minut
SSHFS: malý pomocník pro šifrovaný přístup k datům
Souborové systémy v uživatelském prostoru nemusí být jen hračkou, ale i užitečným pomocníkem například pro vzdálený přístup k disku. Hlavní výhodou je, že fungují i bez superuživatelských práv a SSHFS vám umožní toho využít naplno. Umí totiž připojit vzdálený souborový systém přímo do vašeho počítače.
Adam Štrauch
7. 9. 2012
Doba čtení:
6 minut
Jak zabezpečit SSH pomocí SmartCard
Na blogu Simona Josefssonna vyšel zajímavý návod, jak zvýšit zabezpečení bezobslužného SSH spojení pomocí čipové karty. Autor používá bezobslužné SSH spojení jako prostředek pro zálohování serverů nástrojem rsnapshot. Tradiční ochrana privátního…
Ondřej Caletka
12. 10. 2011
Parallel SSH: jeden příkaz vládne všem
Pokud spravujete desítky serverů, jistě jste zjistili, že to není nic jednoduchého. Často je na řadě z nich potřeba udělat sadu stejných úkonů, což je otravné a trvá to nepříjemně dlouho. Existují ale nástroje, které vám mohou tuto rutinní činnost výrazně usnadnit. Najdete je v balíku pssh.
Petr Krčmář
31. 8. 2011
Doba čtení:
5 minut
Jak bezpečně procházet internet na veřejných WiFi
Dominik Zajac na svém blogu publikoval jednoduchý návod jak zabezpečit procházení internetu během využívání veřejných WiFi sítí v hotelech, barech a restauracích. V návodu se naučíte jednoduše vytvořit SSH tunel na váš počítač nebo server a pak…
Kamil Pošvic
8. 8. 2011
Ondřej Surý o vzniku jednoho budoucího RFC
Jako reakce na náš článek „DNSSEC jako bezpečné uložiště SSH klíčů“ vyšel na blogu CZ.NIC článek, ve kterém Ondřej Surý, vedoucí Laboratoří CZ.NIC, vyzývá k tvorbě RFC a nabízí i pomoc. „Za CZ.NIC můžu říci, že bychom byli velice rádi, kdybychom…
Kamil Pošvic
22. 6. 2011
Certifikáty v OpenSSH
V minulém díle seriálu o zajímavých vlastnostech OpenSSH jsme si představili prokazování identity serverů a použili systém DNSSEC pro bezpečné uložení otisků serverových klíčů. Dnes u podobného tématu zůstaneme a ke stejnému účelu použijeme certifikáty, které jsou v OpenSSH poměrně horkou novinkou.
Ondřej Caletka
22. 6. 2011
Doba čtení:
7 minut
FireSSH: na SSH z Firefoxu 4
Vývojář dobře známého klienta FireFTP nyní pracuje na novém zajímavém rozšíření pro Firefox 4 s názvem FireSSH. To by mělo umožnit připojení k vašim serverům přes protokol SSH. Rozšíření je napsané čistě v JavaScriptu a určitě ho oceníte například…
Adam Štrauch
24. 3. 2011
Jak přehrávat video přes ssh
SSH (Secure Shell) je velice mocný nástroj a je stále hodně lidí, kteří jej využívají pouze pro připojení se na terminál serveru. Co vše lze přes tento protokol uskutečnit se nám snaží přiblížit článek na Go2linux.org. Dozvíme se například jak…
Kamil Pošvic
2. 3. 2011
Telnet se vrací do módy jako nástroj hackerů
Podle poslední zprávy Akamai Technologies se zdá, že posledním trendem hackerů je využívat protokol Telnet pro útok na firemní servery. Jako způsob připojení již tradičně vede mobilní internet. Podle jejich zprávy bylo 10 procent útoků v roce…
Kamil Pošvic
28. 1. 2011
Personal Cluster Manager: správa SSH tunelů
Zach Goldberg na svém blogu popisuje svoje nástroje pro práci s SSH tunely na větším množství strojů. Pokud jste také řešili podobný problém jako on, že jste přijeli domů a vzpomněli si, že jste si třeba na kolejích nechali nějaké soubory a navíc…
Adam Štrauch
29. 11. 2010
91
–
120
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana