Chinczyki hakujo

Thu Jul 14 08:41:40 2016 authpriv.info dropbear[3977]: Child connection from 71.6.135.131:49173
Thu Jul 14 21:10:52 2016 authpriv.info dropbear[10421]: Child connection from 202.168.151.198:1094
Thu Jul 14 21:10:59 2016 authpriv.info dropbear[10421]: Exit before auth (user 'root', 5 fails): Error reading: Connection reset by peer
Thu Jul 14 21:11:00 2016 authpriv.info dropbear[10424]: Child connection from 202.168.151.198:1499
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć Mirki!

Mam pytania dotyczące bezpieczeństwa serwerów.

1. Wiadomo najlepiej łączyć się za pomocą klucza SSH + hasło.
Co jednak, gdy utracę mój klucz prywatny? Jak wtedy odzyskam dostęp do serwera?
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bubba66:

etc/init.d scripts are the old way of doing things. They come from the System V standard. However, those scripts are fired only in a particular sequence, no real dependencies can be established.

Therefore, upstart has been developed with the intent to substitute all the /etc/init.d scripts with upstart scripts (in /etc/init).


service allows the smooth transition from /etc/init.d scripts to upstart scripts. When in the future more on more
  • Odpowiedz
@Injection: plusujemy, fajnie że piszesz takie rzeczy, niemniej trochę denerwuje czekanie kilka sekund na wyświetlenie się treści ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Czy jeśli będę miał płytę główną bez grafiki zintegrowanej z CPU PIII i bez karty graficznej w slocie to czy #linux się uruchomi?
Myślę nad tym aby zrobić #mikrotik, obsługa ma się odbyć przez #ssh z ustawionym zdalnym pulpitem.
Zużycie energii chciałbym zminimalizować.
#informatyka
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej Mirki, poleci ktoś jaki serwer NAS wybrać do 2000zł na dwa dyski z dostępem przez SSH byle by nie chiński. Mogą być też alternatywny ale energooszczędne.
#serwery #pytanie #nas #linux #ssh
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@IPKISS: aktualnie siedze w temacie i jest tak:
albo lekko przeplacasz za synology/qnap i masz:
niski pobor energii
ladne pudelko
wsparcie aktualizacjami
podlaczasz
  • Odpowiedz
Pytanie o rsa mam.

Algorytm uwierzytelniania wygląda w przybliżeniu tak, że serwer generuje liczbę losową, szyfruje ją moim kluczem publicznym, ja sobie ją odszyfrowuje kluczem prywatnym, liczę z niej hash, odsyłam do serwera, on też sobie liczy hash i te dwa hashe porównuje.

Pytanie jest takie, po co jest ten etap z hashem. Dlaczego nie jest odsyłana po prostu wygenerowana liczba i serwer nie sprawdza czy dostał tę, którą wysłał?
#informatyka
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@CamelCase: a czy hash przypadkiem nie jest solony? generalnie chodzi o to, żeby nie dało się powtórzyć czyjejś odpowiedzi. W przypadku mnóstwa zapytań, z wielu serwerów i tą samą technologią jest szansa (patrz atak urodzinowy), że zostanie ci zadane gdzieś drugi raz to samo pytanie - a wtedy ktoś mógłby się pod ciebie podszyć
Jeżeli hash byłby solony, np. timestampem, to wtedy to samo zapytanie zaszyfrowane publicznie zwraca za każdym
  • Odpowiedz
Próbuję ustawić auto deployment z bitbucketa i natrafiłem na problem. Kiedy odpalam przez www skrypt o treści "git pull" nic się nie dzieje. Kiedy odpalam ten sam skrypt (lub ręcznie wpisuję komendę) przez terminal (zalogowany jako www-data) wszystko działa. Nie mam już pomysłu co dalej robić. Jakieś pomysły?

#informatyka #serwery #ssh #linux #bitbucket #github
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@normanos: generalnie zgadzam się z tym co piszesz (i sam nie używam jenkinsa bo potrzebowałbym dedykowaną pod to maszynę z 2gb ramu - choć z chęcią użyłbym jakiejś lżejszej alternatywy jeśli by taka istniała), ale też warto zauważyć że raczej nie ma się tylko jednego projektu - i automatyzacja/standaryzacja procesu deploymentu w projektach finalnie przyniesie korzyści.

a jeśli skrypt zrobi sobie pulla w katalogu który jest podpięty pod apache to
  • Odpowiedz
@The_Linkos: Po pierwsze nie ma potrzeby instalowania modemu wewnątrz Horizona, to jest opcjonalne. Spokojnie można zostawić osobno bez dodatkowych oplat. Router w Horizonie można spokojnie konfigurować jak każdy inny. Wprowadzasz w błąd.
  • Odpowiedz
chcę udostepnic sobie dysk który będzie na stale podpięty do malinki, pobrałem ssh skonfigurowałem, ale nie mogę się zalogowac na malinkę, macie może jakies porady albo poradniki bym sobie mogl z tym poradzić?

#ssh #raspberrypi
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie masz choinki?
Wklej poniższe polecenie na konsoli i poczuj magię Świąt ( ͡° ͜ʖ ͡°)

letters=( \" \');while true;do clear; letter=${letters[$[RANDOM%${#letters[@]}]]}; [[ $letter == \" ]] && color=35 || color=32;m=2;i=37;p=$(($i/2-1)); while [[ $m -le $i ]];do printf "%${p}s" ;printf "\e[4;${color}m${letter}%.0s\e[m" $(seq $m);echo;m=$[m+2];((p--));done;sleep 1;done
Źródło

#mydevil #linux #bojowkalinux #bash #ssh #root #freebsd
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach