- A hozzászóláshoz be kell jelentkezni
- 5139 megtekintés
Hozzászólások
Igy tudod megnezni:
wc -l ~/.ssh/known_hosts
Es persze a legtobbet hasznalt desktop gepedrol van szo.
A szavazatod vissza tudod vonni es ujra leadni.
- A hozzászóláshoz be kell jelentkezni
mintha egy windows portálon leírtad volna hogy hol találják a start menüt :)
- A hozzászóláshoz be kell jelentkezni
Én nem használom ezt a parancsot napi szinten, köszönöm traktor, hogy leírtad. Egyébként szerintem mindig jobb az ilyesmit leírni, hátha valaki új módszerrel ismerkedik meg (nem minden HUP-os 20+ éves szakmai múlttal rendelkezik).
- A hozzászóláshoz be kell jelentkezni
+1, evone csak szokás szerint trollkodik
- A hozzászóláshoz be kell jelentkezni
De azert van nemi igaza es talan nem olyan nagy baj ha az emberek kicsit gondolkodnak is. Talan nem itt tartana az emberiseg ha az emberek 90%nem csak droid modjara elne hanem hasznalna a kis buksijat is.
- A hozzászóláshoz be kell jelentkezni
Nem trollkodtam. Viccnek szántam, de egyébként komolyan, aki használ ilyeneket az úgyis tudja, ráadásul itt mindenki úgy "winfosozik", meg "microfosozik", és "kíndózozik" agyba főbe hogy eléggé úgy tűnik, hogy itt mindenki linux expert, így nem is értem miért kell ilyen segédleteket leírni. :)
- A hozzászóláshoz be kell jelentkezni
win8-on en sem talalom! :)
--
NetBSD - Simplicity is prerequisite for reliability
- A hozzászóláshoz be kell jelentkezni
Fogadni mertem volna rá hogy valaki megírja ezt. Ott van lent a bal alsó sarokban ahol eddig is volt a Windows 95 óta. :)
- A hozzászóláshoz be kell jelentkezni
fail
- A hozzászóláshoz be kell jelentkezni
lécci áruld el hogy miért :)
- A hozzászóláshoz be kell jelentkezni
win8-ban nincs start menü, csak 3rd party, az is csúnya hekkeléssel.
--
HUPbeszolas FF extension
- A hozzászóláshoz be kell jelentkezni
Te minek hívod azt a felületet amit azután látsz miután lenyomod a start gombot a billentyűzeten, vagy a bal alsó sarokba leviszed a kurzort és ott nyomod meg a nagy start feliratos gombot? tehát ezt itt, aminek a bal felső sarkába az van írva hogy start
- A hozzászóláshoz be kell jelentkezni
Te írtad: "ahol eddig is volt a Windows 95 óta"
Most nem ott van, és ezt én nem nevezném start menünek, inkább start lapnak.
Itt sincs
--
HUPbeszolas FF extension
- A hozzászóláshoz be kell jelentkezni
Leviszem a bal alsó sarokba a kurzort, kattintok, és előjön "a start lap". A legtöbb embernek azzal van a problémája, hogy nincsen ott a bal alsó sarokban a Windows logós Start gomb, ezért "nem találják". Erre írtam, hogy pedig ugyanott van ahol eddig, csak oda kell húzni a kurzort. Én továbbra is Start menünek hívom.
itt van, csak oda kell vinni a kurzort és megjelenik ez. nem túl bonyolult
- A hozzászóláshoz be kell jelentkezni
Jólvan, akkor legyen úgy, nekem erre nincs időm.
- A hozzászóláshoz be kell jelentkezni
rendben, én meg tudok találni egy gombot attól hogy hoverre jelenik meg, aki nem, az ne használjon windows 8at akkor. ennyi az egész.
- A hozzászóláshoz be kell jelentkezni
köszi, hogy leírtad, elkezdtem googlezni, de nem találtam hirtelen, igy megneztem mcedit-ben :) de a wc is ezt dobta utana
egyébként ha már itt tartunk, mit jelent ez, hogy hány soros? mert ha azt, hogy hány hostról csatlakoztam rá, akkor keveslem a 4-et
- A hozzászóláshoz be kell jelentkezni
Nem azt jelenti.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
mit jelent? :) hogy onnan hány helyre jelentkezett be? mert akkor lehet reális
- A hozzászóláshoz be kell jelentkezni
Akkor röviden: Mikor telepítesz egy ssh szervert, akkor létrehoz(ol) egy (pontosabban több, de ez most mindegy) egyedi szerver host kulcsot (valójában párt). Ehhez "nyom" egy ujjnyomot (fingerprint) is akkor (habár ez bármikor lekérdezhető: ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key).
Amikor erre a szerverre először ssh-zol, akkor a kliensed "szól", hogy nem ismeri még ezt a szervert és kiírja az ujjnyomot is, hogy elfogadod-e a kapcsolatot. Az ujjnyom alapján tudod ellenőrizni, hogy valóban ahhoz a szerverhez kapcsolódsz, amelyikhez akartál (hogy ezt megteszed-e, és ha igen akkor hogyan az más kérdés).
Ha elfogadod, akkor az ssh szerver publikus kulcsát, illetve a szerver nevét vagy ip címét (attól függően, hogy hogy kapcsolódtál), vagy ez utóbbinak a hash-ét letárolja a kliens felhasználójának a .ssh/known_hosts fájljában.
Ha más szerver hostnévvel vagy ip címmel jelenkezel be, akkor ahhoz újra letárolja a kulcsot, azaz ha a szervernek van több neve, vagy ha egyszer ip címet, máskor meg hostnevet használsz a kapcsolódáskor, akkor is új sort hoz létre.
Amennyiben megváltozna a szerver kulcsa (pl. újratelepítés miatt), akkor a kliens nem enged kapcsolódni az adott szerverhez. Ekkor ha biztos vagy, hogy jó szerverhez akarsz csatlakozni, ki kell törölni az adott sort a known_hosts fájlból.
Az, hogy maga a felvetett szavazás mit jelent, az igazából nem világos, mivel a known_hosts fájlban (a fenti okok miatt) egy szerver szerepelhet többször is, illetve amíg nincs kitörölve, addig ott marad minden olyan kulcs is, amelyet esetleg már évek ótan nem használtunk, sőt lehet, hogy már nincs is olyan szerver.
- A hozzászóláshoz be kell jelentkezni
A szavazás arról szól, hogy hány soros az ~/.ssh/known_hosts file. Az, hogy az eredményt a szavazás kiírója vagy mások hogy értelmezik, már más kérdés :) Nekem 300 felett volt, ami egy otthoni desktopnál nagyon szép eredmény, persze egyszerűen takarítani kéne, és akkor jelenleg 10 sornál kevesebb lenne, na meg sokáig lépegettem be dyndns-es hostokra, az se volt több húsznál, csak hát sűrűn változott az IP. De olyan szépen néz ki a hosszú known_hosts file... :D
- A hozzászóláshoz be kell jelentkezni
hat, ez eleg fals, desktop gepen egy, de a kotelezo jump serveren levo felhasznalom alatt 129;)
- A hozzászóláshoz be kell jelentkezni
Én így néztem meg:
grep -c "" ~/.ssh/known_hosts
Mindig így szoktam sorokat számolni, a wc-t én általában másra használom. :)
- A hozzászóláshoz be kell jelentkezni
Amióta az ubi-ban (gondolom ssh verzió függő, tehát máshol is igaz lehet) sem IP, sem hosztnév nem jelöli a sorokat, egy újratelepített elérendő gép miatt kénytelen vagyok az egészet takarítani (lusta vagyok kulcs alapján keresni, és nem üzemeltetek, azaz alacsony a kockázat)
- A hozzászóláshoz be kell jelentkezni
Szia!
Allitsd at a /etc/ssh/ssh_config file-ban a HashKnownHosts valtozot no-ra.
Toni
- A hozzászóláshoz be kell jelentkezni
Koszi, ez mar nekem is gond volt :)
- A hozzászóláshoz be kell jelentkezni
Kulcscserenel az ssh nem figyelmeztet, hogy a known_hosts melyik sorraval van a baj? Akkor eleg csak azt torolni... Meg nemtom, hogy ilyen hash-elt hostnevekkel mukodik-e, de amugy nemigen kell kezzel matatni a known_hosts-ot. Egy host eltavolitasa:
ssh-keygen -R [hostnev]
- A hozzászóláshoz be kell jelentkezni
És ahol éppen nincs ilyen (vagy zavar, h bash-only a kiírt parancs), ott erre az egy műveletre praktikus az ed.
% ed known_hosts
42d
wq
%
- A hozzászóláshoz be kell jelentkezni
sed -i 42d known_hosts
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Nem kell torolnod az egeszet. Ha az ssh valamigep
parancs panaszkodik, akkor tudod az arra vonatkozo sort torolni ssh-keygen -R valamigep
paranccsal
Szerk: latom lassu voltam, torolni meg nem lehet.
Szerk2: Akkor hogy legyen valami ertelmes is a hozzaszolasomban. Ha valamiert elveszik a known_hosts fileod, es van egy listad a gepekrol, akkor ssh-keyscan
parancssal ujra letre tudod hozni
- A hozzászóláshoz be kell jelentkezni
Egyebkent lehet, hashelt fajlra is mukodik az ssh-keygen -R. Sot, az ujabb ssh verziok konkretan ki is irjak ezt a parancsot, vagyis hogy hogyan torold.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Nem is kell, ha kulcs változást talál, kiírja, hogy a known_hosts melyik sorában van az ütközés, ezek után vi ~/.ssh/known_hosts, ráugrasz a kérdéses sorra, dd, aztán mentés, utána már lehet elfogadni az új kulcsot.
- A hozzászóláshoz be kell jelentkezni
mi? ki kell dd-zni? :-O
ja hogy nem dd if=/dev/urandom!
értek én vi-ül :D
- A hozzászóláshoz be kell jelentkezni
melyik gépen, milyen felhasználónév alatt?
:)
az otthoni gépen 98. a többi ipari titok:)
- A hozzászóláshoz be kell jelentkezni
Nekem most éppen 125. Na nem azért, mert ilyen sok gépet tartok karban, hanem azért, mert a karbantartott 7 gépből 5-nek dinamikus IP-címe van. Aztán, ha kiosztásra kerül másik géphez egy már felvett cím, akkor a két statikus cím kivételével a többi bejegyzést mcedit-tel szoktam törölni. A statikus címek is csak azért statikusak, mert lokákis hálózaton vannak.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
cat .ssh/known_hosts |wc -l
666
elég ördögi :D
Fedora 16, Thinkpad x61s
- A hozzászóláshoz be kell jelentkezni
(Én mindenre `less`-t használok. Még `cat` helyett is.)
- A hozzászóláshoz be kell jelentkezni
Mar megint egy kismacska... c-c-c-c.
wc -l < .ssh/known_hosts
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
elég csak simán wc -l .ssh/known_hosts
csak a megszokás, nagy úr :>
Fedora 16, Thinkpad x61s
- A hozzászóláshoz be kell jelentkezni
A ketto kozott az egyetlen apro pici kulonbseg, hogy mig csibecsorrel csak a szamot kapod meg, addig parameterbol kiadja a fajlnevet is.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Ha meg mindegy, h mennyi szemetet ír ki, akkor pont jó a wc ~/.ssh/known_hosts is, nyilván a legkisebb szám a sorok száma.
- A hozzászóláshoz be kell jelentkezni
hogyan lehet automatizáltan ellenőrizni a bejelentkezett szerveren, hogy a publikus kulcs valóban az övé-e, mint ami nálam van a known_host-ban?
valahogy így gondoltam:
1. adott egy szeróra amin új kulcs van (pl egy ssh upgrade után generált)
2. letörlöm a régi pubkulcsot, különben nem nagyon hagy kapcsolódni
3. megkérdezi kapcsolódáskor, hogy mit szólok az új publik kulcshoz... "bátran" kissé izgulva azt mondom hogy yes
na innentől szeretném azt, hogy amikor ellopták pl MITM támadással épp a jelszóm (tegyük fel blokkolták a kulcs autentikációt és jelszót kér amit pl: készségesen beírtam majd be is lépett a szerverre), akkor tudjak is róla...
Azaz miután beléptem a szerverre akkor kiírja a szerver publikus kulcsához tartozó tényleges finger print-et, amit pár sorral fentebbi fingerprint-el egyből össze tudok hasonlítani.
Ez sokat segítene és viszonylag kevés munkával járna (persze egy feltört szerveren nem segít.. főleg, ha jelszó után egyből törik, de az már egy másik kérdés)
Két ötletem van, az egyik, hogy localhost-ra ssh-zni és mindig törölni a known_hosts-ot és akkor feldobja (gondolom van egyszerűbb is, bár amíg ezt írom meg is nézhetném :-) )
a másik ötletem, hogy a /etc/ssh/ssh_host_rsa_key.pub vagy a /etc/ssh/ssh_host_dsa_key.pub kulcsból valahogyan fingerprint-et kicsikarni (ezt keresgéltem de nem találtam még).
- A hozzászóláshoz be kell jelentkezni
lol
- A hozzászóláshoz be kell jelentkezni
kifejted? pl: rossz ötlet/felesleges (pl úgyis sed -el arra cseréli a köztes gép amire akarja stb?).
szerintem még mindig értelmesebb mint a "kulcsrajz" vagy hogy is hívják, amikor ascii art-al próbálják emlékezetessé tenni .
- A hozzászóláshoz be kell jelentkezni
ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key.pub
- A hozzászóláshoz be kell jelentkezni
1. ssh upgrade után nem készül új kulcs.
A többit gondold át ennek fényében újra.
- A hozzászóláshoz be kell jelentkezni
Szaszhusz. Kereken.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
szaszhusz?
- A hozzászóláshoz be kell jelentkezni
elgepeltem, na. :-)
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Kivancsi lennek, hogy a >500-as emberek mit csinalnak. Egyebkent nekem is >500 :) de en Amazon EC2-n futo cuccot fejlesztek, ott meg minden VM-hez uj IP-t kap az ember. Mas jellegu munkat viszont kevesse tudok elkepzelni, ami ennyi kulonbozo hostra belepest eredmenyezne,
---
Internet Memetikai Tanszék
- A hozzászóláshoz be kell jelentkezni
Mondjuk van nekik 400-500 szerverük, amit supportálnak. :)
________________________________________________
http://kronosz.sinuslink.hu
- A hozzászóláshoz be kell jelentkezni
Van 10 gep, amit 5 eve uzemeltetnek, es havonta valtozik az IP cime (dyndns). Nem mindenki takarit.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Van sok sok szerver, valamint belső hálózaton AP-k CPE-k stb, nem szoktam kitakarítani a filet.
Fedora 16, Thinkpad x61s
- A hozzászóláshoz be kell jelentkezni
koborol itt parszaz szerver, meg parezer workstation.
- A hozzászóláshoz be kell jelentkezni