Re: Какой ssh-пароль для рута при установке Debian bullseye на raspberry pi?

2022-02-17 Пенетрантность Зиганшин Руслан
Решил так: установил на RPI4 armbian, как и на orange pi zero (тем более были отзывы, что он более лёгкий), и стал разбираться, почему ssh не работает уже там. Там уже оказалось, что нужно ввести команду ssh-keygen -t чт, 17 февр. 2022 г., 12:57 Victor Wagner : > В Wed, 16 Feb 2022 20:38

Re: Какой ssh-пароль для рута при установке Debian bullseye на raspberry pi?

2022-02-17 Пенетрантность Victor Wagner
В Wed, 16 Feb 2022 20:38:05 +0300 Зиганшин Руслан пишет: > Или там вход по ssh не от рута, а от pi? Но какой тогда пароль для > pi? Или raspberry pi в любом случае нужно сперва подключить к > клавиатуре и монитору, чтобы включить ssh? Берем sd-карту с образом систему rasbperry pi вты

Re: Какой ssh-пароль для рута при установке Debian bullseye на raspberry pi?

2022-02-16 Пенетрантность Maksim Dmitrichenko
Когда записываете образ на флэшку, в режиме Advanced можно задать включение ssh по умолчанию, имя и пароль юзера и многое другое. ср, 16 февр. 2022 г., 20:38 Зиганшин Руслан : > Или там вход по ssh не от рута, а от pi? Но какой тогда пароль для pi? Или > raspberry pi в любом случае нужно

Re: Какой ssh-пароль для рута при установке Debian bullseye на raspberry pi?

2022-02-16 Пенетрантность Stanislav Vlasov
16.02.2022, Зиганшин Руслан написал(а): > Или там вход по ssh не от рута, а от pi? Но какой тогда пароль для pi? Или > raspberry pi в любом случае нужно сперва подключить к клавиатуре и > монитору, чтобы включить ssh? Там ssh по-умолчанию выключен. Как включить при первой загрузке

Какой ssh-пароль для рута при установке Debian bullseye на raspberry pi?

2022-02-16 Пенетрантность Зиганшин Руслан
Или там вход по ssh не от рута, а от pi? Но какой тогда пароль для pi? Или raspberry pi в любом случае нужно сперва подключить к клавиатуре и монитору, чтобы включить ssh?

Re: systemd ssh logout at reboot-restart

2019-06-06 Пенетрантность sergio
On 06/06/2019 19:39, Геннадий Ковалёв wrote: > И не должен выключаться, выключать должен poweroff. Если > поведение было другое, то это был глюк. Я переформулирую для упоротых: "Раньше поведение команды halt регулировалось файлом /etc/default/halt" % cat /etc/default/halt # Default behaviour of

Re: systemd ssh logout at reboot-restart

2019-06-06 Пенетрантность Геннадий Ковалёв
В Пт, 31/05/2019 в 17:12 +0300, sergio пишет: > Говоришь halt --- хост не выключается Обсуждали уже. И не должен выключаться, выключать должен poweroff. Если поведение было другое, то это был глюк.

Re: systemd ssh logout at reboot-restart

2019-06-03 Пенетрантность Igor Savluk
зависеть libpam-systemd что бы это поведение не ломалось? Тот-же ssh. Ибо в случае с sysvinit - он завершается до того, как потушат сеть. В случае с systemd - что и в каком порядке он потушит - незнает никто. Ну а чё? зато - быстро. Самая большая проблема с systemd которую я наблюдаю --- это

Re: systemd ssh logout at reboot-restart

2019-06-02 Пенетрантность Andrey Jr. Melnikov
> это поведение не ломалось? Тот-же ssh. Ибо в случае с sysvinit - он завершается до того, как потушат сеть. В случае с systemd - что и в каком порядке он потушит - незнает никто. Ну а чё? зато - быстро. > Самая большая проблема с systemd которую я наблюдаю --- это изменение > поведения

Re: systemd ssh logout at reboot-restart

2019-05-31 Пенетрантность Коротаев Руслан
sergio пишет: > Спрошу иначе. Кто вылогинивает меня при ребуте системы на sysvinit, > обязан ли он это делать и от чего должен зависеть libpam-systemd что бы > это поведение не ломалось? > > > Самая большая проблема с systemd которую я наблюдаю --- это изменение > поведения. Говоришь halt --- х

Re: systemd ssh logout at reboot-restart

2019-05-31 Пенетрантность sergio
On 29/05/2019 22:13, Andrey Tataranovich wrote: > А на хосте B пакет libpam-systemd установлен? Нет. А должен? Спрошу иначе. Кто вылогинивает меня при ребуте системы на sysvinit, обязан ли он это делать и от чего должен зависеть libpam-systemd что бы это поведение не ломалось? Самая большая пр

Re: systemd ssh logout at reboot-restart

2019-05-29 Пенетрантность Andrey Tataranovich
On Wed, 22 May 2019 21:29:58 +0300 sergio wrote: > Когда я говорю reboot или poweroff через ssh на хосте A, сессия, как > ей и положено, закрывается: > > Connection to A closed by remote host. > Connection to A closed. > > > А вот на хосте B ничего не происходит

systemd ssh logout at reboot-restart

2019-05-22 Пенетрантность sergio
Когда я говорю reboot или poweroff через ssh на хосте A, сессия, как ей и положено, закрывается: Connection to A closed by remote host. Connection to A closed. А вот на хосте B ничего не происходит, хост уже выключился, а мёртвая сессия продолжает висеть. -- sergio.

Re: $MAIL & ssh

2018-11-30 Пенетрантность Andrey Jr. Melnikov
sergio wrote: > On 18/11/2018 13:02, Artem Chuprina wrote: > > sergio -> debian-russian@lists.debian.org @ Sun, 18 Nov 2018 03:28:38 > > +0300: > > > > >> как то плохо грепал, если login.defs с его MAIL_DIR пропустил... > > > > > А при чём тут MAIL_DIR? > > > > grep должен был его найти,

Re: $MAIL & ssh

2018-11-30 Пенетрантность sergio
On 18/11/2018 13:02, Artem Chuprina wrote: sergio -> debian-russian@lists.debian.org @ Sun, 18 Nov 2018 03:28:38 +0300: >> как то плохо грепал, если login.defs с его MAIL_DIR пропустил... > А при чём тут MAIL_DIR? grep должен был его найти, а ты пишешь "ничего". MAIL_DIR и MAIL разные п

Re: $MAIL & ssh

2018-11-18 Пенетрантность Artem Chuprina
sergio -> debian-russian@lists.debian.org @ Sun, 18 Nov 2018 03:28:38 +0300: >> как то плохо грепал, если login.defs с его MAIL_DIR пропустил... > А при чём тут MAIL_DIR? grep должен был его найти, а ты пишешь "ничего". > Он используется pam_mail'ом, который, ещё раз, закомментиорван во >

Re: $MAIL & ssh

2018-11-17 Пенетрантность sergio
On 17/11/2018 19:41, Tim Sattarov wrote: как то плохо грепал, если login.defs с его MAIL_DIR пропустил... А при чём тут MAIL_DIR? Он используется pam_mail'ом, который, ещё раз, закомментиорван во всех pam.d/*. Но что бы не рисковать, я и MAIL_DIR убрал --- но ничего не изменилось. -- serg

Re: $MAIL & ssh

2018-11-17 Пенетрантность Tim Sattarov
On 11/17/18 6:12 AM, sergio wrote: > On 17/11/2018 10:34, yuri.nefe...@gmail.com wrote: > >>    Странно, а в /etc/login.defs ? >>    man login.defs /MAIL >>    MAIL_DIR (string) - The mail spool directory. > > ну да, в login.defs есть MAIL_DIR = /var/mail > > а как это сочетается с > в > % gre

Re: $MAIL & ssh

2018-11-17 Пенетрантность sergio
On 17/11/2018 10:34, yuri.nefe...@gmail.com wrote:   Странно, а в /etc/login.defs ?   man login.defs /MAIL   MAIL_DIR (string) - The mail spool directory. ну да, в login.defs есть MAIL_DIR = /var/mail   То есть при ssh MAIL определяется в pam_mail который   вызывается через pam.d

Re: $MAIL & ssh

2018-11-16 Пенетрантность yuri . nefedov
also needs MAIL_DIR and MAIL_FILE variables # in /etc/login.defs to make sure that removing a user # also removes the user's mail spool file. # See comments in /etc/login.defs sessionoptional pam_mail.so standard То есть при ssh MAIL определяется в pam_mail который вызывается через

Re: $MAIL & ssh

2018-11-16 Пенетрантность sergio
On 17/11/2018 04:01, Tim Sattarov wrote: Проверь .bashrc и bash_profile (или что у тебя за шелл там) в % grep -R MAIL ~ /etc ничего -- sergio.

Re: $MAIL & ssh

2018-11-16 Пенетрантность Tim Sattarov
11/16/18 7:52 PM, sergio wrote: > On 17/11/2018 03:49, Tim Sattarov wrote: > >> Что будет если ты залогинишься в текстовой консоли? > > так с текстовой консоли или su? > > >> ``` >> su - sergio >> echo $MAIL >> ``` > > ну а это поведение контролируется из /etc/pam.d/su > > Проверь .bashrc и bash_pr

Re: $MAIL & ssh

2018-11-16 Пенетрантность Tim Sattarov
On 11/16/18 7:52 PM, sergio wrote: > On 17/11/2018 03:49, Tim Sattarov wrote: > >> Что будет если ты залогинишься в текстовой консоли? > > так с текстовой консоли или su? > > >> ``` >> su - sergio >> echo $MAIL >> ``` > > ну а это поведение контролируется из /etc/pam.d/su > > ну раз ты так всё хоро

Re: $MAIL & ssh

2018-11-16 Пенетрантность sergio
On 17/11/2018 03:49, Tim Sattarov wrote: Что будет если ты залогинишься в текстовой консоли? так с текстовой консоли или su? ``` su - sergio echo $MAIL ``` ну а это поведение контролируется из /etc/pam.d/su -- sergio.

Re: $MAIL & ssh

2018-11-16 Пенетрантность Tim Sattarov
On 11/16/18 7:36 PM, sergio wrote: > > А откуда берётся $MAIL при ssh? > > > % echo $MAIL > > % ssh localhost > % echo $MAIL > /var/mail/sergio > % ls /var/mail/sergio > > ls: cannot access '/var/mail/sergio': No such file or directory >

Re: $MAIL & ssh

2018-11-16 Пенетрантность sergio
при этом когда я логинюсь с tty1, то настройка $MAIL контролируется из /etc/pam.d/login -- sergio.

$MAIL & ssh

2018-11-16 Пенетрантность sergio
А откуда берётся $MAIL при ssh? % echo $MAIL % ssh localhost % echo $MAIL /var/mail/sergio % ls /var/mail/sergio ls: cannot access '/var/mail/sergio': No such file or directory pam_mail тут ни при чём 1. В /etc/pam.d/ssh pam_mail.so с noenv 2. Я выключил все pam_mail.so в

Re: ssh remote command execution

2016-09-30 Пенетрантность sergio
On 29/09/16 13:00, Victor Wagner wrote: > Подозреваю, что только использованием expect или чего-то подобного. А нельзя ли как-то просто сказать echo 'start /system1/sol1' в нужный /dev/pts/ после логина? А return туда следом можно отправить? -- sergio

Re: ssh remote command execution

2016-09-29 Пенетрантность Victor Wagner
On Thu, 29 Sep 2016 12:28:57 +0300 sergio wrote: > On 29/09/16 11:11, Eugene Berdnikov wrote: > > > Только cat при чтении с терминала работает в режиме line buffering, > > т.е. принимает и отправляет целые строки. Поэтому стрелочки и > > прочие специальные последовательности работать не будут

Re: ssh remote command execution

2016-09-29 Пенетрантность sergio
On 29/09/16 11:11, Eugene Berdnikov wrote: > Только cat при чтении с терминала работает в режиме line buffering, > т.е. принимает и отправляет целые строки. Поэтому стрелочки и > прочие специальные последовательности работать не будут. А как это бороть? -- sergio

Re: ssh remote command execution

2016-09-29 Пенетрантность Eugene Berdnikov
On Thu, Sep 29, 2016 at 11:05:10AM +0300, sergio wrote: > с sshpass так работает: > > % (echo 'start /system1/sol1'; cat) | sshpass -pADMIN ssh -tt -l ADMIN > ipmi-host > > И вот до cat я б, наверное, не догадался. Спасибо! Только cat при чтении с терминала рабо

Re: ssh remote command execution

2016-09-29 Пенетрантность sergio
On 29/09/16 03:27, Evgeny Kapun wrote: > Скорее всего, SSH-сервер просто игнорирует команду, переданную через > параметр. Как выяснилось да, хотя наверное это не важно. > То есть нужно эмулировать ввод команды с клавиатуры. Да. И на самом деле это и нужно было сразу спросить, та

Re: ssh remote command execution

2016-09-28 Пенетрантность VladVladow
попробовать указать полный путь к start 28.09.2016, 23:27, "sergio" :> Есть ssh к ipmi.>> Туда можно залогиниться (правда только по паролю) и получить сериал> консоль, сказав: start /system1/sol1>> Вот есть connectbot на андроиде, он помнит всё и по одной кнопке я>

Re: ssh remote command execution

2016-09-28 Пенетрантность Evgeny Kapun
29.09.2016 02:48, Artem Chuprina пишет: On 29 September 2016 7:27:25 am GMT+11:00, sergio wrote: Есть ssh к ipmi. Туда можно залогиниться (правда только по паролю) и получить сериал консоль, сказав: start /system1/sol1 Вот есть connectbot на андроиде, он помнит всё и по одной кнопке я

Re: ssh remote command execution

2016-09-28 Пенетрантность Artem Chuprina
On 29 September 2016 7:27:25 am GMT+11:00, sergio wrote: >Есть ssh к ipmi. > >Туда можно залогиниться (правда только по паролю) и получить сериал >консоль, сказав: start /system1/sol1 > > >Вот есть connectbot на андроиде, он помнит всё и по одной кнопке я >получаю с

ssh remote command execution

2016-09-28 Пенетрантность sergio
Есть ssh к ipmi. Туда можно залогиниться (правда только по паролю) и получить сериал консоль, сказав: start /system1/sol1 Вот есть connectbot на андроиде, он помнит всё и по одной кнопке я получаю сериал. Так работает: % sshpass -pPASS ssh -l sergio localhost 'ls -l' total ..

Re: Как в мс подключиться по SSh на адрес ipv6, на конкретный порт?

2015-05-09 Пенетрантность Ста Деюс
Доброго времени суток, Konstantin. Спасибо за ответ, Fri, 08 May 2015 23:04:39 +0300, вы писали: > > Не подскажите, как в мс подключиться по SSh на адрес ipv6, на > > конкретный порт? > Имя машины нужно вводить в формате > username@[v6addr]:port > > Например root@[:

Re: Как в мс подключиться по SSh на адрес ipv6, на конкретный порт?

2015-05-08 Пенетрантность zhukov
08.05.2015 16:49, Ста Деюс пишет: > Не подскажите, как в мс подключиться по SSh на адрес ipv6, на конкретный > порт? Имя машины нужно вводить в формате username@[v6addr]:port Например root@[::1]:22 для подключения к локалхосту по дефолтному 22-му порту. -- Konstantin A Zhuravlev aka

Как в мс подключиться по SSh на адрес ipv6, на конкретный порт?

2015-05-08 Пенетрантность Ста Деюс
Доброго времени суток. Не подскажите, как в мс подключиться по SSh на адрес ipv6, на конкретный порт? Спасибо за помощь! С уважением, Ста. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.

Re: setting username in ./ssh/config

2015-05-06 Пенетрантность Vasily Ivanov
On 2015-05-06 1302 (+0300), Hleb Valoshka wrote: Возможно я не правильно понимаю man 5 ssh_config, но вот такой конфиг: В самом начале мана: For each parameter, the first obtained value will be used. The configuration files contain sections separated by “Host” specifications, and

Re: setting username in ./ssh/config

2015-05-06 Пенетрантность Hleb Valoshka
On 5/6/15, Eugene Berdnikov wrote: > В самом начале man ssh_config(5) сказано: > > For each parameter, the first obtained value will be used. > ... > Since the first obtained value for each parameter is used, more > host-spe- > cific declarations should be given near the begi

Re: setting username in ./ssh/config

2015-05-06 Пенетрантность Eugene Berdnikov
On Wed, May 06, 2015 at 01:02:42PM +0300, Hleb Valoshka wrote: > Возможно я не правильно понимаю man 5 ssh_config, но вот такой конфиг: > > User login1 > > Host host1 > User login2 > > Host host2 > HostName fqdn2 > > > должен работать следующим образом: если я захожу на host1, то мой > логин д

Re: setting username in ./ssh/config

2015-05-06 Пенетрантность Hleb Valoshka
On 5/6/15, Mikhail A Antonov wrote: > А разве не так должно быть? (У тебя первой строки не хватает) > > Host * > user login1 > > Host host1 > user login2 > > Host host2 > hostname fqdn2 Ничего от этого не поменялось.

Re: setting username in ./ssh/config

2015-05-06 Пенетрантность Mikhail A Antonov
06.05.2015 13:02, Hleb Valoshka пишет: > Возможно я не правильно понимаю man 5 ssh_config, но вот такой конфиг: > > User login1 > > Host host1 > User login2 > > Host host2 > HostName fqdn2 > > > должен работать следующим образом: если я захожу на host1, то мой > логин должет быть login2, если я зах

setting username in ./ssh/config

2015-05-06 Пенетрантность Hleb Valoshka
Возможно я не правильно понимаю man 5 ssh_config, но вот такой конфиг: User login1 Host host1 User login2 Host host2 HostName fqdn2 должен работать следующим образом: если я захожу на host1, то мой логин должет быть login2, если я захожу на host2 или другой хост, то логин должен быть login1.

Re: ~/.ssh/known_hosts

2015-04-18 Пенетрантность yuri . nefedov
. У меня практически все ходимые-на хосты и так перечислены в .ssh/config, так что эта опция, врубленная дебианом по умолчанию, бесполезна :) Точно, есть такая проблема. Особенно если username отличается. Да еще до некоторых хостов прокси прописано... Ю. p.s. Здесь ясно просматривается чей

Re: ~/.ssh/known_hosts

2015-04-18 Пенетрантность Pavel Volkov
и так перечислены в .ssh/config, так что эта опция, врубленная дебианом по умолчанию, бесполезна :) -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/b34

Re: ~/.ssh/known_hosts

2015-03-17 Пенетрантность sergio
On 03/17/2015 02:44 PM, Artem Chuprina wrote: > Хотя есть ситуации, когда включить хэширование стоит. Какие? > И понятно, почему по умолчанию оно включено. Почему? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Conta

Re: ~/.ssh/known_hosts

2015-03-17 Пенетрантность yuri . nefedov
On Tue, 17 Mar 2015, Artem Chuprina wrote: Alexander GQ Gerasiov -> debian-russian@lists.debian.org @ Tue, 17 Mar 2015 10:09:57 +0300: >> хэшируется только имя хоста. >> кстати, хэширование можно отключить в конфиге (я так всегда и делаю). AGG> Надеюсь при этом ты понимаешь для защиты от чего

Re: ~/.ssh/known_hosts

2015-03-17 Пенетрантность Artem Chuprina
Alexander GQ Gerasiov -> debian-russian@lists.debian.org @ Tue, 17 Mar 2015 10:09:57 +0300: >> хэшируется только имя хоста. >> кстати, хэширование можно отключить в конфиге (я так всегда и делаю). AGG> Надеюсь при этом ты понимаешь для защиты от чего было добавлено это AGG> кэширование и чем

Re: ~/.ssh/known_hosts

2015-03-17 Пенетрантность alexander barakin (aka sash-kan)
17.03.2015, 10:10, "Alexander GQ Gerasiov" : > Sun, 15 Mar 2015 00:53:02 +0300 > "alexander barakin (aka sash-kan)" wrote: >>  хэшируется только имя хоста. >>  кстати, хэширование можно отключить в конфиге (я так всегда и делаю). > > Надеюсь при этом ты понимаешь для защиты от чего было добавлено

Re: ~/.ssh/known_hosts

2015-03-17 Пенетрантность Alexander GQ Gerasiov
Sun, 15 Mar 2015 00:53:02 +0300 "alexander barakin (aka sash-kan)" wrote: > хэшируется только имя хоста. > кстати, хэширование можно отключить в конфиге (я так всегда и делаю). Надеюсь при этом ты понимаешь для защиты от чего было добавлено это кэширование и чем ты рискуешь, выключив его. -- B

Re: ~/.ssh/known_hosts

2015-03-15 Пенетрантность Eugene Berdnikov
On Sun, Mar 15, 2015 at 03:42:03AM +0300, yuri.nefe...@gmail.com wrote: > On Sun, 15 Mar 2015, Eugene Berdnikov wrote: > > > > >В known_hosts имена и ip-шники хостов можно написать с шаблонами, > >например: "lxplus*,lxplus*.cern.ch,137.138.*.* ..." > > &g

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность Artem Chuprina
Max Dmitrichenko -> Alex Kicelew @ Sun, 15 Mar 2015 00:17:57 +0300: MD> Ну давайте рассуждать логически. Чудес ведь не бывает, и чтобы клиенту MD> ssh что-то объяснить нужен какой-то инвариант. Я рекомендую этим MD> инвариантом сделать DNS имя хоста с помощью какого-нибудь DynDNS

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность yuri . nefedov
On Sun, 15 Mar 2015, Eugene Berdnikov wrote: В known_hosts имена и ip-шники хостов можно написать с шаблонами, например: "lxplus*,lxplus*.cern.ch,137.138.*.* ..." Это видимо .ssh/config имелся в виду. known_hosts ssh сам пишет. Ю. p.s. Еще есть ssh-keygen -F hostname (-

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность alexander barakin (aka sash-kan)
15.03.2015, 01:21, "Max Dmitrichenko" : > 2015-03-15 1:14 GMT+03:00 alexander barakin (aka sash-kan) : >>  15.03.2015, 00:18, "Max Dmitrichenko" : >>>  Далее, нужно в .ssh/config добавить для этого хоста секцию: >>>  Host >>>    

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность Eugene Berdnikov
On Sun, Mar 15, 2015 at 12:08:25AM +0300, Alex Kicelew wrote: > Вероятно, многие сталкивались с проблемой. Есть внешний хост с > динамическим адресом. Чуть ли не при каждом заходе на этот хост его ключ > в паре с новым адресом добавляется в known_hosts. Пул, из которого этот > хост получает адреса,

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность Max Dmitrichenko
2015-03-15 1:14 GMT+03:00 alexander barakin (aka sash-kan) : > > > 15.03.2015, 00:18, "Max Dmitrichenko" : >> Далее, нужно в .ssh/config добавить для этого хоста секцию: >> Host >> CheckHostIP no > > checkhostip — это немножко про другое, > про

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность alexander barakin (aka sash-kan)
15.03.2015, 00:18, "Max Dmitrichenko" : > Далее, нужно в .ssh/config добавить для этого хоста секцию: > Host >   CheckHostIP no checkhostip — это немножко про другое, про избежание «WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!»: http://serverfault.com/questions/19

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность alexander barakin (aka sash-kan)
я? хэшируется только имя хоста. кстати, хэширование можно отключить в конфиге (я так всегда и делаю). удалите все записи, содержащие нужный ключ — вот и будет «чистота и порядок». например, так: $ sort -k 3 -u ~/.ssh/known_hosts > ~/.ssh/known_hosts.sorted -- To UNSUBSCRIBE, email to debian-

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность Max Dmitrichenko
15 марта 2015 г., 0:21 пользователь Alex Kicelew написал: > > Правда, вопрос о способе чистки уже накопленного остается. :) Можно, > конечно, просто грохнуть этот файл и начать собирать его с нуля, но > может, есть и менее радикальные способы. Третий столбец known_host - это собственно ключ. Пред

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность Alex Kicelew
On 03/15/15 00:17, Max Dmitrichenko wrote: > Далее, нужно в .ssh/config добавить для этого хоста секцию: > Host > CheckHostIP no О, спасибо. Про эту опцию я напрочь забыл. Правда, вопрос о способе чистки уже накопленного остается. :) Можно, конечно, просто грохнуть этот файл

Re: ~/.ssh/known_hosts

2015-03-14 Пенетрантность Max Dmitrichenko
Ну давайте рассуждать логически. Чудес ведь не бывает, и чтобы клиенту ssh что-то объяснить нужен какой-то инвариант. Я рекомендую этим инвариантом сделать DNS имя хоста с помощью какого-нибудь DynDNS сервиса. Далее, нужно в .ssh/config добавить для этого хоста секцию: Host CheckHostIP no

~/.ssh/known_hosts

2015-03-14 Пенетрантность Alex Kicelew
Hi. Вопрос не совсем по дебиану, но около того. Вероятно, многие сталкивались с проблемой. Есть внешний хост с динамическим адресом. Чуть ли не при каждом заходе на этот хост его ключ в паре с новым адресом добавляется в known_hosts. Пул, из которого этот хост получает адреса, может быть очень бо

Re: ssh config per domain

2014-04-03 Пенетрантность sergio
On 04/02/2014 05:28 PM, Peter Pentchev wrote: > Возможно, но только с OpenSSH 6.5 и дальше. > > openssh (1:6.5p1-1) unstable; urgency=medium ... keys in > known_hosts or checking host certificate names ... > > Так что, начиная с версии 6.5, OpenSSH умеет "догады

Re: ssh config per domain

2014-04-02 Пенетрантность sergio
On 04/03/2014 07:58 AM, Vasily Ivanov wrote: > На правах костыля: можно отключить HashKnownHosts, и тогда bash_completion > сможет вытаскивать хостнеймы из ~/.ssh/known_hosts, так что полностью > писать > придётся только в первый раз. Только с GSSAPIKeyExchange это не прокатит.

Re: ssh config per domain

2014-04-02 Пенетрантность Vasily Ivanov
On 2014-04-02 1709 (+0400), sergio wrote: и для 'ssh bar.mydomain.com' имею FooBar=yes Но mydomain.com прописан в /etc/resolv.conf и дописывать его каждый раз к имени хоста радости нет никакой. На правах костыля: можно отключить HashKnownHosts, и тогда bash_completion сможет в

Re: ssh config per domain

2014-04-02 Пенетрантность sergio
On 04/02/2014 06:49 PM, sergio wrote: > и с 1:6.6p1-2 оно таки работает. Хотя не полностью: GSSAPIKeyExchange применяет, а GSSAPIDelegateCredentials --- нет. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listm

Re: ssh config per domain

2014-04-02 Пенетрантность sergio
On 04/02/2014 05:28 PM, Peter Pentchev wrote: > openssh (1:6.5p1-1) unstable; urgency=medium Видимо в 1:6.5p1-6 это сломали. Но я давно не обновлялся, и с 1:6.6p1-2 оно таки работает. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscri

Re: ssh config per domain

2014-04-02 Пенетрантность Peter Pentchev
On Wed, Apr 02, 2014 at 05:09:07PM +0400, sergio wrote: > > Хочу включить определённую ssh опцию только для хостов в mydomain.com > > Для этого в ~/.ssh/config пишу так: > > host *.mydomain.com > FooBar yes > > и для 'ssh bar.mydomain.com' имею FooBa

ssh config per domain

2014-04-02 Пенетрантность sergio
Хочу включить определённую ssh опцию только для хостов в mydomain.com Для этого в ~/.ssh/config пишу так: host *.mydomain.com FooBar yes и для 'ssh bar.mydomain.com' имею FooBar=yes Но mydomain.com прописан в /etc/resolv.conf и дописывать его каждый раз к имени хоста р

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-07 Пенетрантность sergio
On 03/07/2014 05:37 PM, Artem Chuprina wrote: > Политическая проблема протокола ssh - это сильно... А я не говорил, что это проблема, это пример использования autossh. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe&q

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-07 Пенетрантность Eugene Berdnikov
итическая, а не техническая проблема. > > Политическая проблема протокола ssh - это сильно... Почему бы и нет? Если некоторые видят "проблемы протокола ssh" в том, что юзер ни хрена не понимает ни в сетях, ни в компьютерах, но у него "подвисает" и "не работает&quo

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-07 Пенетрантность Artem Chuprina
sergio -> debian-russian@lists.debian.org @ Fri, 07 Mar 2014 17:17:15 +0400: >> Не вопрос, озвучьте сумму и куда сгонять. Можно в личку =) s> (: s> Плохо объяснил, это политическая, а не техническая проблема. Политическая проблема протокола ssh - это сильно... Политическую

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-07 Пенетрантность sergio
On 03/07/2014 03:41 PM, Alexander Gerasiov wrote: > Не вопрос, озвучьте сумму и куда сгонять. Можно в личку =) (: Плохо объяснил, это политическая, а не техническая проблема. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trou

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-07 Пенетрантность Alexander Gerasiov
трь. > > > On 03/06/2014 03:57 PM, Maksym Tiurin wrote: > > OpenVPN который работает по TCP на 443 порту гораздо более > > доступный чем 22-й порт ssh. > > Работает и через прокси потому доступен откуда угодно. > > > Mож сгоняете тогда к нашим заказчикам и openvpn

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-06 Пенетрантность sergio
работает по TCP на 443 порту гораздо более доступный чем > 22-й порт ssh. > Работает и через прокси потому доступен откуда угодно. Mож сгоняете тогда к нашим заказчикам и openvpn им поднимите, раз умные все такие? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-06 Пенетрантность Maksym Tiurin
sergio writes: >> Все-таки механизм туннелей ssh - это VPN либо для бедных, либо для "вот >> сейчас на коленке". Когда требуется быстро, а не надежно. > > Либо интырпрайз, когда на нормальный туннель не договориться. OpenVPN который работает по TCP на 443 порту гора

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-06 Пенетрантность Dmitry Derjavin
Thu, 06 Mar 2014, 12:45, Eugene Berdnikov: >> > Все-таки механизм туннелей ssh - это VPN либо для бедных, либо для "вот >> > сейчас на коленке". Когда требуется быстро, а не надежно. […] > Правда, я не знаю, что такое "туннели ssh" Видимо, речь о

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-06 Пенетрантность Eugene Berdnikov
On Thu, Mar 06, 2014 at 12:35:16PM +0400, sergio wrote: > On 03/06/2014 11:38 AM, Artem Chuprina wrote: > > > Все-таки механизм туннелей ssh - это VPN либо для бедных, либо для "вот > > сейчас на коленке". Когда требуется быстро, а не надежно. > > Либо интырпра

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-06 Пенетрантность sergio
On 03/06/2014 11:38 AM, Artem Chuprina wrote: > А вот когда в ssh появились туннели, тут-то и появилась совершенно > другая модель. Ещё раньше, с порт форвардинга. > Все-таки механизм туннелей ssh - это VPN либо для бедных, либо для "вот > сейчас на коленке". Когда

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-05 Пенетрантность Artem Chuprina
работы ssh. С самим ssh, в смысле, с выполнением команд на удаленном хосте, в т.ч. интерактивно, хитрее. Он, конечно, менее устойчив, чем sh. В модели использования sh все-таки подразумевается, что ситуация, когда выполнение команды прервано по вторичным причинам, ненормальна. У самого sh, кстати, и

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-05 Пенетрантность Игорь Гайсин
Это не проблемы tcp, и не проблемы ssh. Это проблемы пользователя. И вопрос как их решить только начинается. Eugene Berdnikov writes: > On Wed, Mar 05, 2014 at 06:50:45PM +0400, Alexander GQ Gerasiov wrote: >> Но твои придирки некорректны, просто потому, что для пользователя есть &g

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-05 Пенетрантность Eugene Berdnikov
On Wed, Mar 05, 2014 at 06:50:45PM +0400, Alexander GQ Gerasiov wrote: > Но твои придирки некорректны, просто потому, что для пользователя есть > протокол ssh для удаленного терминального доступа, а какая там иерархия > стандартов за этим словом кроется, его не волнует. Мои придирки

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-05 Пенетрантность Alexander GQ Gerasiov
> > > > >>On Mon, Mar 03, 2014 at 06:30:19PM +0400, yuri.nefe...@gmail.com > > >>wrote: > > >>> Протокол ssh действительно имеет проблемы на нестабильных > > >>> сетях. > > >> > > >> Какие именно, можно озвучить? &

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-05 Пенетрантность Alexander GQ Gerasiov
Mon, 3 Mar 2014 20:12:41 +0400 Иван Лох wrote: > On Mon, Mar 03, 2014 at 07:56:21PM +0400, Alexander GQ Gerasiov wrote: > > > Какие именно, можно озвучить? > > Терминал подвисает и всё. Если не озаботился использованием screen > > заранее, то бывает очень больно. Особенно, если там работает уже

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность yuri . nefedov
ут, а качество связи ухудшается -- непонятно (в моём мире всё наоборот). Проблема тут не в ssh, а в tcp. Кроме ip авторы еще и задержки и хитроумную связь упоминают, ну да бог с ними. Качество же wifi связи точно к лучшему не меняется. Да, видимо все это проблемы tcp, но в данном контексте ес

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность Eugene Berdnikov
On Mon, Mar 03, 2014 at 11:01:04PM +0400, yuri.nefe...@gmail.com wrote: > >> Я не то что-бы ssh ругаю. Пользуюсь им постоянно. > >> Но бывают моменты... > > > >...когда сначала следует изучить предмет, о котором берёшься говорить. > > Зачем? Чтобы не раз

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность yuri . nefedov
wrote: Протокол ssh действительно имеет проблемы на нестабильных сетях. Какие именно, можно озвучить? Терминал подвисает и всё. Нетехнический вздор. При чём тут _протокол_ ssh? Меня лично, больше всего напрягает, что ноутбук притащил в другой офис - по пути половина сессий накрылась

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность Eugene Berdnikov
On Mon, Mar 03, 2014 at 08:21:51PM +0400, yuri.nefe...@gmail.com wrote: > On Mon, 3 Mar 2014, Alexander GQ Gerasiov wrote: > > >Mon, 3 Mar 2014 18:49:34 +0400 > >Eugene Berdnikov wrote: > > > >>On Mon, Mar 03, 2014 at 06:30:19PM +0400, yuri.nefe...@gmail.c

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность yuri . nefedov
On Mon, 3 Mar 2014, Alexander GQ Gerasiov wrote: Mon, 3 Mar 2014 18:49:34 +0400 Eugene Berdnikov wrote: On Mon, Mar 03, 2014 at 06:30:19PM +0400, yuri.nefe...@gmail.com wrote: Протокол ssh действительно имеет проблемы на нестабильных сетях. Какие именно, можно озвучить? Терминал

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность Иван Лох
On Mon, Mar 03, 2014 at 07:56:21PM +0400, Alexander GQ Gerasiov wrote: > > Какие именно, можно озвучить? > Терминал подвисает и всё. Если не озаботился использованием screen > заранее, то бывает очень больно. Особенно, если там работает уже > который час fsck =) retty? -- To UNSUBSCRIBE, ema

Re: Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность Alexander GQ Gerasiov
Mon, 3 Mar 2014 18:49:34 +0400 Eugene Berdnikov wrote: > On Mon, Mar 03, 2014 at 06:30:19PM +0400, yuri.nefe...@gmail.com > wrote: > > Протокол ssh действительно имеет проблемы на нестабильных > > сетях. > > Какие именно, можно озвучить? Терминал подвисает и

Проблемы протокола ssh (Re: и об облаках)

2014-03-03 Пенетрантность Eugene Berdnikov
On Mon, Mar 03, 2014 at 06:30:19PM +0400, yuri.nefe...@gmail.com wrote: > Протокол ssh действительно имеет проблемы на нестабильных > сетях. Какие именно, можно озвучить? -- Eugene Berdnikov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subj

gnome-keyring (Было: ssh agent)

2013-10-29 Пенетрантность Иван Лох
On Tue, Oct 29, 2013 at 03:12:09PM +, Stanislav Maslovski wrote: > On Wed, Oct 16, 2013 at 02:33:51AM +0400, sergio wrote: Почти в тему. Хотелось бы узнать, сумел ли кто-нибудь обеспечить интеграцию паролей в связках gnome-keyring для iceweasel (xul-ext-gnome-keyring) и chromium То есть поня

Re: ssh agent

2013-10-29 Пенетрантность Stanislav Maslovski
On Tue, Oct 29, 2013 at 09:46:03PM +0400, Mikhail A Antonov wrote: > On 29/10/13 19:12, Stanislav Maslovski wrote: > > Нужный функционал есть у gpg-agent, который может эмулировать протокол > > ssh-agent-а. Как настроить, описано в man gpg-agent. После настройки > > необходимо

Re: ssh agent

2013-10-29 Пенетрантность Artem Chuprina
Mikhail A Antonov -> debian-russian@lists.debian.org @ Tue, 29 Oct 2013 21:46:03 +0400: >> Нужный функционал есть у gpg-agent, который может эмулировать протокол >> ssh-agent-а. Как настроить, описано в man gpg-agent. После настройки >> необходимо добавить SSH-ключ

Re: ssh agent

2013-10-29 Пенетрантность Mikhail A Antonov
On 29/10/13 19:12, Stanislav Maslovski wrote: > Нужный функционал есть у gpg-agent, который может эмулировать протокол > ssh-agent-а. Как настроить, описано в man gpg-agent. После настройки > необходимо добавить SSH-ключи в пул gpg-agent-a с помощью ssh-add. > > После этого пр

Re: ssh agent

2013-10-29 Пенетрантность Stanislav Maslovski
On Wed, Oct 16, 2013 at 02:33:51AM +0400, sergio wrote: > On 15/10/13 21:53, Andrey Rahmatullin wrote: > > >> On 15.10.13 2031 (+0400), sergio wrote: > > >>> Хочется что бы ssh agent запрашивал пароль и расшифровывал ключ > >>> после первой поп

Re: ssh agent auth

2013-10-16 Пенетрантность sergio
On 16/10/13 16:37, Artem Chuprina wrote: > >> username ALL = NOPASSWD: command > А там недаром в конце написано не ALL, а command :) Не заметил, но такие строчки у меня уже есть. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe

  1   2   3   4   5   6   7   8   9   10   >