Cześć,

mam problem, może ktoś będzie mi umiał pomóc.
Mam umieszczone wysoko na słupie rPi 4 i nie mam do niego fizycznego dostępu. Tam wcześniej były działające usługi, teraz nie działa, nie reaguje na żadne loginy ani nic. Już olać to co tam było, chcę tam od zera zainstalować ubuntu. Mam adres IP tego rPi, mam putty, połączenie po ssh działa, mam obraz ubuntu. Jak mogę zrobić zdalne pobieranie i zdalne bootowanie
via Wykop Mobilny (Android)
  • 0
@xWuWux: przy świeżej instalacji sprawdź w specyfikacji ubuntu jaki jest defaultowy login i hasło. Sprawdź też czy tam ssh jest włączone w ubuntu, bo domyślnie je rp4 jest wyłączone ssh. Zakładam, że brak komunikacji wcześniej mógł wynikać z przegrzania rpi4 (albo uszkodzona karta sd)
  • Odpowiedz
Najlepsze narzędzie do ssh? Łącze się do kilkunastu/dziesięciu maszyn i męczy mnie szukanie po ctrl + r po jakiś wyrazach, a zwłaszcza gdy muszę to zrobić na drugim kompie, a może ktoś wynalazł ciekawsze podejście do tego ;) Nie musi być nowe, byle wspierane.
Mogę nawet pare groszy zaplacic o ile bedzie tego warte, bo korzystam nalogowo.
#devops #homelab #ssh #linux
via Wykop Mobilny (Android)
  • 5
@Roballo: zawsze możesz spróbować w dodać sobie config z nazwami maszyn do katalogu .ssh i ponazywać maszyny w bardziej przystępny sposób
  • Odpowiedz
Cześć,
Mam 5 komputerów na których postawionego mam linuxa. W jaki sposób mogę skonfigurować wszystko tak, abym mógł tylko z głównej stacji łączyć się po ssh z pozostałymi 4, a żeby one nie mogły łączyć się z główną, ani między sobą? Jak to ugryźć z kluczami prywatnymi i publicznymi?

#linux x #debian #ssh
@hermesik:
1. Na swoim wygeneruj klucz SSH (plik idrsa i idrsa.pub
2. skopiuj zawartość pliku idrsa.pub
3. wklej do ~/.ssh/authorized
keys na zdalnym systemie (uważaj na znaki nowej linii)
4. na zdalnym systemie chmod 700 ~/.ssh -R
5. przetestuj logowanie na konto do którego dodałeś swój klucz

na każdym kompie powtórz kroki od 2-5
  • Odpowiedz
@Wappyn: Na LineageOS jest możliwość debugowania z rootem. Na Stock chyba takiej opcji nie ma. Możesz wgrać Magisk, ale musisz odblokować bootloader i gwarancja jest void
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Jak mogę się połączyć przez SSH do serwera w sieci lokalnej poprzez vps?

SSH client -> vps -> SSH server

Niestety serwer jest bez stałego IP zewnętrznego więc do tej pory łączyłem się przez TeamViewer ale coś spadło z rowerka i nie mogę się połączyć przez TeamViewer spoza domu

Tak samo docelowo chciałbym zrobić z VNC. Lokalnie po wifi mam to skonfigurowane ale nie wiem jak to wystawić poza lan.

Czego mam
via Wykop Mobilny (Android)
  • 0
Jeżeli sudo systemctl status ssh-tun-22.service pokaże błąd to pod [Service] trzeba dodać:

User=(nazwa użytkownika)
Type=simple

I po zapisaniu, w terminalu wpisać sudo systemctl daemon-reload
  • Odpowiedz
#linux #ssh
Hej, czy jest jakaś opcja(na bank jest, ale akurat nie wiem jak wpisać po angielsku) by monitorować co wpisuje "gość" zalogowany przez SSH(bawię się logując z lapka na głowny komputer przez terminal, wykonuję jakieś proste operacje), chciałbym na kompie do którego się loguję mieć echo tego co robię/ktoś robi zdalnie, nie wiem jak to wytłumaczyć, powiedzmy jakieś polecenie/skrypt pokazujące: gość noob zalogowany z 192.168.1.1 wpisał ls, wszedł do danego katalogu,
@rewida17: jezeli zrobisz chattr +a /home/user/.bash_history to użytkownicy będą mogli tylko dopisywać do historii basha, pewnie darade to jakosc obejsc (zmienic shella, albo odpalic nowego z konfigiem gdzie indziej zapisujacym historie)

jezeli chodzi o zamykanie polaczen, to mozesz sobie lsofd -i :22 sprawdzic ktos jest podlaczony, wyciagnac PID i go zabic (malo elaganckie, ale powinno zadzialac)
  • Odpowiedz
@NewEpisode: O panie, logowanie hasłem do roota z remote i wszędzie takie samo hasło to przepis na hostowanie kopalni kryptowalut. Czyjejś ( ͡° ͜ʖ ͡°)

Obczaj tematykę kluczy ssh (ssh-keygen, ssh-copy-id -i) i .ssh/config. Termius też jest spoko, darmowa wersja powinna mieć wszystko czego potrzebujesz do prostego poruszania po serwerze.
  • Odpowiedz
#linux #ssh

Heja, mam pytanie

Czy do zabezpieczenia serwera linuxowego do którego jest dostęp zdalny za pomocą SSH wystarczy losowo wygenerowany login i losowo wygenerowane hasło? Chcę postawić na sieci domowej publicznie dostępny serwer Linux Ubuntu do którego dostęp chcę mieć tylko ja.

Przy okazji tworzenia systemu nie tworzą się jacyś dodatkowi użytkownicy, czy tylko ten którego przy instalacji systemu utworzyłem sam?
@dupogisaga: jeżeli hasło to jakieś 20 znakowe alfanum hasło to ryzyko jest niskie że ktoś brute forcem je pokona, ale to zależy od zasobów atakującego, jak nic super wartościowego tam nie masz to samo takie hasło nie będzie słabym ogniwem w całościowym łańcuchu bezpieczeństwa, niemniej jednak hasła i tak nie są rekomendowane

przechodząc do drugiego punktu, to sama bezpieczna autoryzacja nie gwarantuje bezpieczeństwa, bo to nie jedyna opcja by wejść na
  • Odpowiedz
Czy łącząc się po ssh z jakimś urządzeniem jestem w stanie posłać komendę bez zamykania połączenia?

sshpass -p "dupa1234" ssh root@192.168.21.37 'echo dupa'


I żeby po tej komendzie utrzymać połączenie, w sensie odpalić sesję terminala w której mogę dalej pisać komendy?

#linux #bash #ssh
@europa: Znam temat, jednak jest to urządzenie embedded które mam obok siebie bez innego konta niż root. Ale dzięki za przestrogę

@ly000:

sh: can't access tty; job control turned off
/data/root #

Czyli jest blisko, mimo tego że wygląda nadal paskudnie. Jest jeszcze jakaś flaga?
  • Odpowiedz
Ponieważ na #irc mało kto już siedzi, a #discord jest dla dzieci grających w #minecraft, postanowiłem stworzyć wykop.chat głównie o tematyce #linux #programowanie #raspberrypi #komputery #informatyka #it (ale nie tylko).

Aby móc dołączyć do elitarnego grona, należy wygenerować parę kluczy Ed25519:

$ ssh-keygen -t ed25519 -f id_wykop_chat
a następnie przesłać mi klucz publiczny w wiadomości prywatnej (według powyższego przykładu zawartość pliku id_wykop_chat.pub).

Aby zalogować się do chatu, po prostu łączymy
  • 25
@bruuh: Szczerze, to wolę kilku ogarniętych userów na czacie po SSH niż 1000 n00bów na discordzie, dla których szczytem możliwości jest instalacja Ubuntu...


XDD
  • Odpowiedz
via Wykop Mobilny (Android)
  • 3
@victordeleco2: Lepiej się nauczyć. W kryzysowych sytuacjach może nie być fancy oprogramowania dostępnego, a less zwykle jest. Ogarnij tylko skróty:
- początek/koniec pliku
- szukaj w górę, szukaj w dół
- linia/pół okna w górę/dół
- follow
  • Odpowiedz
Chciałem podzielić się fajną appką. Nie znałem jej wcześniej, a bardzo ułatwia pracę z wieloma sesjami ssh.

Apache Guacamole. Możecie ogarnąć go sobie do testów przez dockera: unsafetypin/guacamole:latest - działa dobrze na RPi4.

#ssh #linux
@sophisticated7: to jeszcze tak.

klucz rsa do ssh daje ci logowanie do danego użytkownika po ssh
a by przejsć na innego użytkownika z sudo bez hasła to zmieniasz sobie konfigurację sudoers (koniecznie edytuj przez visudo) dla całkowicie bezhasłowe sudo albo do pojedynczego polecenia np sudo -s albo sudo su.

Myślę, że to bardziej rozjaśni ( ͡° ͜ʖ ͡°)

Ale ogólnie to zawsze bezpiecznie jest mieć haslo na
  • Odpowiedz
Mam pytanie do osób zajmujących się #programowanie
Amatorsko zajmuję się tworzeniem stron www, ale mało ogarniam sieci.
Klient zamiast wysłać mi dane do ftp/mysql itd to podesłał mi następujące rzeczy:
- IP:port zewnętrzne
- IP wewnętrznego serwera SSH
- user/pass
Przez putty łącze się na te dane normalnie, ale potrzebuję postawić tunel pod windowsem i przekierować porty, żeby mieć normalny dostęp do bazy, plików.
Mimo, że prześledziłem kilka tutoriali jak to zrobić
januszzbloku - Mam pytanie do osób zajmujących się #programowanie
Amatorsko zajmuję ...

źródło: comment_1635418258zFk7odp9QpygEWsAQR41Jb.jpg

Pobierz
@januszzbloku: w putty możesz sobie ustawić tunele dla połączeń po SSH (Connection -> SSH -> Tunnels). Source port to port pod którym będzie dostępna usługa na localhoscie, Destination to adres IP i port po stronie serwera
  • Odpowiedz
#siecikomputerowe #it #linux #ssh
Mamy 3 komputery:
Użyszkodnik U
Serwer Webowy W
Serwer Plików P
Serwer Plików ma wystawioną sambę
Serwer Webowy ma tylko SSH i WWW oba w użyciu przez zadane usługi
nie możemy otworzyć portów na zewnątrz z W
W jest widziany z internetu
P nie jest widziany z internetu
W widzi P
U widzi tylko W
jak to ustawić by U mógł połączyć się po sambie z P
via Wykop Mobilny (Android)
  • 1
@art212: proszę bardzo:) z ciekawości co stawiasz? Dobra rada jak już sobie ustawiasz co tam potrzebujesz warto zrobić sobie kopie obrazu karty aby kolejnym razem znowu wszystkiego od nowa nie stawiać...
  • Odpowiedz
  • 0
Mirki, mam konieczność użycia polaczenia na windowsie (dalej: local), gdzie mam putty i wsl.

Potrzebuję przesłać z k1 na k2 plik.

k2, jest dostepny z lokalnej maszyny nietypowo, to polaczenie jest tworzone przy pomocy apki X z innym uwiezytelnianiem, która coś robi. Końcowo dostaję info localhost:8044 i to jest port na ktory moge sie z locala zasshowac, na k2.

O ile ssh -R 2222:localhost:8044 k1user@k1
Pozwoliłoby mi na:

local $ ssh k1
@Oo-oO:

1) Nie znam się dokładnie na WSL, ale sprawdziłbym, czy w /etc/resolv.conf masz jakieś dnsy wpisane, czy są te same co w Windowsie. Prześledź za pomocą dig przez jakie NSy przechodzi zapytanie o hosta. W ostateczności w /etc/hosts wpisałbym hosta na sztywno, ale to jak nie chcesz za bardzo kombinować i te hosty są w miarę statyczne.

2) https://wiki.gentoo.org/wiki/SSH_jump_host - chyba najbardziej rozsądne wyjście, bo ja jeszcze znam sztuczkę z
  • Odpowiedz
via Android
  • 0
@devopsiarz hm, w sumie rzuciłem okiem tylko na /etc/hosts ktore twierdzilo ze jest mirrorem windowsowego, więc spodziewam się tego samego, ale może i warto podlubać.

2 - ta metoda tu nie zadziała, nie znam ip/nazwy k2 więc i nie tworzę recznie tego wpisu w configu. Nawet gdybym jednak znał to też lokalny laptop by otrzymywał/routował cały ruch (czyli dokładnie to samo co przy opisanym reverse tunnelingu), niemniej dzięki za chęci
  • Odpowiedz