<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet href="rss.css" type="text/css"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
<title>LINUXEXPRES - Diskuzní fórum</title>
<link>http://www.linuxexpres.cz/</link>
<description>RSS komentářů ke článkům</description>
<item>
<title>Re: SSH receptem na bezpečnost 1</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[V ~/.ssh/known host staci smazat radku, ktera obsahuje IP adresu (domenove jmeno) routeru, na ktery se chces pripojit.
Pokud bych chtel smazat napriklad server radius.fofrnet.cz (195.39.10.10), nasel bych si radek zacinajici "radius.fofrnet.cz,195.39.10.10 ssh-rsa AAAA..." a ten smazal.
Pokud pouzivas editor, ktery zalamuje radky, tak male upozorneni - vetsinou je cely retezec dlouhy na 2 a pul radku.
Jinak doporucuji hesla v SSH uplne vypnout a prihlasovat se pomoci klice. Ten vygenerujes a nahrajes na server velice jednoduchym zpusobem
Vygenerovani klice provedete prikazem ssh-keygen -t dsa
Upload klice na server provedete prikazem: (vse na jednom radku)
cat ~/.ssh/id_dsa.pub | ssh uzivatel@ip_adresa_pocitace "(mkdir .ssh&>/dev/null; chmod 700 .ssh && cat - >> .ssh/authorized_keys )&&chmod 600 .ssh/authorized_keys"
P.S. Nahradte uzivatel@ip_adresa_pocitace za skutecne udaje napriklad root@195.39.10.10 nebo treba hodza@radius.fofrnet.cz.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Thu, 14 Dec 2006 08:16:14 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/1129#post1639</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/1129#post1639</guid>
</item>
<item>
<title>Re: SSH receptem na bezpečnost 1</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Problem bude na strane klienta, tedy windows. Ten si hlida, aby se nekdo nevydaval za ocekavany server. Takze na strane windows je potreba smazat zaznam s IP adresou tveho routeru. Pri dalsim pripojeni si  ulozi aktualni.]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Wed, 13 Dec 2006 22:26:14 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/1129#post1638</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/1129#post1638</guid>
</item>
<item>
<title>Re: SSH receptem na bezpečnost 1</title>
<description>
&lt;p&gt;&lt;strong&gt;<![CDATA[Dobrý den, musel jsem reinstalovat router - zamrzl mi hdd. Tím se mi změnil ssh klíč. Pokud se na router chci přihlásit z windows přes winscp tak mi to vytiskne pouze varování o tom, že byl změněn ssh klíč, to odkliknu a jsem tam. Bohudík mám nainstalovanej Linux, ale bohužel nevím, co mám konkrétně editovat v souboru ~/.ssh/known_hosts aby mi to akceptovalo novej klíč. V linuxu se zatím ještě učím a nerad bych to kvůli kravině reinstaloval. Pomůžete mi někdo prosím. Děkuji]]>&lt;/strong&gt;&lt;/p&gt;
</description>
<pubDate>Wed, 13 Dec 2006 20:21:09 +0100</pubDate>
<link>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/1129#post1637</link>
<guid>https://www.linuxexpres.cz/diskuse/diskuze-ke-clankum/1129#post1637</guid>
</item>
</channel>
</rss>