ssh log file
dakujem
Pre pridávanie komentárov sa musíte prihlásiť.
Pre pridávanie komentárov sa musíte prihlásiť.
Fedora 40 definitívne opúšťa X a prechádza na wayland spolu s prechodom na Qt 6 a KDE Frameworks 6
Zdroj: Fedoraproject.org
V Auguste 2023 bola v open-source Greenie knižnici vydaná kniha s poradovým číslom 300. S pomocou voľne šíriteľných programov tak vznikli knihy v slovenčine, češtine a ďalších 8 jazykoch vrátane esperanta. Knihy sú v najrôznejších formátoch a dajú sa prečítať na PC či na čítačke jedným kliknutím. Okrem beletrie, poézie či odborných kníh pod knižnicu patrí aj hudobná kolekcia či hry.
Zdroj: Greenie knižnica
na základe uznesenia Európskeho parlamentu o stratégii v oblasti normalizácie pre jednotný trh je prijatá norma na zjednotenie nabíjacích zariadení do 100W v celej EU.
Zdroj: dsl.sk / EU
Nový návrh štandardu Web Environment Integrity API od zamestnancov spoločnosti Google má údajne zaručiť "dôveryhodnosť prostredia klienta". Ide o spôsob, ktorý môže webová stránka skontrolovať, či beží v nemodifikovanom prostredí (napríklad bez blokovania reklám).
Zdroj: github.com
Linus Torvalds sprístupnil prvú verziu linuxového jadra v septembri 1991. No chvíľu trvalo, kým vznikli distribúcie.
V 1992 vyšli binárky MCC Interim, TAMU, SLS, Yggdrasil a DLD, tie však neprežili.
Najstaršími sú Slackware a Debian.
Intel končí s vývojom minipočítačov NUC. Našťastie to nie je úplne stratené, vyzerá to tak, že vývoj a výrobu týchto minipc prevezme firma ASUS.
Zdroj: Root.cz
Pred pár dňami boli vydané nové verzie tejto rozšírenej linuxovej distribúcie s Cinnamon, Mate a Xfce. Prinášajú niekoľko vylepšení, čo sa týka vzhľadu aj funkčnosti.
Zdroj: https://linuxmint.com/
Za prvé dva týždne sa objavili nové verzie, hlavne distier postavených na Debian 12 Bookworm, ale i nové verzie nezávislých distribúcií.
Zdroj: web
Bola vydaná verzia 3.6 LTS modelovacieho nástroja Blender. Medzi novinkami nájdeme napríklad podporu ray tracingu na Intel Arc, simulačné nody a mnoho optimalizácií.
Zdroj: blender.org
Webový prehliadač Mozilla Firefox vo verzii 116 by mal priniesť pre používateľov Linuxu novinku.
Zdroj: https://www.phoronix.com/
Ak sa vám táto stránka páči, môžete nás podporiť tak, že si na vaše stránky umiestnite tento banner.
Náš Twitter tag je #LinuxOSsk
SyslogFacility AUTH
LogLevel INFO
a v /etc/syslog.conf (pozor, ak máš nejaký novší syslog, bude to možno inde a v inom formáte) musiš povedať čo a kde ma tie logy zapisovať:
auth.info /var/log/security.log
súbor môžeš dať aký chceš, a musíš ho manuálne vytvoriť, lebo syslog ho nevytvorí:
touch /var/log/security.log
sshd aj syslog musia byť potom minimálne reloadované...
Ubuntu nemá štandardne nahodený system logger, takže sa logy ani z ssh neuchovávajú. Ale, po doinśtalovaní napríklad ssh ich nájdeš tam kde ostatné logy.
A s tým skriptom? Možností je nespočetne veľa. Ale ani jedna nie je finkčná na 100%.Od testovania premenných prostredia ktoré pridáva ssh do shellu (napr. SSH_CONNECTION), cez kontrolu nadradeného procesu (premenná PPID alebo obsah /proc/self/status a následne skontrolovanie či je to naozaj ssh) až po vytvorenie užívateľa ktorý má daný skript ako shell a má zakázané prihlásiť sa na lokálnych konzolách. Alebo, hocičo iné. Ale, vždy sa to ojebabre.
Načo to vôbec chceš?
A este ako zmenit heslo aby som na sudo nepouzival prihlasovacie heslo ?
Kedysi existovala možnosť nastaviť idle timeout aj pre SSH. Po jeho dosiahnutí sa kednoducho užívateľ odpojil. Malo to ale za následok ukončenie všetkých jeho procesov ktoré spúšťal v danej relácii (ak neboli chránené cez nohup alebo cez screen). SMS/Email notifikácia je síce overhead, ale asi sa dá potom urobiť cez parsing systémových logov. I keď je z mojho pohľadu zbytočnou.
A autorizácia bez hesla pre sudo/su sa nerobí zmenou hesla, ale konfiguráciou PAM (v /etc/pam.d, pozri sa po reťazci wheel).
Nechcem autorizáciu bez hesla pre sudo/su ale aby to bolo ine heslo ako prihlasovacie.
Kontrolu pristupu a email som uz mam vyriesene, ale blbne mi ssh nejde mi vypnut sluzbu ssh, sudo /etc/init.d/ssh stop
Ale. To, že Ti nejde reštartnúť SSH vyzerá že sa snažíš nejakou divnou cestou zvýšiť pocit bezpečia na už kompromitovanom systéme. Žiaľ, takto si bezpečnosť nezvýšiš.
Tak do .bashrc alebo .profile daj nejakú výzvu na zadanie nejakého slova (kvazi hesla) s 2 minutovým timeoutom, a ak timeout vyprší, alebo zadane slovo nebude správne, bash sa ukončí a predtým pošle mail.... ale tento prístup ma aj svoje háčiky, takže premysli si to predtým ako to budeš robiť...
chcem vypnut ssh službu
"Tak do .bashrc alebo .profile daj nejakú výzvu na zadanie nejakého slova (kvazi hesla) s 2 minutovým timeoutom, a ak timeout vyprší, alebo zadane slovo nebude správne, bash sa ukončí a predtým pošle mail.... ale tento prístup ma aj svoje háčiky, takže premysli si to predtým ako to budeš robiť..."
to už ma vyriešene
V krajnom prípade ju môže "ručne" kilnúť...
Na jednu stranu zrušenie bezpečnosti, na druhú nezmtselné informovanie o prihlasovaní. zaujímalo by ma, kedy bude ten stroj zasielať spam, a koľko ho zašle zrovna mne. Čoskoro sa to dozvieme všetci.
Alebo, nemusíš, je to na Tebe.
system vypise : * Stopping OpenBSD Secure Shell server sshd [ OK ]
ale ssh server bezi dalej
/etc/init.d/ssh status
* sshd is running
ps -ef | grep sshd
root 3892 1 0 11:05 ? 00:00:00 /usr/sbin/sshd -D
pc 3894 3865 0 11:05 pts/0 00:00:00 grep --color=auto sshd
pc@pc[~]:sudo kill 3892
pc@pc[~]:ps -ef | grep sshd
root 3898 1 0 11:05 ? 00:00:00 /usr/sbin/sshd -D
pc 3904 3865 0 11:05 pts/0 00:00:00 grep --color=auto sshd
Otázka prečo chceš vynaliezať koleso a nepoužiješ rokmi overenú technológiu tým pádom nemá význam.
čo sa týka ssh, tak priamočiare riešenie neexistuje. Možno by bolo dobre vedieť aký problém sa snažiš riešiť...