Направљене поруке на форуму
-
АуторЧланци
-
Nightweaver
УчесникPredlazem Cisco CCNA knjigu. Ne moras nikada da polazes taj ispit ali ono sto ces nauciti iz nje je neprocenjivo. A mozes uzeti i prvi tom TCP/IP-a. Tamo ces isto uciti sve – od protokola preko kabliranja.:) Ne mozes da ucis kako radi rutiranje ako ne znas nista o slojevima i tome sta zapravo ruter radi.;)
Nightweaver
УчесникKako stoji BSD sa tim… pa stoji.:D Prosle godine sam u Nemackoj radio jedan OpenBSD ruter i sve je radilo OK. Koliko znam i FreeBSD to lepo radi.:) Probaj OpenBSD.;)
Nightweaver
УчесникMea culpa. To sam kopirao iz svojih TXT fajlova u koje lepim nacrte uputstava… nacrte koje koristim kao copy/paste materijal kada zatreba. Bice ispravljeno. Hvala na obavestenju.;)
RSA svakako. Inace je u kriptografskim krugovima RSA popularniji, a i navodno je tezi za razbijanje.:) DSA se brze generise ali je RSA verifikacija brza. Sad, danas su serveri dosta jaki tako da te nista od ovog nece preterano zanimati za SSH i slicne stvari.:) Tu ti je bitna samo bezbednost… ja biram RSA.:)
Nightweaver
УчесникSluzimo domovini.:D Skoro sam redizajnirao ceo blog i promenio softver za isti. Sada cu puniti to nekim cool tekstovima svako malo… a cim namirisem iz neke od diskusija ovde da se moze napisati howto racunaje da ce to biti odradjeno… kao sada za SSH.;)
Nightweaver
УчесникHehe… pa kad su jebivetri.:) Umesto da lepo testiraju to sto stave pa da vide razliku.:)
Nightweaver
УчесникPermitRoot se ocigledno odnosi samo na root korisnika. Ako ti je samo ovo stavljeno na “no” onda ce svaki korisnik moci da udje preko SSH-a. DenyUsers je, sa druge strane, niz korisnika koji nemaju pristup. Ucinak je, ocigledno isti. Ja volim da koristim PermitRoot i AllowUsers. Ovo drugo podrazumeva da niko sem ljudi u nizu nece moci da se uloguje. A to je, slozices se, mnogo prakticnije nego da rucno stavljam svakog ko ne moze da se uloguje. Opet, DenyUsers ima smisla ako imas jasnu predstavu koga neces pustati na sistem. Sve je stvari plana u glavi admina.;)
Nightweaver
УчесникSad bi trebalo da je sve OK.:)
Nightweaver
УчесникPa mene samo mrzi da kucam uputstva… kada bi neko isao pored mene i zapisivao sve ludorije koje radim na mrezi sa BSD/Cisco/Solaris/GNU/Linux sistemima mogli bismo lepe pare da zaradimo stancujuci knjige na srpskom.:)
Ako sam u tom tekstu nesto odvalio samo recite. Posto sam na poslu, danas je miran dan pa sam skucao to u jednom cugu. Moguce je da se potkrala koja greska.:)
Edit:
marelli: kako ne mozes?
edit 2:
Ah, mea culpa… tren.
Nightweaver
УчесникIzvol’te: http://rehash.eccegeek.info/ 🙂
Nightweaver
УчесникDa ne bi gubio vreme i lupao mozak kako koga da otkacis tj. stavis na crnu listu za OpenSSH lepo stavi da ti SSH server slusa na nekom nestandardnom portu – meni su uvek to portovi preko 7000. Zatim, koristi lepo RSA kljuc umesto standardnog logovanja. Lepo uzmes zabranis uopste mogucnost da se ukuca sifra bez sertifikata. I resis sve probleme. Ako neko nema kljuc nece moci ni da prismrdi serveru vec ce konstantno biti odbijan. A da stvar dodatno zastitis, napravis nekog korisnika totalno sumanutog imena – recimo blabla. Njega podesis kao jedinog koji moze da udje na SSH. Zatim na to dodas sertifikat kao jedini nacin da se pristupi sistemu. Potencijalni napadac ce prvo morati da provali koji korisnik uopste moze da se uloguje sto je, moraces priznati, zadatak za hrabre. A onda nece imati sertifikat. I zavrsis posao. Ajd videcu da napisem na svom blogu jedan howto za ovo.;)
-
АуторЧланци