SSH bejelentkezés jelszó nélkül

Ha jelszó törésrõl szeretnél olvasni, ajánlom John the Ripper oldalát. Most egyszerũen a DSA/RSA kulcsok segítségével történõ ssh-zásról írok. Ezt a rövidített howto-t a http://wiki.lme.hu/lmewiki/index.php/SSH alapján írtam. Rendelkezünk OpenSSH szerverrel es klienssel. A kulcsgenerálasnál (ssh-keygen) hagyjuk az alapértelmezettet: .pub az id_dsa.pub és az id_rsa.pub fájlokat takarja. Kövessük el az alábbi parancsokat. $ ssh-keygen -t dsa $ ssh-keygen -t rsa $ cat ~/.ssh/.pub > authorized_keys $ scp authorized_keys USER@HOST:/home/USER/.ssh/authorized_keys Ahol a HOST a távoli szerver, USER az ottani login nevünk. Ha további munkaállomások publikus dsa és rsa kulcsait akarjuk az jelszó nelkül beengedendõ kulcsok küzé tenni, fũzzük ezeket hozzá a ~/.ssh/authorized_keys fájlhoz. (Ha más az alapértelmezett beállítás, az /etc/ssh/ssh_config fájlból kideríthetjük.)

Reklámok és egyéb nemkívánatos weboldalak blokkolása /etc/hosts állománnyal

Ezt a technikát még nem ismertem, pedig pofon egyszerű. Ugye az interneten használt nevek feloldásakor az operációs rendszerek így a linux is használnak egy statikus hosts állományt(/etc/hosts) is. Ha mi egy nem kívánt weboldal nevét a localhost IPjével(127.0.0.1) betesszük ebbe az állományba akkor arra az oldalra a böngészőnkből többé még véletlen se tévedünk. :) Vannak akik odáig elmennek, hogy az internetre csatlakozó routerükre telepítenek apró szkripteket amik megadott indőközönként letöltenek és frissítenek nem kívánatos címek listáját több gyűjteményből. Íme a linksysinfo.org-on egy kis segédlet, szkript az előbb emlegetett megoldáshoz(Angolul).

Unix-like Batch

Remélem a következõ project-nek is helye van a box-ban. Készítek pár unix-szerû parancsfájlt, hogy win-es környezetben is lehessen közel hasonló szintaxissal elérni a hasonló, windows-os mûveleteket. Úgy tudom még nincs ilyen. Van ugyan a Cygwin, amit magam is használok, de az binárisokat használ. Ezek tiszta .bat-alapúak, csak néhány alapértelmezett .exe-t igényelnek (net, ipconfig, findstr, fsutil, …). Nincs meg mindegyik SP nélkül, azokat vajon feltehetem (jogi szempontból) nyilvános helyre? Igaz, a bat parancsfájlokkal nem kifejezetten lehet idiot-proof scripteket írni (lehet, h ezért bináris a legtöbb win-es commandline util?), ezért WITHOUT ANY WARRANTY. Többek közt ezek már elég pofásak: {mount,ln,passwd,sudo}.bat E lista késõbb bõvülni fog. Aki még nem firkált bat-okat, csak szükség esetén tegye, a shellscript-elés hatékonyabb. Teszterek véleményét várom.

© kecsi. Néhány jog fenntartva.

Készítve Chirpy témával a Hugo platformra.