<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: SSH-сервер: вопросы безопасности</title>
	<atom:link href="http://www.juev.ru/2009/08/16/ssh-server/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.juev.ru/2009/08/16/ssh-server/</link>
	<description>Блог посвящен программам с открытым исходным кодом...</description>
	<lastBuildDate>Sat, 31 Jul 2010 05:04:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Автор: ebreo</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-2840</link>
		<dc:creator>ebreo</dc:creator>
		<pubDate>Fri, 23 Apr 2010 12:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-2840</guid>
		<description>Угу... неплохо... как раз начал изучать ssh...</description>
		<content:encoded><![CDATA[<p>Угу&#8230; неплохо&#8230; как раз начал изучать ssh&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-974</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Tue, 01 Dec 2009 11:49:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-974</guid>
		<description>Без мистики никуда... =)</description>
		<content:encoded><![CDATA[<p>Без мистики никуда&#8230; =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: storm</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-972</link>
		<dc:creator>storm</dc:creator>
		<pubDate>Tue, 01 Dec 2009 09:42:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-972</guid>
		<description>Это какая то мистика. Захожу сегодня на сервер, где настраивал аунтификацию по ключам, и...он у меня запрашивает пароль ключа. И подключается по ключу. При этом я ничего со вчерашнего дня не менял. Разве что выключал свою рабочую станцию которая под debian squeeze на ночь.</description>
		<content:encoded><![CDATA[<p>Это какая то мистика. Захожу сегодня на сервер, где настраивал аунтификацию по ключам, и&#8230;он у меня запрашивает пароль ключа. И подключается по ключу. При этом я ничего со вчерашнего дня не менял. Разве что выключал свою рабочую станцию которая под debian squeeze на ночь.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-969</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Mon, 30 Nov 2009 15:53:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-969</guid>
		<description>Очень странно, вроде все ок, но не работает... Даже и не знаю, чем помочь тогда. Попробуйте переконфигурировать с нуля, только настройки меняйте по чуть-чуть, контролируя, работают ли нужные функции на данном этапе.</description>
		<content:encoded><![CDATA[<p>Очень странно, вроде все ок, но не работает&#8230; Даже и не знаю, чем помочь тогда. Попробуйте переконфигурировать с нуля, только настройки меняйте по чуть-чуть, контролируя, работают ли нужные функции на данном этапе.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: storm</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-968</link>
		<dc:creator>storm</dc:creator>
		<pubDate>Mon, 30 Nov 2009 14:42:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-968</guid>
		<description>Как Вы описали. Визуальный контроль ключа на сервере и ключа на клиенте показал совпадение обоих.</description>
		<content:encoded><![CDATA[<p>Как Вы описали. Визуальный контроль ключа на сервере и ключа на клиенте показал совпадение обоих.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-967</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Mon, 30 Nov 2009 13:30:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-967</guid>
		<description>пока ошибок не вижу... а как передавали на сервер открытый ключ??</description>
		<content:encoded><![CDATA[<p>пока ошибок не вижу&#8230; а как передавали на сервер открытый ключ??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: storm</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-966</link>
		<dc:creator>storm</dc:creator>
		<pubDate>Mon, 30 Nov 2009 10:33:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-966</guid>
		<description>Port 22
Port 22222
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
UsePrivilegeSeparation yes
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 120
PermitRootLogin no
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
PasswordAuthentication yes
X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
AcceptEnv LANG LC_*
Subsystem sftp /usr/lib/openssh/sftp-server
UsePAM yes
AllowUsers user@*</description>
		<content:encoded><![CDATA[<p>Port 22<br />
Port 22222<br />
Protocol 2<br />
HostKey /etc/ssh/ssh_host_rsa_key<br />
HostKey /etc/ssh/ssh_host_dsa_key<br />
UsePrivilegeSeparation yes<br />
KeyRegenerationInterval 3600<br />
ServerKeyBits 768<br />
SyslogFacility AUTH<br />
LogLevel INFO<br />
LoginGraceTime 120<br />
PermitRootLogin no<br />
StrictModes yes<br />
RSAAuthentication yes<br />
PubkeyAuthentication yes<br />
AuthorizedKeysFile %h/.ssh/authorized_keys<br />
IgnoreRhosts yes<br />
RhostsRSAAuthentication no<br />
HostbasedAuthentication no<br />
PermitEmptyPasswords no<br />
ChallengeResponseAuthentication no<br />
PasswordAuthentication yes<br />
X11Forwarding yes<br />
X11DisplayOffset 10<br />
PrintMotd no<br />
PrintLastLog yes<br />
TCPKeepAlive yes<br />
AcceptEnv LANG LC_*<br />
Subsystem sftp /usr/lib/openssh/sftp-server<br />
UsePAM yes<br />
AllowUsers user@*</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-965</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Mon, 30 Nov 2009 10:11:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-965</guid>
		<description>Проверьте, включено ли в ssh авторизация по ключу. По симптомам она запрещена.</description>
		<content:encoded><![CDATA[<p>Проверьте, включено ли в ssh авторизация по ключу. По симптомам она запрещена.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: storm</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-964</link>
		<dc:creator>storm</dc:creator>
		<pubDate>Mon, 30 Nov 2009 09:54:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-964</guid>
		<description>Что делать если при попытке соединиться появляется ошибка
Agent admitted failure to sign using the key
И авторизация проходит только по паролю, но не по ключу.</description>
		<content:encoded><![CDATA[<p>Что делать если при попытке соединиться появляется ошибка<br />
Agent admitted failure to sign using the key<br />
И авторизация проходит только по паролю, но не по ключу.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-460</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Fri, 04 Sep 2009 03:01:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-460</guid>
		<description>хороший совет! спасибо!</description>
		<content:encoded><![CDATA[<p>хороший совет! спасибо!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-459</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Fri, 04 Sep 2009 03:00:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-459</guid>
		<description>по своей сути, на сегодняшний день, что dsa, что rsa, дело только во времени, которое нужно будет заполучить. 
что то ломается быстрее, что то медленнее, однако оба типа ключа безопасны...
даже если скрываетесь от государства, любой из этих ключей даст необходимое время для передачи актуальной информации, перехват которой будет в любом случае произведен уже после того, как информация устарела.</description>
		<content:encoded><![CDATA[<p>по своей сути, на сегодняшний день, что dsa, что rsa, дело только во времени, которое нужно будет заполучить.<br />
что то ломается быстрее, что то медленнее, однако оба типа ключа безопасны&#8230;<br />
даже если скрываетесь от государства, любой из этих ключей даст необходимое время для передачи актуальной информации, перехват которой будет в любом случае произведен уже после того, как информация устарела.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alex Aster</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-458</link>
		<dc:creator>Alex Aster</dc:creator>
		<pubDate>Thu, 03 Sep 2009 22:18:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-458</guid>
		<description>А еще можно открыть доступ только для одного юзера и назвать его типа &quot;gikhfrth&quot;.
И в sshd_config добавить
&quot;AllowUsers gikhfrth&quot;
Все остальные, вместе с рутом будут отметаться</description>
		<content:encoded><![CDATA[<p>А еще можно открыть доступ только для одного юзера и назвать его типа &laquo;gikhfrth&raquo;.<br />
И в sshd_config добавить<br />
&laquo;AllowUsers gikhfrth&raquo;<br />
Все остальные, вместе с рутом будут отметаться</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: ва</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-457</link>
		<dc:creator>ва</dc:creator>
		<pubDate>Thu, 03 Sep 2009 21:44:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-457</guid>
		<description>dsa ключи уж предпочтительней будут, если мы подняли тему безопасности</description>
		<content:encoded><![CDATA[<p>dsa ключи уж предпочтительней будут, если мы подняли тему безопасности</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Juev</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-398</link>
		<dc:creator>Juev</dc:creator>
		<pubDate>Sun, 16 Aug 2009 15:14:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-398</guid>
		<description>неужели ошибся??</description>
		<content:encoded><![CDATA[<p>неужели ошибся??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: evg-krsk</title>
		<link>http://www.juev.ru/2009/08/16/ssh-server/comment-page-1/#comment-397</link>
		<dc:creator>evg-krsk</dc:creator>
		<pubDate>Sun, 16 Aug 2009 15:13:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.juev.ru/?p=555#comment-397</guid>
		<description>Про ListenAddress - LOL</description>
		<content:encoded><![CDATA[<p>Про ListenAddress &#8211; LOL</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk (enhanced) (user agent is rejected)
Database Caching 15/37 queries in 0.024 seconds using disk
Content Delivery Network via Amazon Web Services: CloudFront: Amazon Web Services: S3: static.juev.ru

Served from: www.juev.ru @ 2010-07-31 17:35:11 -->