ssh

SSH med nøkler på CentOS 6

Det er en bug i SELinux konfigurasjonen på RHEL(?) og CentOS 6 som gjør at SSH-nøkler ikke blir funnet. Litt lei å finne siden det ikke kommer opp noen feilmelding på klienten med "ssh -v -v" eller i /var/log/secure , men når man først vet hva feilen er er løsningen enkel:

restorecon -R -v /root/.ssh

pam_ssh i kdm

Sidan august har eg lagra eposten min på ein servar og lasta ned derifrå.

For å utveksle epost må eg ha eit forholdsvis robust system. Sidan eg er vimsete er det lett å danna konfliktar. Opne ein klient på ei maskin, og lese epost med den andre til dømes. Gjennom søking på Internet fann eg ut offline-imap ikkje var effektivt nok i tilfelle konfliktar.

Debian / Ubuntu sikkerhetsproblem

Ser ut til at SSL/SSH på Debian og derivater (som Ubuntu) har et problem. I 2006 deaktiverte en utvikler i praksis funksjonen for å lage tilfeldige tall. Følgelig er alle nøkler laget på et Debian-baserte systemer gjettbare, og må regenereres.

Unngå at SSH-forbindelse dør

Hvis du har en billig router eller modem har du sannsynligvis merket at inaktive SSH-forbindelser blir stengt ned etter relativt kort tid – på noen modeller så raskt som 5 minutter. Årsaken til dette er at det krever minne å holde TCP-forbindelser i live, noe slike routere ofte har for lite av.

VNC over SSH

(Huskelist for meg sjølv til seinare bruk)

Steg for å koble til mellom to Linux-maskinar (Ubuntu) med VNC over SSH

1. Skru på VNC på maskinen som skal styrast. System --> Preferences --> Remote Desktop
Sette passord (max 8 tegn) + om det skal spørrast om stadfesting frå brukaren

2. Installere openssh-server på maskinen som skal styrast.
sudo apt-get install openssh-server

Java-basert SSH klient

Nylig trengte jeg en SSH-klient for å tømme en partisjon som var gått full. Desverre lå laptopen hjemme og de eneste maskinene jeg hadde tilgang til var såkalte kiosker, som kjører Linux, men som ikke lar en starte mere enn Firefox med plugin for Adobe Acrobat. Heldigvis har de også støtte for Java, og JCTerm ble redningen. Men serveren var så treig at jeg først måtte gi opp. Derfor har jeg lagt ut en lokal kopi på http://i1.no/ssh. Husk å lese teksten under selve appleten før du bruker den.

What goes up, must come down

Litt nedetid tidligere i dag på grunn av en partisjon som var gått full og fikk MySQL til å mistrives. Feilen ble påpekt rimelig fort, men det tok en stund før undertegnede fikk tilgang til SSH.

Årsaken var at Mac1.no hadde en Apple-event 12. september. Fordi folk der liker å trykke kontinuerlig på oppfriskningsknappen resulterer det i at alle deler av siden blir forespurt på nytt. Loggfilen vokser derfor enormt, ca. 40 ganger så mye som i en vanlig uke.