Спецы по ssh есть тут?
От: magnum2005  
Дата: 03.08.22 11:35
Оценка:
Дали возможность приконнектиться через ssh (предоставили хост, логин и пароль). Законнектился, там Линукс. Как сменить пароль ssh ? (не рутовский пароль на Линуксе, а именно тот, через который к хосту коннекчусь)
Спасибо заранее
Re: Спецы по ssh есть тут?
От: IID Россия  
Дата: 03.08.22 11:37
Оценка: +2
Здравствуйте, magnum2005, Вы писали:

M>Дали возможность приконнектиться через ssh (предоставили хост, логин и пароль). Законнектился, там Линукс. Как сменить пароль ssh ? (не рутовский пароль на Линуксе, а именно тот, через который к хосту коннекчусь)

M>Спасибо заранее

Нету "рутовского" пароля. Есть пароль у пользователя. И, если пользователь входит в sudoers, то он может становиться рутом, вводя свой пароль.
Я бы заблокировал вход в SSH по паролю вообще, оставив только ключи. С соотв. прописыванием публичного ключа в ".ssh".
kalsarikännit
Re[2]: Спецы по ssh есть тут?
От: magnum2005  
Дата: 03.08.22 11:39
Оценка: -1
Здравствуйте, IID, Вы писали:

IID>Я бы заблокировал вход в SSH по паролю вообще, оставив только ключи. С соотв. прописыванием публичного ключа в ".ssh".



Как свой пароль удаленно поменять?
Re[3]: Спецы по ssh есть тут?
От: кубик  
Дата: 03.08.22 11:49
Оценка: +2 -2
M>Как свой пароль удаленно поменять?

passwd

2005 это год рождения ? Тебя сюда папа привёл?
Re[2]: Спецы по ssh есть тут?
От: sambl74 Россия  
Дата: 03.08.22 12:10
Оценка:
Здравствуйте, IID, Вы писали:

IID>Нету "рутовского" пароля. Есть пароль у пользователя. И, если пользователь входит в sudoers, то он может становиться рутом, вводя свой пароль.

IID>Я бы заблокировал вход в SSH по паролю вообще, оставив только ключи. С соотв. прописыванием публичного ключа в ".ssh".

Да, вход по SSH по паролю нужен только для того, чтобы настроить свои ключи.
Re: Спецы по ssh есть тут?
От: Pzz Россия https://github.com/alexpevzner
Дата: 03.08.22 12:41
Оценка:
Здравствуйте, magnum2005, Вы писали:

M>Дали возможность приконнектиться через ssh (предоставили хост, логин и пароль). Законнектился, там Линукс. Как сменить пароль ssh ? (не рутовский пароль на Линуксе, а именно тот, через который к хосту коннекчусь)

M>Спасибо заранее

Зачем? Сгенери себе ключ, его публичную часть добавь на хосте в .ssh/authorized_keys, и ходи вообще без пароля. Только приватную часть ключа храни аккуратно и не потеряй.
Re: Спецы по ssh есть тут?
От: Yodo  
Дата: 03.08.22 12:45
Оценка: +1 -2 :))
Пожалуй тоже спрошу.
Есть тут спецы по Java?
Как написать метод main() чтобы запустить программу?

public class IsThereAnyProfiHere {
   // Как написать???
   main();
}


Буду благодарен за ссылку на тикток с обучающим видео.
Re: Спецы по ssh есть тут?
От: fk0 Россия https://fk0.name
Дата: 03.08.22 13:07
Оценка:
Здравствуйте, magnum2005, Вы писали:

M>Дали возможность приконнектиться через ssh (предоставили хост, логин и пароль). Законнектился, там Линукс. Как сменить пароль ssh ? (не рутовский пароль на Линуксе, а именно тот, через который к хосту коннекчусь)


passwd? Странный вопрос. Как и в любом юниксе.

Вообще не нужно использовать пароль, нужно по ключу заходить, а на ключ уже можно поставить пароль.
Re[2]: Спецы по ssh есть тут?
От: Sheridan Россия  
Дата: 03.08.22 13:34
Оценка:
Здравствуйте, Pzz, Вы писали:

Pzz>...его публичную часть добавь на хосте в .ssh/authorized_keys

Достаточно выполнить ssh-copy-id user@host
Matrix has you...
Re[2]: Спецы по ssh есть тут?
От: Pzz Россия https://github.com/alexpevzner
Дата: 03.08.22 13:34
Оценка:
Здравствуйте, Yodo, Вы писали:

Y>Буду благодарен за ссылку на тикток с обучающим видео.


Давай на Go отвечу. Без видео.

package main

func main() {
        println("hello, world")
}
Re[3]: Спецы по ssh есть тут?
От: Pzz Россия https://github.com/alexpevzner
Дата: 03.08.22 13:36
Оценка:
Здравствуйте, Sheridan, Вы писали:

Pzz>>...его публичную часть добавь на хосте в .ssh/authorized_keys

S>Достаточно выполнить ssh-copy-id user@host

Ишь ты, я не знал. А как он это делает?
Re[4]: Спецы по ssh есть тут?
От: Sheridan Россия  
Дата: 03.08.22 13:40
Оценка:
Здравствуйте, Pzz, Вы писали:

S>>Достаточно выполнить ssh-copy-id user@host

Pzz>Ишь ты, я не знал. А как он это делает?
Как-то так
Matrix has you...
Re: Спецы по ssh есть тут?
От: gyraboo  
Дата: 03.08.22 13:45
Оценка: -4 :)
Мне нужно подключить искусственный интеллект к продукту, чтобы он решал задачи. Как это сделать? По шагам опишите плз, без теории и без рассказов про то, что нужно куда-то вникать или что-то изучать, прошу отвечать четко по делу и только на мой вопрос, а не уходить в дебри теоретической науки, это я и сам могу в интернете почитать.
Если вы не разбираетесь в вопросе, то лучший способ сказать об этом — поставить минус.
Отредактировано 03.08.2022 13:54 gyraboo . Предыдущая версия . Еще …
Отредактировано 03.08.2022 13:53 gyraboo . Предыдущая версия .
Re[2]: Спецы по ssh есть тут?
От: Anton Batenev Россия https://github.com/abbat
Дата: 03.08.22 20:11
Оценка: +3
Здравствуйте, IID, Вы писали:

IID> Нету "рутовского" пароля. Есть пароль у пользователя. И, если пользователь входит в sudoers, то он может становиться рутом, вводя свой пароль.


Вообще-то есть. Пользователь root ничем не отличается от любого другого — у него так же может быть пароль (или ключ). sudo вообще не обязательный элемент, так же как и ввод пароля при выполнении sudo.
Re[3]: Спецы по ssh есть тут?
От: vsb Казахстан  
Дата: 03.08.22 20:27
Оценка:
Здравствуйте, Anton Batenev, Вы писали:

IID>> Нету "рутовского" пароля. Есть пароль у пользователя. И, если пользователь входит в sudoers, то он может становиться рутом, вводя свой пароль.


AB>Вообще-то есть. Пользователь root ничем не отличается от любого другого — у него так же может быть пароль (или ключ). sudo вообще не обязательный элемент, так же как и ввод пароля при выполнении sudo.


Я даже больше скажу. Пользователей с правами root может быть много. Или 0.

А sudo зло. И su тоже зло. Не понимаю, почему линукс пошёл по этому пути. Нужен root — заходи изначально под рутом.
Re[4]: Спецы по ssh есть тут?
От: GlebЗ Россия  
Дата: 03.08.22 22:12
Оценка:
Здравствуйте, vsb, Вы писали:

vsb> Нужен root — заходи изначально под рутом.

Ага! Это же каждый вирус знает!
Re[4]: Спецы по ssh есть тут?
От: Pzz Россия https://github.com/alexpevzner
Дата: 03.08.22 22:26
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>А sudo зло. И su тоже зло. Не понимаю, почему линукс пошёл по этому пути. Нужен root — заходи изначально под рутом.


А если у меня гуевая сессия, как мне без su/sudo обзавестись окошком терминала с рутом? Запускать отдельную гуевую сессию?
Re[5]: Спецы по ssh есть тут?
От: vsb Казахстан  
Дата: 04.08.22 04:59
Оценка:
Здравствуйте, Pzz, Вы писали:

vsb>>А sudo зло. И su тоже зло. Не понимаю, почему линукс пошёл по этому пути. Нужен root — заходи изначально под рутом.


Pzz>А если у меня гуевая сессия, как мне без su/sudo обзавестись окошком терминала с рутом? Запускать отдельную гуевую сессию?


Лучше переключиться на терминальную сессию и зайти в ней под рутом.

Вообще есть два смысла разграничения пользователей. Основной смысл это безопасность. Если твой аккаунт скомпрометирован, юникс всё ещё не даёт вирусу без использования неизвестных уязвимостей получить рута.

При этом если ты от скомпрометированного пользователя набираешь su или sudo ты никогда не знаешь, вводишь ли ты пароли и команды в настоящую программу или это вирус имитирует для тебя работу этих программ. И всё, что ты введёшь от скомпрометированного пользователя, априори будет считаться скомпрометированным.

При этом перехватить Alt+F2 и сымитировать терминал по идее невозможно. Поэтому тут безопасность обеспечивается.

Второй смысл разграничения в совсем современных "юзер-френдли" линуксах это просто некое удобство и защита от дурака. Насколько я знаю, в той же убунте после установки пользователь может выполнять sudo -i и получать рута даже без ввода пароля. То бишь с точки зрения безопасности ты уже работаешь под рутом. Если твой аккаунт скомпрометирован, то и рут скомпрометирован автоматически. Просто тебе надо добавлять приставку sudo для рутовых команд, чтобы случайно не сделать что-то системное. Во втором случае в sudo ничего плохого нет, т.к. он используется не для безопасности, а для удобства. Но желательно это понимать и осознавать.
Re[6]: Спецы по ssh есть тут?
От: Pzz Россия https://github.com/alexpevzner
Дата: 04.08.22 11:58
Оценка:
Здравствуйте, vsb, Вы писали:

Pzz>>А если у меня гуевая сессия, как мне без su/sudo обзавестись окошком терминала с рутом? Запускать отдельную гуевую сессию?


vsb>Лучше переключиться на терминальную сессию и зайти в ней под рутом.


Очень неудобно.

vsb>Вообще есть два смысла разграничения пользователей. Основной смысл это безопасность. Если твой аккаунт скомпрометирован, юникс всё ещё не даёт вирусу без использования неизвестных уязвимостей получить рута.


Ох уж мне эти теоретики от безопасности (я сейчас работаю в их гнезде).

Если мой аккаунт скомпроментирован, я уже все потерял. Восстановить систему — дело простое и механическое. Основное, что является ценным на моем компьютере, принадлежит моему аккаунту.

vsb>При этом перехватить Alt+F2 и сымитировать терминал по идее невозможно. Поэтому тут безопасность обеспечивается.


Но X server именно это и делает, перехватывает Alt-F2. И переключается, на самом деле, по Ctrl-Alt-F2, если в конфиге разрешено, а Alt-F2 обрабатывает, как обычное сочетание клавиш.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.