<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Notatnik &#187; ssh</title>
	<atom:link href="http://krzysiek.wolomin.biz/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://krzysiek.wolomin.biz</link>
	<description>blog krolika</description>
	<lastBuildDate>Sun, 05 Feb 2012 19:58:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>nie weszłeś&#8230; ;)</title>
		<link>http://krzysiek.wolomin.biz/nie-weszles/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nie-weszles</link>
		<comments>http://krzysiek.wolomin.biz/nie-weszles/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 08:42:22 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=222</guid>
		<description><![CDATA[Sep 17 18:35:25 shell sshd[59982]: Invalid user deutch from 217.133.97.38 Sep 17 18:35:31 shell sshd[59984]: Invalid user german from 217.133.97.38 Sep 17 18:35:34 shell sshd[59986]: Invalid user hitler from 217.133.97.38 Sep 17 18:35:41 shell sshd[59993]: Invalid user deutchland from 217.133.97.38 Sep 17 18:35:41 shell sshguard[80272]: Blocking 217.133.97.38: 4 failures over 16 seconds. hitler, nie wszedł]]></description>
			<content:encoded><![CDATA[<pre>Sep 17 18:35:25 shell sshd[59982]: Invalid user deutch from 217.133.97.38
Sep 17 18:35:31 shell sshd[59984]: Invalid user german from 217.133.97.38
Sep 17 18:35:34 shell sshd[59986]: Invalid user hitler from 217.133.97.38
Sep 17 18:35:41 shell sshd[59993]: Invalid user deutchland from 217.133.97.38
Sep 17 18:35:41 shell sshguard[80272]: Blocking 217.133.97.38: 4 failures over 16 seconds.

hitler, nie wszedł <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </pre>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/nie-weszles/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>sshguard</title>
		<link>http://krzysiek.wolomin.biz/sshguard/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sshguard</link>
		<comments>http://krzysiek.wolomin.biz/sshguard/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 08:04:54 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=102</guid>
		<description><![CDATA[Jeśli ktoś musi (chce) mieć wystawiony port 22 dla całego internetu musi liczyć się z tym, że po niedługim czasie w logach serwera zacznie się pojawiać lawina nieudanych prób zalogwania na całkiem przypadkowe konta. Na szczęście jest na to sposób. Jakiś miesiąc temu natknąłem się przypadkowo (szukając zupełnie czegoś innego ) na program o nazwie [...]]]></description>
			<content:encoded><![CDATA[<p>Jeśli ktoś musi (chce) mieć wystawiony port 22 dla całego internetu musi liczyć się z tym, że po niedługim czasie w logach serwera zacznie się pojawiać lawina nieudanych prób zalogwania na całkiem przypadkowe konta.</p>
<p>Na szczęście jest na to sposób. Jakiś miesiąc temu natknąłem się przypadkowo (szukając zupełnie czegoś innego <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) na program o nazwie <a title="strona projektu" href="http://sshguard.sourceforge.net/">sshguard</a>. W systemie FreeBSD skrypty instalacyjne podpinają go do syslog.conf w ten sposób:</p>
<p><span style="color: #000080;">auth.info;authpriv.info     |exec /usr/local/sbin/sshguard</span></p>
<p><span style="color: #000000;">W domyślnej konfiguracji cztery próby w ciągu dwóch sekund zakończone niepowodzeniem są identyfikowane jako działanie bota i adres IP z którego były nawiązywane połączenia jest blokowany. U mnie odbywa się to za pomocą  tcpwrappers (wpis do hosts.allow). </span></p>
<p><span style="color: #000000;">Ze strony projektu można się dowiedzieć, że isnieje możliwość zintegrowania sshguarda z różnego rodzaju firewallami. Np. pf, ipfw, iptables. Poza sshd, potrafi analizować też logi proftpd, pure-ftpd, ftpd (FreeBSD), dovecota, UWimap.</span></p>
<p><span style="color: #000000;">Zanim napisałem tego posta, zerknąłem na auth.loga z ostatniego miesiąca i stwierdzam, że ostatnia aktywność botów ssh, była 12-go stycznia b.r.  To dosyć dawno jak na publicznie otwarty port 22. Więc albo ludzie pokasowali wirusy i pozaciągali Windows Update, albo sshguard odstraszył  botnety i trafiłem na jakieś ich ignore-listy lub coś w tym stylu <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/sshguard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>chwile grozy</title>
		<link>http://krzysiek.wolomin.biz/chwile-grozy/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=chwile-grozy</link>
		<comments>http://krzysiek.wolomin.biz/chwile-grozy/#comments</comments>
		<pubDate>Mon, 29 Sep 2008 18:21:10 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[Główna]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[kubuntu]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=71</guid>
		<description><![CDATA[Właśnie jestem świeżo po instalacji Kubuntu na swoim laptopie. Tak, już nie mam FreeBSD W trakcie działania instalatora, na etapie instalacji nowych plików (formatowanie partycji już było zakończone) zdałem sobie sprawę z jednej zajebiście istotnej rzeczy&#8230;. Zapomniałem o skopiowaniu swoich kluczy ssh. Z początku nie wydawało mi się to aż tak straszne. Jednak w chwili [...]]]></description>
			<content:encoded><![CDATA[<p>Właśnie jestem świeżo po instalacji Kubuntu na swoim laptopie. Tak, już nie mam FreeBSD <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  W trakcie działania instalatora, na etapie instalacji nowych plików (formatowanie partycji już było zakończone) zdałem sobie sprawę z jednej zajebiście istotnej rzeczy&#8230;.<br />
Zapomniałem o skopiowaniu swoich kluczy ssh. Z początku nie wydawało mi się to <strong>aż tak</strong> straszne. Jednak w chwili kiedy zdałem sobie sprawę, że hasła na konto root do serwera z freebsd właściwie nie pamiętam&#8230; miałem całą pieluchę. Tak to jest&#8230; od zawsze używałem swoich kluczy do dostawania się na ten serwer, także nie przywiązywałem uwagi do tego, że nie znam hasła. Gdyby nie to, że dodałem jakiś czas temu drugi swój klucz, który wygenerowałem na służbowym PC, już bym miał ciepło&#8230; Obecna konfiguracja systemu Uniemożliwia całkowicie zdalną interwencję ekip mojego usługodawcy.<br />
Jak to się mówi: &#8222;Więcej szczęścia, niż rozumu&#8221;. Wniosek jaki płynie z tej lekcji: Warto zawsze zrobić sobie alternatywną konfigurację. <img src='http://krzysiek.wolomin.biz/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/chwile-grozy/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>ssh-askpass</title>
		<link>http://krzysiek.wolomin.biz/ssh-askpass/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ssh-askpass</link>
		<comments>http://krzysiek.wolomin.biz/ssh-askpass/#comments</comments>
		<pubDate>Sun, 01 Apr 2007 17:11:56 +0000</pubDate>
		<dc:creator>krolik</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://krzysiek.wolomin.biz/?p=38</guid>
		<description><![CDATA[Bardzo przydatnym i szeroko wykorzystywanym narzędziem u mnie w firmie jest ssh-add. Poniżej zamieszczam krótki skrypt który na pewno przyda się użytkownikom FreeBSD. Spowoduje on ustawienie dla całej sesji KDE informacji o kluczu ssh oraz uruchomienie w trybie graficznym prompta do wpisania hasła do klucza. Wymaga dosinstalowania pakietu OpenSSH-askpass. Skrypt należy umieścić w katalogu: ~/.kde/Autostart [...]]]></description>
			<content:encoded><![CDATA[<p>Bardzo przydatnym i szeroko wykorzystywanym narzędziem u mnie w firmie jest ssh-add. Poniżej zamieszczam krótki skrypt który na pewno przyda się użytkownikom FreeBSD. Spowoduje on ustawienie dla całej sesji KDE informacji o kluczu ssh oraz uruchomienie w trybie graficznym prompta do wpisania hasła do klucza. Wymaga dosinstalowania pakietu OpenSSH-askpass.  Skrypt należy umieścić w katalogu: <strong>~/.kde/Autostart</strong></p>
<p><em>#!/bin/tcsh<br />
eval `/usr/bin/ssh-agent`<br />
setenv SSH_ASKPASS &#8216;/usr/X11R6/bin/ssh-askpass&#8217;<br />
dcop klauncher klauncher setLaunchEnv SSH_AGENT_PID &#8222;$SSH_AGENT_PID&#8221;<br />
dcop klauncher klauncher setLaunchEnv SSH_AUTH_SOCK &#8222;$SSH_AUTH_SOCK&#8221;<br />
ssh-add</em><br />
Prompt do wpisania hasła ładniej wygląda po przypisaniu zmiennej <strong><em>SSH_ASKPASS</em></strong> wartości <strong><em>/usr/local/bin/ssh-askpass-fullscreen</em></strong>. Program ten pochodzi z pakietu: <strong><em>ssh_askpass_gtk2</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://krzysiek.wolomin.biz/ssh-askpass/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

