staging.inyokaproject.org

SSH

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels SSH.

Benno-007

Anmeldungsdatum:
28. August 2007

Beiträge: 29240

Die übliche man. Extraseiten mit Beispielen sind hier eher unüblich.

Benno-007

Anmeldungsdatum:
28. August 2007

Beiträge: 29240

Das neu Eingefügte ist nicht ganz korrekt: Starr die dritte Zeile zu löschen kann es nicht sein, wohl eher eine Aufgabe für ssh-keygen -R?

lionlizard

Avatar von lionlizard

Anmeldungsdatum:
20. September 2012

Beiträge: 6244

Benno-007 schrieb:

Das neu Eingefügte ist nicht ganz korrekt: Starr die dritte Zeile zu löschen kann es nicht sein, wohl eher eine Aufgabe für ssh-keygen -R?

+1

Zunächst muss man doch wohl beschreiben, wie es zu dieser Fehlermeldung kommt und was sie bedeutet. An anderer Stelle beginnt die Fehlermeldung ja wohl:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!

Wenn man geprüft hat, dass das nicht der Fall ist, sollte man statt eines kryptischen sed-Befehls einfach den Hinweis geben, die betreffende Zeile aus der known_hosts zu entfernen.

Ich denke, diese Änderung sollte wieder zurückgenommen werden.

noisefloor Team-Icon

Ehemaliger
Avatar von noisefloor

Anmeldungsdatum:
6. Juni 2006

Beiträge: 28316

Hallo,

habe den Nutzer der letzten Änderung mal drum gebeten, sich dazu hier zu äußern.

Gruß, noisefloor

ChickenLipsRfun2eat Team-Icon

Supporter
Avatar von ChickenLipsRfun2eat

Anmeldungsdatum:
6. Dezember 2009

Beiträge: 12070

Benno-007 schrieb:

Das neu Eingefügte ist nicht ganz korrekt: Starr die dritte Zeile zu löschen kann es nicht sein, wohl eher eine Aufgabe für ssh-keygen -R?

Hallo!

Der Eintrag ist meine "Schuld". Habe nur die Diskussion nicht verfolgt, wurde aber netterweise von noisefloor darauf aufmerksam gemacht.

Recht habt ihr auf jeden Fall damit, dass ein Warnfenster hingehört, oder eine ausführliche Erklärung, was das bewirkt. Der Unterschied zu ssh-keygen -R ist, dass der Befehl nicht alle Vorkommen aus der Datei löscht, sondern nur gezielt den einen, den ssh (zurecht) anmeckert. Dies ist eher sinnvoll, wenn man einen Key für mehrere Zugriffe verwendet. Die dritte Zeile ist natürlich austauschbar, was auch nicht ausreichend beschrieben wurde.

Falls das einzelne entfernen auch einfach mit ssh-keygen funktioniert, wäre dies natürlich prädestiniert.

Ich würde mich auch gegen ein Entfernen der Änderung nicht wehren, da es sich ggf. um einen Spezialfall handelt?

Vej Team-Icon

Moderator, Supporter
Avatar von Vej

Anmeldungsdatum:
7. März 2013

Beiträge: 3380

Hallo!

Jeweils zwei zueinander passende Schlüssel wirken auf geradezu magische Weise genau entgegengesetzt

Kryptografie ist keine Magie! Ich war mal so frei das zu versachlichen.

Außerdem würde ich das gerne so abändern, das klar wird, dass asymmetrische Kryptografie nicht perfekt ist. Im Moment klingt das so, als könnte die nicht gebrochen werden (Magie eben).

Hat da wer Einsprüche?

Ansonsten bitte gerade eine Baustelle aufmachen, da das zwischendurch bestimmt inkonsistent wird.

Viele Grüße

Vej

noisefloor Team-Icon

Ehemaliger
Avatar von noisefloor

Anmeldungsdatum:
6. Juni 2006

Beiträge: 28316

Hallo,

Außerdem würde ich das gerne so abändern, das klar wird, dass asymmetrische Kryptografie nicht perfekt ist.

+1. Wobei der Satz wahrscheinlich so alt ist, dass er zum Zeitpunkt des Schreibens wohl mehr oder minder stimmte.

Die Baustelle ist eingerichtet. Bei Bedarf bitte das Fertigstellungsdatum anpassen.

Gruß, noisefloor

Vej Team-Icon

Moderator, Supporter
Avatar von Vej

Anmeldungsdatum:
7. März 2013

Beiträge: 3380

Hallo,

ich bin mit der Überarbeitung des Kapitels "Weitere Verschlüsselungsdetails" durch.

Kann also gerne wieder "veröffentlicht" werden.

Viele Grüße

Vej

frustschieber Team-Icon

Ehemalige
Avatar von frustschieber

Anmeldungsdatum:
4. Januar 2007

Beiträge: 4259

Sieht gut aus, ein aktuelles getestet wäre noch schön ☺

Vej Team-Icon

Moderator, Supporter
Avatar von Vej

Anmeldungsdatum:
7. März 2013

Beiträge: 3380

Hallo frustschieber.

frustschieber schrieb:

Sieht gut aus, ein aktuelles getestet wäre noch schön ☺

Habe ich aber nicht getan. Ich vergebe getestet nur, wenn ich alle Teile und Befehle eines Wikiartikels gründlich und bis in die letzten Ecken getestet habe (und nicht, wenn es theoretisch funktionieren sollte). Das war hier nie meine Absicht 😉.

Viele Grüße

Vej

frustschieber Team-Icon

Ehemalige
Avatar von frustschieber

Anmeldungsdatum:
4. Januar 2007

Beiträge: 4259

Ist wieder zurück mit Dank für die Überarbeitung! Sicherlich wird sich Jemand finden, der die Testung mal übernehmen kann. Gruss

Seebär

Avatar von Seebär

Anmeldungsdatum:
2. Mai 2009

Beiträge: 827

Plädiere dafür dem Artikel ein

[[Vorlage(Getestet, general )]]

zu verpassen: ssh und das hier aufgeführte sind doch in (fast) allen Teilen releaseunabhängig.

Vej Team-Icon

Moderator, Supporter
Avatar von Vej

Anmeldungsdatum:
7. März 2013

Beiträge: 3380

Hallo.

Seebär schrieb:

[[Vorlage(Getestet, general )]]

-1

Mit "Grafische Programme zum Dateitransfer" und dem "X-Forwarding" gibt es hier ein paar (wenige) Teile, bei denen ich mögliche Veränderungen sehe.

Viele Grüße

Vej

Seebär

Avatar von Seebär

Anmeldungsdatum:
2. Mai 2009

Beiträge: 827

"mögliche Veränderungen" gibt es immer, und X11 funktioniert auch unter 16.04 und auch zu anderen Distris. Die Vorlage "general" besagt im Wortlaut ferner Dieser Artikel ist größtenteils für alle Ubuntu-Versionen gültig, und das stimmt hier für ssh.

Dein hier postuliertes Vej schrieb:

Ich vergebe getestet nur, wenn ich alle Teile und Befehle eines Wikiartikels gründlich und bis in die letzten Ecken getestet habe

weichst du in einem anderen Artikel wieder auf, Zitat Vej schrieb:

Mein Test für Xenial umfasst alles außer das PPA, da ich die Dinger hasse. Sollte irgendwer der Meinung sein, das das nicht für ein getestet reicht, darf er/sie entweder das PPA testen oder eben xenial wieder aus der Vorlage entfernen.

insofern finde ich den Einwand etwas akademisch.

noisefloor Team-Icon

Ehemaliger
Avatar von noisefloor

Anmeldungsdatum:
6. Juni 2006

Beiträge: 28316

Hallo,

man kann auch X-Forwarding in einen eigenen Unterartikel auslagern. Bietet sich aufgrund der Länge des Artikels so wie so an.

Gruß, noisefloor