Volans
Ubuntu Member
Amministratore
Audace Accademico
   
Non Connesso
Sesso: 
Messaggi: 4.915
Media messaggi
Amministratore del Forum
|
 |
« Risposta #40 inserita: 13 Maggio, 2008, 23:28:02 » |
|
Hai ragione non c'è... avevo fatto rapidamente: apt-cache search ssh-vulnkey openssh-blacklist - list of blacklisted OpenSSH RSA and DSA keys Allora ssh-vulnkey sta nel pacchetto openssh-client e il pacchetto openssh-blacklist serve a dire a ssh-vulnkey quali sono le chiavi da scartare. Aggiorno il primo post, scusate per l'imprecisione.
|
|
|
|
|
Registrato
|
|
|
|
|
Schwitzd
|
 |
« Risposta #41 inserita: 14 Maggio, 2008, 07:30:33 » |
|
Hai ragione non c'è... avevo fatto rapidamente: apt-cache search ssh-vulnkey openssh-blacklist - list of blacklisted OpenSSH RSA and DSA keys Allora ssh-vulnkey sta nel pacchetto openssh-client e il pacchetto openssh-blacklist serve a dire a ssh-vulnkey quali sono le chiavi da scartare. Aggiorno il primo post, scusate per l'imprecisione. Confermo ssh-vulnkey è presente nel pacchetto openssh-client
|
|
|
|
|
Registrato
|
|
|
|
takeda007
Entusiasta Emergente

Non Connesso
Messaggi: 1.159
Media messaggi
Discepolo dell' hado
|
 |
« Risposta #42 inserita: 14 Maggio, 2008, 09:08:21 » |
|
Aggiungo che si può usare il comando: sudo ssh-vulnkey -a per avere una lista delle chiavi presenti sul sistema, nel caso ci sia scritto "COMPROMISED" allora va rigenerata DOPO l'aggiornamento dei pacchetti. Ma è normale? mattia@mattia-laptop:~$ sudo ssh-vulnkey -a mattia@mattia-laptop:~$
|
|
|
|
|
Registrato
|
Sony vaio. Windows 7 - Ubuntu 10.10
|
|
|
mistermax80
Entusiasta Emergente

Non Connesso
Sesso: 
Messaggi: 2.284
Media messaggi
Linux/GNU, il limite sei tu e le tue conoscenze ;)
|
 |
« Risposta #43 inserita: 14 Maggio, 2008, 09:50:08 » |
|
Sono un deficente... Io utilizzo il server SSH solo per collegarmi da remoto al pc, quindi non ho mai generato chiavi, infatti chiavi compromised non ci sono, ma ho cancellato il file .ssh/known_host, ora non mi collego più come faccio a ricrearlo o come risolvo il problema? Quando provo a collegarmi mi dice: massimo@massimo-laptop:/$ ssh massimo@192.168.0.2 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that the RSA host key has just been changed. The fingerprint for the RSA key sent by the remote host is 98:51:aa:47:7d:12:c1:6f:6e:bb:c5:18:66:9d:0f:ff. Please contact your system administrator. Add correct host key in /home/massimo/.ssh/known_hosts to get rid of this message. Offending key in /home/massimo/.ssh/known_hosts:1 RSA host key for 192.168.0.2 has changed and you have requested strict checking. Host key verification failed. massimo@massimo-laptop:/$ EDIT: E' bastato cancellare il file sia dal client che dal server, ora riesco a collegarmi nuovamente al server.
|
|
|
|
« Ultima modifica: 14 Maggio, 2008, 10:03:25 da mistermax80 »
|
Registrato
|
U-HH-10.04,Asus Z9200vc(A6vc),nVidia 6200TC X-HH-8.04,Asus k-7 800mhz,radeon9200CONEXANT NVIDIA
|
|
|
369
Audace Accademico
 
Non Connesso
Sesso: 
Messaggi: 3.431
Media messaggi
I posts non fanno l'esperienza.
|
 |
« Risposta #44 inserita: 14 Maggio, 2008, 12:23:27 » |
|
Grazie della segnalazione! Sistema aggiornato! Ora proviamo ad aggiornare l'altro  ...
|
|
|
|
|
Registrato
|
|
|
|
massi999
Coraggioso Chiacchierone
Non Connesso
Sesso: 
Messaggi: 915
Media messaggi
user@nexus: sudo start auto-destruction
|
 |
« Risposta #45 inserita: 14 Maggio, 2008, 16:00:50 » |
|
appena metto CHECK mi dice questo che devo fare  W: GPG error: http://morgoth.free.fr gutsy-backports Release: Le seguenti firme non sono state verificate perché la chiave pubblica non è disponibile: NO_PUBKEY 8CC68B397E2E4741
ho ubuntustudio appena appena aggiornata alla 8.04 e finora ho fatto tutti gli aggiornamenti richiesti c'è ancora rischio?
|
|
|
|
|
Registrato
|
il mio pc: intel multidimensionale dotato di I.A., 2048 thera di RAM, VGA a doppio strato subsonico, scheda audio ultra mega 3D effetto surround, disco rigido modello IRONMAN, però con Vista va lentino... 
|
|
|
turnick
Novello Novizio
Non Connesso
Sesso: 
Messaggi: 240
Media messaggi
|
 |
« Risposta #46 inserita: 14 Maggio, 2008, 18:43:02 » |
|
perdonate la mia ignoranza, ma io ho aggiornato il sistema e dando il comando sudo ssh-vulnkey -a mi compare Not blacklisted: 2048 d9:2f:cd:82:1a:ab:4f:49:7d:8b:37:3e:3e:e3:77:4b /etc/ssh/ssh_host_rsa_key.pub Not blacklisted: 1024 26:8d:e5:b7:48:a1:92:9b:9b:59:59:b1:2b:c9:67:b1 /etc/ssh/ssh_host_dsa_key.pub COMPROMISED: 2048 31:14:d8:b2:f3:de:aa:c4:be:df:73:1c:7b:80:8d:92 /root/.ssh/id_rsa.pub COMPROMISED: 1024 0e:cd:f9:80:8d:02:0d:6d:c9:60:ac:59:39:74:85:6c /root/.ssh/id_dsa.pub morte@morte-desktop:~$
cosa devo fare??? cosa vuol dire rigenerare le chiavi??? e come si fa??? a grazie a chi risponde e scusate ancora!
|
|
|
|
|
Registrato
|
₦ῑḉ₭♫Ṫṻɍɨ₰
|
|
|
iron84
Coraggioso Chiacchierone
Non Connesso
Messaggi: 372
Media messaggi
|
 |
« Risposta #47 inserita: 14 Maggio, 2008, 22:08:05 » |
|
Ma usando ad esempio denyhost, si può limitare un pelo a questa criticità fino a quando non si riesca ad aggiornare il sistema?
|
|
|
|
|
Registrato
|
|
|
|
Volans
Ubuntu Member
Amministratore
Audace Accademico
   
Non Connesso
Sesso: 
Messaggi: 4915
Media messaggi
Amministratore del Forum
|
 |
« Risposta #48 inserita: 15 Maggio, 2008, 01:50:02 » |
|
@massi999: l'errore che ti da l'aggiornamento è dovuto ad un repository non ufficiale che hai aggiunto del quale non hai la chiave GPG (non c'entra nulla con SSH  ) se quel repository fornisce una chiave aggiungila al tuo seti di chiavi, altrimenti è normale che dia l'errore. @turnick: l'aggiornamento di sistema ti ha aggiornato le chiavi in /etc ma non quelle dell'utente di root che in questo caso ne aveva due. Per rigenerarle dovrebbe bastare, una volta fatto il login con l'utente di root su un terminale, per la prima: ssh-keygen -b 2048 e per la seconda: ssh-keygen -b 1024 -t dsa inoltre nel tuo caso ti consiglio di cancellare il file /root/.ssh/known_hosts (se presente) @iron84: si sicuramente denyhost (che si trova in Synaptic) può aiutare ad evitare attacchi di tipo brute force, ma è comunque consigliabile aggiornare il prima possibile e rigenerare le chiavi compromesse (o tutte per sicurezza  ) PER TUTTIOggi sono usciti altri annunci di aggiornamenti di sicurezza che potete leggere in questa Sezione del Forum, consiglio a tutti pertanto di riaggiornare il sistema, non ho capito se sia necessario rigenerare le chiavi, domani approfondisco la cosa...
|
|
|
|
|
Registrato
|
|
|
|
DktrKranz
Sviluppatore di Ubuntu
Consiglio di Ubuntu-it
Pimpante Precettore
   
Non Connesso
Sesso: 
Messaggi: 5.060
Media messaggi
[M]anual reject
|
 |
« Risposta #49 inserita: 15 Maggio, 2008, 08:05:43 » |
|
b]PER TUTTI[/b] Oggi sono usciti altri annunci di aggiornamenti di sicurezza che potete leggere in questa Sezione del Forum, consiglio a tutti pertanto di riaggiornare il sistema, non ho capito se sia necessario rigenerare le chiavi, domani approfondisco la cosa... Se avete già ricreato le chiavi, potete dormire sonni tranquilli. Gli aggiornamenti successivi risolvono alcuni problemi dei pacchetti (essendo stati rilasciati in fretta e furia, si è tralasciato qualche dettaglio...), l'unica notazione interessante riguarda lo script per il controllo delle chiavi difettose, il quale omette di segnalare la presenza di una chiave vulnerabile nel caso sia stata generata con opzioni particolari. Siete invitati a rieffettuare il controllo ma se, per sicurezza, avete già creato una nuova coppia di chiavi, siete a posto.
|
|
|
|
|
Registrato
|
|
|
|
ezk
Coraggioso Chiacchierone
Non Connesso
Messaggi: 571
Media messaggi
|
 |
« Risposta #50 inserita: 15 Maggio, 2008, 13:03:41 » |
|
Ciao, scusate la domanda forse un po' "scema", dopo aggiornamento del sistema dal terminale viene fuori: x@x-desktop:~$ sudo ssh-vulnkey -a x@x-desktop:~$ penso che sia normale, giusto  PS ho cliccato avanti alla schermata di creazione chiavi.
|
|
|
|
|
Registrato
|
...solo facendo l'asino sono giunto alla saggezza...
|
|
|
Volans
Ubuntu Member
Amministratore
Audace Accademico
   
Non Connesso
Sesso: 
Messaggi: 4915
Media messaggi
Amministratore del Forum
|
 |
« Risposta #51 inserita: 15 Maggio, 2008, 13:11:12 » |
|
Pare che tu non abbia chiavi... strano che non ci siano neanche quelle in /etc/ssh/ (ssh_host_rsa_key.pub e ssh_host_dsa_key.pub)
|
|
|
|
|
Registrato
|
|
|
|
ezk
Coraggioso Chiacchierone
Non Connesso
Messaggi: 571
Media messaggi
|
 |
« Risposta #52 inserita: 15 Maggio, 2008, 13:22:59 » |
|
Grazie per la sollecita risposta da terminale ho controllato in /etc/ssh risultato: x@x-desktop:/etc/ssh$ ls moduli ssh_config a questo punto cosa devo fare? succede niente? la macchina come si vede è un desktop.
|
|
|
|
|
Registrato
|
...solo facendo l'asino sono giunto alla saggezza...
|
|
|
Volans
Ubuntu Member
Amministratore
Audace Accademico
   
Non Connesso
Sesso: 
Messaggi: 4915
Media messaggi
Amministratore del Forum
|
 |
« Risposta #53 inserita: 15 Maggio, 2008, 13:35:42 » |
|
No, nulla dato che non avendo chiavi non è necessario rigenerarle. Unica cosa che puoi fare se ti colleghi in ssh ogni tanto a qualche server, e questi server hanno modificato la chiave ssh a seguito del bug, di cancellare i file known_hosts che si trovano nella cartella .ssh nella home di tutti gli utenti che hanno usato ssh almeno una volta. (non ricordo se ce n'è uno anche in /etc/ssh/ )
|
|
|
|
|
Registrato
|
|
|
|
ezk
Coraggioso Chiacchierone
Non Connesso
Messaggi: 571
Media messaggi
|
 |
« Risposta #54 inserita: 15 Maggio, 2008, 13:59:18 » |
|
Ho controllato ora nella /home/.ssh non c'è nulla come in /etc/ssh, ovvio mai collegato ad un server in ssh; tanto per sapere quando/come/perchè ci si dovrebbe collegare in ssh ad un server?
|
|
|
|
|
Registrato
|
...solo facendo l'asino sono giunto alla saggezza...
|
|
|
carver55
Entusiasta Emergente

Non Connesso
Sesso: 
Messaggi: 2.490
Media messaggi
|
 |
« Risposta #55 inserita: 15 Maggio, 2008, 15:01:22 » |
|
http://it.wikipedia.org/wiki/Secure_shellgeneralmente per controllare un'altra macchina in remoto
|
|
|
|
|
Registrato
|
Linux User # 454540. Ubu user #17949 Ci sedemmo dalla parte del torto perchè tutti gli altri posti erano occupati.
|
|
|
ezk
Coraggioso Chiacchierone
Non Connesso
Messaggi: 571
Media messaggi
|
 |
« Risposta #56 inserita: 15 Maggio, 2008, 15:17:57 » |
|
Perfetto, grazie
|
|
|
|
|
Registrato
|
...solo facendo l'asino sono giunto alla saggezza...
|
|
|
turnick
Novello Novizio
Non Connesso
Sesso: 
Messaggi: 240
Media messaggi
|
 |
« Risposta #57 inserita: 15 Maggio, 2008, 16:48:23 » |
|
@massi999: l'errore che ti da l'aggiornamento è dovuto ad un repository non ufficiale che hai aggiunto del quale non hai la chiave GPG (non c'entra nulla con SSH  ) se quel repository fornisce una chiave aggiungila al tuo seti di chiavi, altrimenti è normale che dia l'errore. @turnick: l'aggiornamento di sistema ti ha aggiornato le chiavi in /etc ma non quelle dell'utente di root che in questo caso ne aveva due. Per rigenerarle dovrebbe bastare, una volta fatto il login con l'utente di root su un terminale, per la prima: ssh-keygen -b 2048 e per la seconda: ssh-keygen -b 1024 -t dsa inoltre nel tuo caso ti consiglio di cancellare il file /root/.ssh/known_hosts (se presente) @iron84: si sicuramente denyhost (che si trova in Synaptic) può aiutare ad evitare attacchi di tipo brute force, ma è comunque consigliabile aggiornare il prima possibile e rigenerare le chiavi compromesse (o tutte per sicurezza  ) PER TUTTIOggi sono usciti altri annunci di aggiornamenti di sicurezza che potete leggere in questa Sezione del Forum, consiglio a tutti pertanto di riaggiornare il sistema, non ho capito se sia necessario rigenerare le chiavi, domani approfondisco la cosa... scusa ma mi compare questo root@morte-desktop:/home/morte# ssh-keygen -b 2048 Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): e dopo se metto quello che ho nella parentesi mi chiede di mettere una passphrase (cos'è???  ) ma se io uso il computer a scopo domestico, vale la pena a perdere tempo per sistemare queste chiavi?
|
|
|
|
|
Registrato
|
₦ῑḉ₭♫Ṫṻɍɨ₰
|
|
|
Volans
Ubuntu Member
Amministratore
Audace Accademico
   
Non Connesso
Sesso: 
Messaggi: 4915
Media messaggi
Amministratore del Forum
|
 |
« Risposta #58 inserita: 15 Maggio, 2008, 17:01:51 » |
|
Nel primo messaggio della discussione è scritto: Per chi non usa le chiavi SSH o non sa cosa siano un normale aggiornamento del sistema è sufficiente!
|
|
|
|
|
Registrato
|
|
|
|
turnick
Novello Novizio
Non Connesso
Sesso: 
Messaggi: 240
Media messaggi
|
 |
« Risposta #59 inserita: 16 Maggio, 2008, 18:09:39 » |
|
Nel primo messaggio della discussione è scritto: Per chi non usa le chiavi SSH o non sa cosa siano un normale aggiornamento del sistema è sufficiente! a ok  grazie lo stesso 
|
|
|
|
|
Registrato
|
₦ῑḉ₭♫Ṫṻɍɨ₰
|
|
|
|