CentOS 5.2 - X utan a konzol lehal...

2008-08-18 Thread Makó Gábor

hi,

akkor mi van, ha az X felulet utan mar nem tudok konzolra 
visszamenni a centos-ban? :(
Ha elinditom az X-et CTRL-ALT-Fx bill.kombinacioval nem kapok 
konzolt, a monitoron nincs semmi. Ka kilepek az X-bol, akkor 
ugyanez, fekete kep es semmi. :(
Marad az ujrainditas.

Masik gepen mintha ezzel nem lett volna baj. Hardverkezelesi gond?

G.


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Több SSH kulcs különböző alhálókhoz

2008-08-18 Thread Kiss Gabor

>> Ha meg tov=E1bb akarsz l=E9pni ezekr=F5l (vagyis bejelentkezel A g=E9pre,=
>  arr=F3l
>> B-re =E9s =EDgy tov=E1bb), akkor sem kell azokra feltenni a priv=E1t kulc=
> sot,
>> ilyenkor seg=EDt az ssh-agent.
> Hogyan? Ha 40 g=E9pre kell eljutnom?
> Tudom, hogy felvehetek 40 kulcsot is, de:
> - legyen jelsz=F3 vagy se (priv=E1t kulcsokhoz)?
> - egyforma legyen-e, vagy k=FCl=F6nb=F6z=F5?

Feltetelezett scenario (mert eddig hiaba faggatott mindenki,
eddig sem megerositeni, sem cafolni nem voltal hajlando.):

1. X gep billentyuzetenel ulsz naphosszat.
2. Be akarsz lepni W, Y, Z gepekre.
3. Nemelyikre nem lehet kozvetlenul menni X-rol, csak egy masikrol.

Teendok:
0. Generalj EGY kulcspart!
1. X-en fusson az ssh-agent, es annak leszarmazottja legyen a shelled!
(Ez tobbnyire automatikusan teljesul, ha X-t hasznalsz.)
2. X-en bejelentkezes utan EGYSZER add ki az ssh-add parancsot!
Megkerdezi a passphrase-t, es az X gepen levo (ez lehet USB key is)
privat kulcsodat beteszi az X-en futo ssh-agent process memoriajaba.
3. W, Y, Z gepeken a ~/.ssh/authorized_keys file-ba tedd be a publikus
kulcsodat!
4. Egyik geprol a masikra "ssh -A"-val lepj be (vagy ForwardAgent opcio
a ~/.ssh/config file-ban)! Ekkor a masikrol tovabb tudsz ugrani egy
harmadikra ugyanannak az X-en cache-elt kulcsnak a hasznalataval.

kissg
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Több SSH kulcs különböző alhálókhoz

2008-08-18 Thread Ruzsinszky Attila
> Teendok:
Köszi.

Közben ez tegnap kiderült és kipróbáltam, még XP-s putty-tyal is megy, ha a
ForwardAgent ki van pipálva és van a ~/.ssh-ban egy config fájl a többi gépen
a fenti opció bekapcsolásával.

Milyen biztonsági aggályokat jelenthet ez a láncolt privát kulcs jelszó küldés?

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: CentOS 5.2 - X utan a konzol lehal...

2008-08-18 Thread Beres Laszlo
Makó Gábor írta:

> Masik gepen mintha ezzel nem lett volna baj. Hardverkezelesi gond?

Milyen videokártya van benne?

-- 
Dr. Szöszi
http://silver.rulez.org
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Több SSH kulcs különböző al hálókhoz

2008-08-18 Thread Kovács Attila
Ruzsinszky Attila írta:
>
> Milyen biztonsági aggályokat jelenthet ez a láncolt privát kulcs jelszó 
> küldés?
>   
Druszám!
Nem küldöd el a jelszót!
Amikor aláírni kell, azt a te X-ed alatti ssh-agent írja alá.
Nem megy se a privát kulcsod, se a jelszavad át sehol se.
Az aláírandó cuccos megy végig a láncon csak.
Ez nyilván sok hop-nál hosszú, de ez úgyis csak a bejelentkezéskor
kell neked.
A jelszavadat az első bejelentkezéskor használod, jelezve hogy
jogosult vagy a privát kulcs használatára.

Ps.: Nem hinném hogy te fogod itt most ezeket a dolgokat
biztonság ügyben alapjaiban megrengetni ;).

-- 
k-atti-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Debian backup reinstall

2008-08-18 Thread Andras HORVATH

Kovács Attila <[EMAIL PROTECTED]> wrote:

> dpkg --get-selections
> a barátod, imho.

Egy kis plusz informacio:

Az ubuntus apt emlekszik arra is, hogy valamit fuggoseg miatt vagy a
user keresere rakott-e fel valamit. Szerintem esszerubb csak a
"direktben" felpakolt csomagokat visszatenni, hiszen lehet, hogy a
fuggosegek megvaltoztak, mire reprodukalni kell az eredeti
_funkcionalitast_ (ha ez a cel).

A /var/lib/apt/extended_states (egy szovegfile) tartalmazza a fenti
informaciot, de AFAIK korbe kell scriptelni egy visszaallitashoz.

HTH

raas
-- 
Those who say it cannot be done should not interrupt the person doing it.
   -- Chinese proverb

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Több SSH kulcs különböző alhálókhoz

2008-08-18 Thread Ruzsinszky Attila
> Ps.: Nem hinném hogy te fogod itt most ezeket a dolgokat
> biztonság ügyben alapjaiban megrengetni ;).
Nem is akarom! Csak tisztában szeretek lenni azzal, mikor mivel
viszem vásárra a bőröm.

Eddig homokozóban játszadoztunk, de immár kiléptünk a tenger felé. ;-)

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: CentOS 5.2 - X utan a konzol lehal...

2008-08-18 Thread Makó Gábor

Beres Laszlo irta:
 > > Masik gepen mintha ezzel nem lett volna baj. Hardverkezelesi
 > > gond?
 >
 > Milyen videokártya van benne?
 >
 >


GIGABYTE GA-MA69VM-S2 AM2 Socket alaplap (AMD690V chip), 
integrált videokártya (ATI).

G.


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Több SSH kulcs különböző alhálókhoz

2008-08-18 Thread Kiss Gabor

In article <[EMAIL PROTECTED]>,
"Ruzsinszky Attila" <[EMAIL PROTECTED]>  
writes:
> 
>> Ps.: Nem hinn=E9m hogy te fogod itt most ezeket a dolgokat
>> biztons=E1g =FCgyben alapjaiban megrengetni ;).
> Nem is akarom! Csak tiszt=E1ban szeretek lenni azzal, mikor mivel
> viszem v=E1s=E1rra a b=F5r=F6m.

Sok cikket írtak már e témában.
Ne találjuk fel a melegvizet! :-)
Csak annyira lesz biztonságos, mint a környezet, amiben használod.
(Pl. ha otthagyod a promptot és elmész kávézni, a besurrano minden más
gépre is be tud lépni a nevedben.)


Pár találat a Google-ból:

http://www.informit.com/articles/article.aspx?p=602977&rll=1

Avagy:
http://docs.sun.com/app/docs/doc/816-4557/sshuser-36?a=view
A running daemon uses system resources. Although no known issues are associated
with leaving the ssh-agent daemon running, the daemon contains a password,
which could create a security risk.

http://sial.org/howto/openssh/publickey-auth/
Agent (and X11) forwarding may represent a security risk, providing more
options to an attacker on a compromised server to work back to the client
system. If paranoid, disable Agent and X11 forwarding by default, and only
enable the features where needed. 

g
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Több SSH kulcs különböző alhálókhoz

2008-08-18 Thread Ruzsinszky Attila
> Ne találjuk fel a melegvizet! :-)
Találtam én már fel?

> Csak annyira lesz biztonságos, mint a környezet, amiben használod.
> (Pl. ha otthagyod a promptot és elmész kávézni, a besurrano minden más
> gépre is be tud lépni a nevedben.)
Az régen rossz, mert akkor az már otthoni betörés.

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Re: Több SSH kulcs különböző alhálókhoz

2008-08-18 Thread Kiss Gabor

In article <[EMAIL PROTECTED]>,
"Ruzsinszky Attila" <[EMAIL PROTECTED]>  
writes:
>> (Pl. ha otthagyod a promptot és elmész kávézni, a besurrano minden más
>> gépre is be tud lépni a nevedben.)
> Az régen rossz, mert akkor az már otthoni betörés.

És?

Ha valakinek _nagyon_ fontosak azok a gépek, bemegy hozzád éjjel,
és egy keyloggert tesz a klaviatúrádba.
Mennyire biztonságos a lakásod?

g
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: SQL mailstore, IMAP

2008-08-18 Thread Gabor HALASZ
Moczik Gabor wrote:
> 
> Nem, a fajlokat a dbmail-smtp STDIN-jere kell iranyitani, az elrakja az
> adatbazisban, nem ir at semmit.

Wow, ez az stdin-rol olvasas valahogy kimaradtIgy sem egy raketa a 
migracio, de legalabb nem esik el a scriptem, szemben az imap 
szinkronozokkal...Na majd ejszaka elinditok egy parszazezer mailes 
szinkronizalast.
Erdekes, hogy ne makar megszakadni alatta a vas:


top - 16:29:45 up 21 days, 29 min,  2 users,  load average: 0.26, 0.38, 0.22
Tasks: 108 total,   2 running, 104 sleeping,   2 stopped,   0 zombie
Cpu(s): 14.7%us,  4.7%sy,  0.0%ni, 79.0%id,  1.3%wa,  0.0%hi,  0.3%si, 
0.0%st

Szal lenne meg tartalek, megsem szedi a labat

-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Re: Több SSH ku lcs különböző alhálókhoz

2008-08-18 Thread Ruzsinszky Attila
> Ha valakinek _nagyon_ fontosak azok a gépek, bemegy hozzád éjjel,
> és egy keyloggert tesz a klaviatúrádba.
> Mennyire biztonságos a lakásod?
Semennyire.

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: SQL mailstore, IMAP

2008-08-18 Thread Moczik Gabor
Gabor HALASZ wrote:
> Wow, ez az stdin-rol olvasas valahogy kimaradtIgy sem egy raketa a 
> migracio, de legalabb nem esik el a scriptem, szemben az imap 
> szinkronozokkal...Na majd ejszaka elinditok egy parszazezer mailes 
> szinkronizalast.
> Erdekes, hogy ne makar megszakadni alatta a vas:
> 
> top - 16:29:45 up 21 days, 29 min,  2 users,  load average: 0.26, 0.38, 0.22

> Szal lenne meg tartalek, megsem szedi a labat

Milyen vason csinalod, milyen dbms?

-- 
((( Móczik Gábor  )))--((( E~mail: "pm-01" @AT "progzmaster" .DOT "hu" )))
((( Skype: moczik )))

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: SQL mailstore, IMAP

2008-08-18 Thread Gabor HALASZ
Moczik Gabor wrote:

>> top - 16:29:45 up 21 days, 29 min,  2 users,  load average: 0.26, 0.38, 0.22
> 
>> Szal lenne meg tartalek, megsem szedi a labat
> 
> Milyen vason csinalod,

processor   : 0
vendor_id   : AuthenticAMD
cpu family  : 15
model   : 47
model name  : AMD Athlon(tm) 64 Processor 3000+
stepping: 2
cpu MHz : 1809.294
cache size  : 512 KB

 >
> milyen dbms?
> 

mysql 5.0 akarhany, egyelore az etch-ben levo

-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: SQL mailstore, IMAP

2008-08-18 Thread Kovács Attila
Gabor HALASZ írta:
> mysql 5.0 akarhany, egyelore az etch-ben levo
>
>   
Azt nem kell optimizálni?
Postgres-nél én mindig első csapásként nekiugrok a
konf fájloknak mert a default értékek roppant rosszak
szoktak lenni legalábbis nekem. (Biztosan más felhasználókra
van optimalizálva, de drámai különbség van...)
Gondolom a mysql is hangolható
Persze ebben tévedhetek is.

-- 
k-atti-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux