<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simon Žekar - unix, communications, stupidities &#187; ssh</title>
	<atom:link href="http://simon.zekar.com/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://simon.zekar.com</link>
	<description>"Unix is simple, but it takes a genious to understand the simplicity" --Dennis Ritchie</description>
	<lastBuildDate>Fri, 23 Apr 2010 22:11:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>HP-UX ssh X11 forwarding not working for certain applications</title>
		<link>http://simon.zekar.com/2009/10/08/hp-ux-ssh-x11-forwarding-not-working-for-certain-applications/</link>
		<comments>http://simon.zekar.com/2009/10/08/hp-ux-ssh-x11-forwarding-not-working-for-certain-applications/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 20:51:30 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[hp-ux]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[x11]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/?p=133</guid>
		<description><![CDATA[I had a strange issue with hp-ux x11 forwarding over ssh. xclock, xterm ran fine but hpterm and some other x11 programs didn&#8217;t start, claiming error:
X11 connection rejected because of wrong authentication.
after some searching I found following fixed the issue:
/opt/ssh/etc/sshd_config:
X11UseLocalhost no
(must be set to no, default is yes)
S.
]]></description>
			<content:encoded><![CDATA[<p>I had a strange issue with <a href="http://www.hp.com/products1/unix/">hp-ux</a> <a href="http://www.ssh.com/support/documentation/online/ssh/adminguide/32/X11_Forwarding.html">x11 forwarding over ssh</a>. xclock, xterm ran fine but hpterm and some other x11 programs didn&#8217;t start, claiming error:</p>
<p><code>X11 connection rejected because of wrong authentication.</code></p>
<p>after some searching I found following fixed the issue:</p>
<p><code>/opt/ssh/etc/sshd_config:<br />
X11UseLocalhost no<br />
(must be set to no, default is yes)</code></p>
<p>S.</p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2009/10/08/hp-ux-ssh-x11-forwarding-not-working-for-certain-applications/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ssh bouncing</title>
		<link>http://simon.zekar.com/2008/09/01/ssh-bouncing/</link>
		<comments>http://simon.zekar.com/2008/09/01/ssh-bouncing/#comments</comments>
		<pubDate>Mon, 01 Sep 2008 14:55:30 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[bounce]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/2008/09/01/ssh-bouncing/</guid>
		<description><![CDATA[Ojla,
danes mi je bilo dovolj skakanja po serverjih, da dosežem server, ki je za tem serverjem. Po malo raziskovanja je tukaj način, kako &#8220;bouncnat&#8221; na strežnik preko drugega strežnika. spet ~/.ssh/config:
Host secret
ProxyCommand ssh bounce.server.net 'nc secret.siel.si 22'
in potem samo &#8220;ssh secret&#8221;. Seveda pa imate postavljenega ssh agent, tako da proces steče brez vpisovanja gesla.
Na bounce [...]]]></description>
			<content:encoded><![CDATA[<p>Ojla,</p>
<p>danes mi je bilo dovolj skakanja po serverjih, da dosežem server, ki je za tem serverjem. Po malo raziskovanja je tukaj način, kako &#8220;bouncnat&#8221; na strežnik preko drugega strežnika. spet ~/.ssh/config:</p>
<p><code>Host secret<br />
ProxyCommand ssh bounce.server.net 'nc secret.siel.si 22'</code></p>
<p>in potem samo &#8220;ssh secret&#8221;. Seveda pa imate postavljenega <a href="http://simon.zekar.com/2007/06/12/sveti-peter-oz-kljucar-za-ssh/" title="ssh agent">ssh agent</a>, tako da proces steče brez vpisovanja gesla.</p>
<p>Na bounce serverju mora biti instaliran netcat.</p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2008/09/01/ssh-bouncing/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>hitrejsi ssh !</title>
		<link>http://simon.zekar.com/2008/07/28/hitrejsi-ssh/</link>
		<comments>http://simon.zekar.com/2008/07/28/hitrejsi-ssh/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 12:30:59 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[config]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/2008/07/28/hitrejsi-ssh/</guid>
		<description><![CDATA[v ~/.ssh/config vpišete:
ControlMaster auto
Host *
ControlPath ~/.ssh/master-%r@%h:%p

in druga seja do istega strežnika se bo zgodila v trenutku !
Happy ssh !
]]></description>
			<content:encoded><![CDATA[<p>v ~/.ssh/config vpišete:</p>
<p><code>ControlMaster auto<br />
Host *<br />
ControlPath ~/.ssh/master-%r@%h:%p<br />
</code></p>
<p>in druga seja do istega strežnika se bo zgodila v trenutku !</p>
<p>Happy ssh !</p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2008/07/28/hitrejsi-ssh/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>nikoli si nisem mislil, da se bom kdaj SSH-jal na telefon</title>
		<link>http://simon.zekar.com/2007/10/05/nikoli-si-nisem-mislil-da-se-bom-kdaj-ssh-jal-na-telefon/</link>
		<comments>http://simon.zekar.com/2007/10/05/nikoli-si-nisem-mislil-da-se-bom-kdaj-ssh-jal-na-telefon/#comments</comments>
		<pubDate>Fri, 05 Oct 2007 08:55:25 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/2007/10/05/nikoli-si-nisem-mislil-da-se-bom-kdaj-ssh-jal-na-telefon/</guid>
		<description><![CDATA[ssh na iPhone&#8230; da o Apachu, BitchX-u in ostalih stvareh ki jih mogoce nisem pripisoval telefonu ne govorim&#8230;
tdolg:~ simon$ ssh root@10.254.254.100
root@10.254.254.100's password:
Last login: Fri Oct  5 10:53:02 2007 from 10.254.254.254
# ps aux
USER   PID %CPU %MEM      VSZ    RSS  TT  STAT STARTED   [...]]]></description>
			<content:encoded><![CDATA[<p>ssh na iPhone&#8230; da o Apachu, BitchX-u in ostalih stvareh ki jih mogoce nisem pripisoval telefonu ne govorim&#8230;</p>
<p><code>tdolg:~ simon$ ssh root@10.254.254.100<br />
root@10.254.254.100's password:<br />
Last login: Fri Oct  5 10:53:02 2007 from 10.254.254.254<br />
# ps aux<br />
USER   PID %CPU %MEM      VSZ    RSS  TT  STAT STARTED      TIME COMMAND<br />
root    49   0.7  0.0   274168   1072  p0  Ss   10:53AM   0:00.07 -sh<br />
root     1   0.0  0.0   272956    432  ??  Ss    9:23AM   0:00.53 /sbin/launchd<br />
root    12   0.0  0.0   285564   1488  ??  Ss    9:23AM   0:00.47 /usr/sbin/BTServer<br />
root    13   0.0  0.0   277956   1392  ??  Ss    9:23AM   0:02.92 /System/Library/Frameworks/CoreTelephony.f<br />
root    15   0.0  0.0   325192  21148  ??  Ss    9:23AM   0:51.93 /System/Library/CoreServices/SpringBoard.a<br />
root    16   0.0  0.0   275084   1456  ??  Ss    9:23AM   0:36.49 /usr/sbin/configd<br />
root    17   0.0  0.0   273396    568  ??  Ss    9:23AM   0:00.07 /usr/libexec/crashreporterd<br />
root    18   0.0  0.0   272968    496  ??  Ss    9:23AM   0:00.04 /usr/sbin/cron<br />
root    19   0.0  0.0   284136   1556  ??  Ss    9:23AM   0:01.01 /System/Library/Frameworks/IAP.framework/S<br />
root    20   0.0  0.0   273696    784  ??  Ss    9:23AM   0:01.01 /usr/sbin/mDNSResponder -launchd<br />
root    21   0.0  0.0   275144   1072  ??  Ss    9:23AM   0:01.17 /usr/libexec/lockdownd<br />
root    22   0.0  0.0   274000    436  ??  Ss    9:23AM   0:03.34 /usr/sbin/syslogd<br />
root    23   0.0  0.0   274168    788  ??  Ss    9:23AM   0:00.07 /bin/sh /etc/hackinit.sh<br />
root    24   0.0  0.0   273576    780  ??  Ss    9:23AM   0:00.09 /usr/libexec/ptpd -t usb<br />
root    25   0.0  0.0   289932   2304  ??  Ss    9:23AM   0:06.40 /usr/sbin/mediaserverd<br />
root    26   0.0  0.0   273456    408  ??  Ss    9:23AM   0:00.33 /usr/sbin/notifyd<br />
root    29   0.0  0.0   272904    364  ??  S     9:23AM   0:00.09 /usr/sbin/PXLdaemon<br />
root    30   0.0  0.0   264644    276  ??  S     9:23AM   0:00.25 /usr/sbin/update<br />
root    34   0.0  0.0   302268   5372  ??  S     9:23AM   0:05.06 /Applications/MobilePhone.app/MobilePhone<br />
root    48   0.0  0.0   273276    760  ??  S    10:53AM   0:00.73 /usr/sbin/sshd -i<br />
root    50   0.0  0.0   272872    332  p0  R+   10:53AM   0:00.02 ps aux<br />
</code><br />
<code># df<br />
Filesystem           1K-blocks      Used Available Use% Mounted on<br />
/dev/disk0s1            307200    195192    108936  65% /<br />
devfs                       18        18         0 100% /dev<br />
/dev/disk0s2           3657400   2809748    847652  77% /private/var</code></p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2007/10/05/nikoli-si-nisem-mislil-da-se-bom-kdaj-ssh-jal-na-telefon/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>sveti peter oz. ključar za SSH</title>
		<link>http://simon.zekar.com/2007/06/12/sveti-peter-oz-kljucar-za-ssh/</link>
		<comments>http://simon.zekar.com/2007/06/12/sveti-peter-oz-kljucar-za-ssh/#comments</comments>
		<pubDate>Tue, 12 Jun 2007 20:54:40 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[certificate]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/2007/06/12/sveti-peter-oz-kljucar-za-ssh/</guid>
		<description><![CDATA[spet ena ssh-jeva&#8230;
Sistemci po x letih še vedno pišejo gesla, ko se prijavljajo na svoje strežnike. Takšen sistemc vpiše svoje geslo  x-krat (where x &#62; 50) na dan in je po možnosti enako za vseh svojih 120 strežnikov.  Takšno eno za vse geslo uporablja že 5 let, ker se je nanj pač navadil.
Da [...]]]></description>
			<content:encoded><![CDATA[<p>spet ena ssh-jeva&#8230;<img src="http://simon.zekar.com/wp-content/uploads/2007/06/sshkeychain.png" alt="sshkeychain" align="right" /></p>
<p>Sistemci po x letih še vedno pišejo gesla, ko se prijavljajo na svoje strežnike. Takšen sistemc vpiše svoje geslo  x-krat (where x &gt; 50) na dan in je po možnosti enako za vseh svojih 120 strežnikov.  Takšno eno za vse geslo uporablja že 5 let, ker se je nanj pač navadil.</p>
<p>Da ne govorim o izgubi časa, varnosti ki pade na vseh točkah, pa še kaj.</p>
<p>ssh je že zelo lep čas nazaj nudil rešitev. SSH ključi.</p>
<p>Sistem deluje na principu privatnega in javnega ključa. Javni ključ izpostavljaš po strežnikih do katerih želiš dostopati, privatnega držiš samo na svoji delovni postaji. Privatni ključ ima svoje geslo.</p>
<p>Tako lahko do strežnikov dostopaš samo, če imaš privatni ključ in seveda geslo zanj.</p>
<p>V tej fazi torej niste naredili veliko, uvedli ste nov nivo varnosti (poleg gesla še ključ, še vedno pa je potrebno pisati geslo, tokrat za ključ).</p>
<p>Rešitvi tudi tega se imenuje ssh-agent. Ideja ssh-agenta je, da si ob prijavi v delovno postajo, &#8220;registriraš&#8221; tudi ssh ključ (vpišeš geslo), za tem pa je prijava v sisteme brez spraševanja za geslo.</p>
<p>Še več, agent se &#8220;vleče&#8221; za vami, kar pomeni, da lahko ustvarite SSH povezavo do strežnika A, iz strežnika A pa naprej na strežnik B. Če imate na obeh strežnikih postavljen vaš javni ssh ključ, vas tudi pri povezavi iz A do B strežnika sistem ne bo vprašal za geslo, ker je sistem B preko sistema A dostopal do vašega ssh agenta in vas autenticiral.</p>
<p>Na kratko, ne potrebujete pisati več gesel sploh.</p>
<p>Jaz sem gesla po strežnikih celo odstranil, do mojih uporabniških računov se z geslom sploh ne da dostopati. Kolikokrat pa se vam zgodi, da potrebujete do konzole strežnika dostopati s svojim uporabniškim imenom in geslom. Meni nikoli.</p>
<p>Pa praksa:</p>
<p>Najprej si morate ustvariti ključ:<br />
unix  &amp; unix like (tud OS X) sistemi:<br />
# ssh-keygen</p>
<p>winblows: puttygen @ http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html</p>
<p>Na *nix sistemih se bo ključ naredil v ~/.ssh/id_dsa &lt;&#8211; privatni in ~/.ssh/id_dsa.pub &lt;&#8211; javni</p>
<p>Zatem je potrebno postaviti ssh agenta:</p>
<p>OS X: recimo http://www.phil.uu.nl/~xges/ssh/<br />
*nix: # ssh-agent<br />
winblows: pageant @ http://www.chiark.greenend.org.uk/~sgtatham/putty/download.htm</p>
<p>agentom pokažite pot do ključev in jih nastavite tako, da se bodo zagnali ob logiranju v delovno postajo.</p>
<p>Javni del ssh ključa skopirajte po strežnikih do katerih želite dostop. To storite tako da v mapi .ssh na strežniku ustvarite, če še ni datoteko authorized_keys in vanjo skopirate svoj javni del ključa.</p>
<p>PAZITE ! Javni del ključa je vedno samo ena vrstica, ogromnokrat se sistemcem zgodi da jo razbijejo na več.</p>
<p>Eto, če ste vse naredili prav, se poskusite povezati do svojega strežnika, tokrat brez gesla.</p>
<p>Ob uporabi tega sistema je potrebno pomisliti malo na varnost same delovne postaje oz. dostopa do nje, zatorej zaklepajte delovno postajo ko greste od mize, nastavite &#8220;screen saver&#8221; na malo časa in zaščitenega z geslom.</p>
<p>Toliko zaenkrat, nisem šel v detajle, ker bi se zgubili, upam da se že niste. Ideja je predstaviti, raziskujte pa sami !</p>
<p>Še par 100 tipk na dan manj !</p>
<p>s.</p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2007/06/12/sveti-peter-oz-kljucar-za-ssh/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>ekstremno počasen ssh na HP-UX po nadgradnji</title>
		<link>http://simon.zekar.com/2007/06/09/ekstremno-pocasen-ssh-na-hp-ux-po-nadgradnji/</link>
		<comments>http://simon.zekar.com/2007/06/09/ekstremno-pocasen-ssh-na-hp-ux-po-nadgradnji/#comments</comments>
		<pubDate>Sat, 09 Jun 2007 08:54:16 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[hp-ux]]></category>
		<category><![CDATA[slow]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/2007/06/09/ekstremno-pocasen-ssh-na-hp-ux-po-nadgradnji/</guid>
		<description><![CDATA[Verjetno bo kakšen post namenjen bolj arhivu problemov/rešitev, kot širši uporabi.
Tale bo verjetno tak&#8230;
po nadgradnji openssh-ja na HP-UX 11 v2 ia64 na verzijo 4.5p1 je sprva izgledalo, kot da je vse ok, ko pa je prijatelj želel nekaj skopirati iz strežnika na strežnik, pa se je kazalec hitrosti ustavil na 33 KB/s. Premalo za gigabitno [...]]]></description>
			<content:encoded><![CDATA[<p>Verjetno bo kakšen post namenjen bolj arhivu problemov/rešitev, kot širši uporabi.</p>
<p>Tale bo verjetno tak&#8230;</p>
<p>po nadgradnji openssh-ja na HP-UX 11 v2 ia64 na verzijo 4.5p1 je sprva izgledalo, kot da je vse ok, ko pa je prijatelj želel nekaj skopirati iz strežnika na strežnik, pa se je kazalec hitrosti ustavil na 33 KB/s. Premalo za gigabitno mrežo&#8230;</p>
<p>Po iskanju problema v random generatorju in še kje, se je izkazalo, da z 32 bitno verzijo openssh-ja tega problema ni.</p>
<p>Zamenjava na 32bit je enostavna:<br />
/opt/ssh/switchmode.sh</p>
<p>Mogoče pa se najde heroj ki ve zakaj 64bit verzija ne dela kot bi morala <img src='http://simon.zekar.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>S.</p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2007/06/09/ekstremno-pocasen-ssh-na-hp-ux-po-nadgradnji/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH iz konzole &#8211; malo hitreje do priljubljenih strežnikov</title>
		<link>http://simon.zekar.com/2007/06/08/ssh-iz-konzole-malo-hitreje-do-priljubljenih-streznikov/</link>
		<comments>http://simon.zekar.com/2007/06/08/ssh-iz-konzole-malo-hitreje-do-priljubljenih-streznikov/#comments</comments>
		<pubDate>Fri, 08 Jun 2007 07:49:26 +0000</pubDate>
		<dc:creator>sIMON</dc:creator>
				<category><![CDATA[general bluez]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://simon.zekar.com/2007/06/08/ssh-iz-konzole-malo-hitreje-do-priljubljenih-streznikov/</guid>
		<description><![CDATA[še ena da vam prihranim prste&#8230;
če se veliko ssh-jate po strežnikih in tipkate vedno dolga cela imena strežnikov, po možnosti še s portom, like
# ssh -p 32453 aleksandertrstenjakmlajsi@server13.cluster24.datacenter3.at.company.org
vam naj povem, da gre hitreje&#8230;
ustvarite, ce se nimate datoteke &#8220;~/.ssh/config&#8221; torej datoteka z imenom config, v podmapi .ssh v domači mapi.
Datoteka lahko služi kot ssh bookmarking orodje, [...]]]></description>
			<content:encoded><![CDATA[<p>še ena da vam prihranim prste&#8230;<img src="http://simon.zekar.com/wp-content/uploads/2007/06/picture-2.png" alt="terminal2" align="right" /></p>
<p>če se veliko ssh-jate po strežnikih in tipkate vedno dolga cela imena strežnikov, po možnosti še s portom, like</p>
<p># ssh -p 32453 aleksandertrstenjakmlajsi@server13.cluster24.datacenter3.at.company.org</p>
<p>vam naj povem, da gre hitreje&#8230;</p>
<p>ustvarite, ce se nimate datoteke &#8220;~/.ssh/config&#8221; torej datoteka z imenom config, v podmapi .ssh v domači mapi.</p>
<p>Datoteka lahko služi kot ssh bookmarking orodje, zapisi v njej pa zgledajo takole:</p>
<p>Host s13<br />
User aleksandertrstenjakmlajsi<br />
Port 32453<br />
HostName server13.cluster24.datacenter3.at.company.org</p>
<p>Host tivoli18<br />
User root<br />
Port 5563<br />
HostName tivoli.server.at.some.company</p>
<p>itd.</p>
<p>do bookmarknjenga serverja dostopate tako z</p>
<p># ssh s13</p>
<p>S.</p>
<p>P.S.: direktiva User v config fajlu sluzi kot default user, če tega ne specifirate, lahko ga pa overwritetate za en session, kot recimo # ssh simon@s13 pri čemer se bodo vsi parametri za s13 upoštevali iz configa, uporabljeno uporabniško ime pa bo simon.</p>
]]></content:encoded>
			<wfw:commentRss>http://simon.zekar.com/2007/06/08/ssh-iz-konzole-malo-hitreje-do-priljubljenih-streznikov/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
