Leyrer: Besser leben mit SSH

Поделиться
HTML-код
  • Опубликовано: 29 ноя 2024

Комментарии • 66

  • @JP-pv2ze
    @JP-pv2ze 2 года назад +21

    Topics
    8:47 .ssh/config
    10:58 hostname
    13:09 username
    17:16 public key authentication
    28:05 (questions)
    26:33 why use public key authentication
    32:40 transmit public key to host (ssh-copy-id)
    35:22 (questions)
    36:51 private key in ./ssh/config
    39:00 ssh-agent (enter passphrase for private key only once)
    43:50 windows (putty)
    47:40 more .ssh/config
    50:50 bastion / jump hosts
    54:26 (questions)

  • @thetj8243
    @thetj8243 2 года назад +5

    Ich möchte allein für die Vorbemerkung mehr als einen like verteilen!

  • @mMan5on
    @mMan5on 2 года назад +9

    Ein guter Talk!
    Die Welt steht still,
    ein guter Talk!
    Komm Mensch,
    lass dich umarmen,
    welch ein Talk!

  • @marcello4258
    @marcello4258 2 года назад +35

    Interessant zu sehen, dass man mit so einem doch recht alten Thema, wo ich denke "ach das kennt ja alles schon jeder", dennoch viele begeistern kann. ggf. koennte ich mir dann doch mal einen talk zutrauen - also irgendwann ;)

    • @kaptkraut
      @kaptkraut 2 года назад +9

      Jedes Jahr wächst Nachwuchs heran und auch alte Hasen wissen oft nicht alles. Trau dich 😉

    • @marcello4258
      @marcello4258 2 года назад +5

      @@kaptkraut danke fuers ermuting! ja, die frage ist eher: warum nicht? :) ich denke dass jeder irgendwo eine passion hat

  • @lyn1337
    @lyn1337 2 года назад +5

    Schön, dass auch jump hosts mal angeschnitten wurden.

  • @ReneHoffmann194
    @ReneHoffmann194 2 года назад

    Das Wichtigste sehr schön zusammengefasst. Vielen Dank!

  • @berndeckenfels
    @berndeckenfels 2 года назад +15

    Unter Windows benutze ich den SSH Agent aus dem KeePass (XC oder Plugin), dann muss ich meine keys nicht extra transportieren oder freischalten.

    • @twinklingwater
      @twinklingwater 2 года назад +5

      Ich hab unter Linux keepassxc zum keymanagement. Beim entsperren der kdbx wird der SSH-Key in den Agent geschoben, beim sperren wieder aus dem Agent gelöscht. Sperren der Konsole sperrt gleichzeitig auch keepass und entfernt damit den SSH-Key aus dem Agent.

  • @RolandGiersig
    @RolandGiersig 2 года назад +7

    Das mit dem Agent Forwarding wusste ich nicht (ich bin schon viel zu lang aus der Loop), danke!

  • @Gunstick
    @Gunstick 2 года назад +5

    Ich benutze ssh seit es ssh gibt, und hab sogar einen talk dazu. Und ich hab heute gelernt dass tab completion mit scp geht. Mindblown.
    Ach ja, und mein talk ist so alt dass es da noch kein -J gibt 😊

  • @curiosdevcookie
    @curiosdevcookie 2 года назад +22

    “Man/Mensch hilft Euch”… das ermutigt. Danke!

  • @amigalemming
    @amigalemming Год назад +1

    Warum sind bei dem anderen Leyrer-Vortrag die Kommentare gesperrt?

  • @daCount0
    @daCount0 2 года назад +13

    guter Vortrag danke
    und für Windows OpenSSH braucht es keine Powershell

    • @Ruhrpottpatriot
      @Ruhrpottpatriot 2 года назад +1

      Genau! Seit die tools onboard dabei sind, gelten die üblichen Verdächtigen aus der *NIX Welt auch auf Win. Aber keiner, der nicht im Enterprise Umfeld unterwegs ist, sollte noch die alte CMD benutzen.

    • @TheGraemi
      @TheGraemi 2 года назад

      @@Ruhrpottpatriot Am besten noch PSReadline und Windows Terminal dazu.

    • @Ruhrpottpatriot
      @Ruhrpottpatriot 2 года назад +1

      @@TheGraemi Absolut! Und dann noch oh-my-posh (das es auch für Linux und OSX gibt)

  • @shortedcircuitry8571
    @shortedcircuitry8571 2 года назад +10

    hat wer einen Link fuer das ls Video bzgl. der hidden files history unter *nix?
    Waere dankbar (ich such parallel selbstredend mit)

    • @misayre
      @misayre 2 года назад +1

      Vielleicht kein Video, aber dennoch eine Antwort auf die Fragen: linux-audit.com/linux-history-how-dot-files-became-hidden-files/

    • @lemmingzwerg1
      @lemmingzwerg1 2 года назад +1

      Würde mich auch interessieren. Hat den schon jemand?

  • @fetB
    @fetB 2 года назад +2

    10:30 weiss jemand welches video er anspricht?

  • @p0gr
    @p0gr 2 года назад +3

    ist al-ei-as oesterreichisch?

  • @nooboard
    @nooboard 2 года назад +1

    Ich muss also als erstes "Telnet" in den Windows Features aktivieren?

  • @tramper42
    @tramper42 2 года назад

    Sehr spannend für mich, danke.
    P.s. ein log file mit den Scripts wäre schön zu finden…. Aber ja.

  • @neo778
    @neo778 2 года назад +6

    Benutzt noch jemand „screen“?

    • @ThePapanoob
      @ThePapanoob 2 года назад +2

      Jo bin nie mit tmux warm geworden 😅

    • @lyn1337
      @lyn1337 2 года назад +2

      sind auch schon welche von tmux auf screen umgestiegen

    • @Gunstick
      @Gunstick 2 года назад +1

      Hab mal mit screen (und viel bash) einen auto-lock der remote session implementiert der dann das passwort abfragt wenn man sich wieder drauf verbindet. Die andere Option war auto-logout, was gar nicht schön ist. Ja, Compliance ist so schön.
      Bei einer neuen Verbindung wird dann auch das X11 und agent forwarding neu erstellt.
      Das war so nützlich dass ich mir das auch auf hosts, wo ich keinen session timeout brauche, installiert habe.

  • @edventscher8204
    @edventscher8204 2 года назад

    Hallo, Mal ne Frage an die Experten kann es sein dass auf dem Jumpserver oder auf dem Zielsystem dieses automatische Jumpen von SSH geblockt werden kann, ich komme ganz normal manuell üner einen Jumpserver auf mein Zielsystem aber eben nicht mit der eleganten methode von ssh

  • @leokr4877
    @leokr4877 7 месяцев назад

    Ganz plumpe noob-Frage: Viele Programme werden hier mit einer Zahl in Klammern angegeben. Wofür steht die?

    • @mettbrotchen4367
      @mettbrotchen4367 2 месяца назад +1

      Die Zahl in Klammern hinter einem Programmnamen bezieht sich auf die Manpage-Sektion, also den Teil der Manpages (Manual Pages), in dem das betreffende Programm oder Thema dokumentiert ist.

  • @obtFusi
    @obtFusi 2 года назад

    Isst der Talk über die Österreichische IT irgendwo verfügbar?

  • @michaels.steinberg4653
    @michaels.steinberg4653 Год назад

    Wie ist das mit private keys die ich in skripten verwenden möchte?

  • @8BIGNIC8
    @8BIGNIC8 2 года назад

    Nice Talk :)!

  • @felixbemme7257
    @felixbemme7257 2 года назад +2

    Wo findet man den von Null auf Root in 120 Minuten Talk? Klingt sehr interessant.

    • @payon1559
      @payon1559 2 года назад +1

      War ein Workshop der nicht ausgezeichnet wurde

    • @payon1559
      @payon1559 2 года назад +1

      Mit so ca. 40-50 Leuten

    • @felixbemme7257
      @felixbemme7257 2 года назад +2

      @@payon1559 Schade :/

    • @heavy3177
      @heavy3177 2 года назад +3

      Wie schon beschrieben, gibt es keine Aufzeichnung, aber immerhin die Folien: martin.leyrer.priv.at/downloads/talks/2022/2022-05%20gpn20%20-%20Workshop%20Einfuehrung%20ins%20Website%20Hacking.pdf

  • @teezettsb
    @teezettsb 2 года назад +3

    5:35 ich kann mich auch noch dran erinnern, als man dafür geworben hat, anstatt rlogin doch endlich telnet zu benutzen

  • @markusmiller3500
    @markusmiller3500 2 года назад

    Bei 42:00 - schöner Use Case für »Fuck« :D

  • @dinoscheidt
    @dinoscheidt 2 года назад +18

    So merkwürdig im tiefsten Deutsch ein so Englisch orientiertes dominiertes Thema zu hören… echt strange. Aber recht hat er 🤷🏻‍♂️ mit den „Key Pärchen“… 😄

  • @theGamer93
    @theGamer93 2 года назад +3

    Manner nutzt wohl seit über 10 Jahren kein Schwurbelwasser mehr.

  • @ArcardyArcardus
    @ArcardyArcardus 2 года назад +4

    Ich habe das Video jetzt noch nicht gesehen.
    Aber es gibt auch verschlüsseltes Telnet. Das hat auch eine Daseinsberechtigung! 🥺
    Edit: Okay, wir müssen wohl reden. Ja, ich nutze Telnet. 😅

    • @wishihadablog
      @wishihadablog 2 года назад +2

      warum?

    • @ArcardyArcardus
      @ArcardyArcardus 2 года назад

      @@wishihadablog Weil ich keine Lust hatte SSH einzurichten und das Gerät nur im lokalen Netzwerk ist. Und Telnet war schon vorkonfiguriert^^

  • @lerk.
    @lerk. 2 года назад +1

    Vorher mit telnet einloggen m)

  • @animal1892
    @animal1892 2 года назад

    11:04 das erste..

  • @tjeerdhes1371
    @tjeerdhes1371 2 года назад +3

    Oops, doing it wrong, relying on agent forwarding quite a bit.
    mac os users might want to experiment with (at end of file) ~/.ssh/config:
    Host *
    AddKeysToAgent yes
    UseKeyChain no

  • @werlebtschongerneunterpalmen
    @werlebtschongerneunterpalmen 2 года назад

    für die erste dämliche frage gibts ne schnitte???

  • @MohammadKakora-fr1es
    @MohammadKakora-fr1es Год назад

    pizzaaa

  • @christianpaul5075
    @christianpaul5075 2 года назад +6

    hätte es mir gerne angehört. Aber wenn ich "Kundinnen" höre, schalte ich ab

    • @TechMediaLifr
      @TechMediaLifr 2 года назад +1

      arbeitest nur für Männer?

    • @christianpaul5075
      @christianpaul5075 2 года назад +3

      @@TechMediaLifr nö. Ich arbeite für Kunden

    • @TechMediaLifr
      @TechMediaLifr 2 года назад +1

      @@christianpaul5075 also nur für Männer. Sonst würdest du ja für Kundinnen und Kunden schreiben, wenn du bei Kund*innen abschaltest. Ist eigentlich nur ne Abkürzung, was doch jeder Informatiker begrüßen sollte.

    • @christianpaul5075
      @christianpaul5075 2 года назад

      @@TechMediaLifr kann ich mit leben. EOT

    • @AndreasDelleske
      @AndreasDelleske 2 года назад +1

      *Kundys. Entgenderung nach Hermes Phettberg find ich bisher die beste Idee um das Problem zu lösen ohne es zu ignorieren.