AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-87581

Sam Bull's questions

Martin Hope
Sam Bull
Asked: 2018-01-14 08:26:53 +0800 CST

Restringir certificados SSH CA a usuários/grupos específicos

  • 2

É possível restringir o uso de certificados de CA a usuários/principais/grupos específicos?

O caso de uso é que eu gostaria de ter 2 certificados de CA. Um seria usado como parte de um sistema automatizado para assinar as chaves do usuário. Se este certificado for comprometido, quero ter certeza de que não pode ser usado para permitir que alguém faça login em uma conta de administrador.

O outro certificado de CA obviamente seria armazenado com mais segurança (airgapped, etc.) e usado para contas de administrador.

ssh openssh
  • 1 respostas
  • 1046 Views
Martin Hope
Sam Bull
Asked: 2018-01-13 06:12:28 +0800 CST

Gerar nome hash para SSH known_hosts

  • 1

Existe uma maneira fácil de gerar nomes de host com hash para serem adicionados ao ~/.ssh/known_hostsarquivo?

Eu gostaria de adicionar uma @cert-authoritylinha ao ~/.ssh/known_hostsarquivo.

Obviamente, o ssh-keygencomando não obteria o certificado CA. Acho que também precisa de uma conexão com o servidor e não tenho certeza se consigo fazer hash de um curinga.

Então, como eu faria o hash "*.bar.com", por exemplo, para que ele possa ser usado no ~/.ssh/known_hostsarquivo?

Editar : Tendo pensado sobre isso, os curingas com hash provavelmente não funcionarão, pois seria muito difícil para o cliente corresponder a um curinga depois de ter sido hash. Mas, se eu ainda conseguir um método para hash de um domínio sem exigir uma conexão com o servidor (como ssh-keygenacontece), isso seria ótimo.

openssh ssh-keygen
  • 1 respostas
  • 2125 Views
Martin Hope
Sam Bull
Asked: 2017-12-09 06:32:33 +0800 CST

Liste todas as NOTÍCIAS de pacotes atualizados anteriormente

  • 2

Gostaria de poder listar todas as NOTÍCIAS dos pacotes que foram atualizados desde a última vez que executei o script/comando. Isso provavelmente seria executado em uma tarefa cron uma vez por semana para fornecer um resumo de qualquer informação de atualização.

O apt-listchangescomando se parece com o que eu quero, mas não consigo fazer com que ele se comporte exatamente como descrevi. O comando que tentei executar é:

apt-listchanges -f text -a --which=news --save_seen=/var/lib/apt/listchanges.db /var/cache/apt/archives/*.deb

Parece querer que os pacotes reais sejam listados, em vez de apenas verificar todos eles por padrão, então dei tudo no cache, não tenho certeza se essa é a melhor maneira de fazer isso.

Mas, o maior problema, é que por padrão ele só mostra as mudanças entre as versões instaladas atualmente, portanto não mostra nenhuma mudança. Portanto, adicionei a opção -a para exibir todas as alterações e, em seguida, adicionei a opção save_seen, que afirma que interromperá a exibição das alterações que foram mostradas anteriormente. Mas, cada vez que executo o comando, ele exibe todas as alterações todas as vezes.

Existe uma maneira de ajustar o comando para funcionar conforme o esperado? Ou talvez alguma outra solução, como usar um gancho apt para anexar o NEWS para cada pacote atualizado a um arquivo, então meu script pode simplesmente ler o arquivo e excluir o conteúdo sempre que for executado.

debian apt
  • 1 respostas
  • 506 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Possível firmware ausente /lib/firmware/i915/* para o módulo i915

    • 3 respostas
  • Marko Smith

    Falha ao buscar o repositório de backports jessie

    • 4 respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    user12345 Falha ao buscar o repositório de backports jessie 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl Por que a maioria dos exemplos do systemd contém WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve