Das längste Thema

  • Für RSA und ECDSA gab es doch mal sicherheitstechnische Bedenken - allerdings kann ich das nicht genau beschreiben. Meine Keys mache ich seit Jahren mit Ed25519.

    gibt dafür sogar 'ne Anleitung von Microsoft: https://learn.microsoft.com/en…ement#user-key-generation


    wobei so 'ne seltsame unorthodoxe Geschichte, die ich da vor kurzem hatte ...


    auf einer VM mit Fedora sind im authorized_keys so ein paar Keys abgelegt,

    einer von der Win10 Wkst. selbst, diverse andere von anderen Linuxen; allesamt RSA 2048 Bit;

    von überall gehts nur von Windows selbst wurde das partout nach Jahren fehlerfreier Funktion auf einmal nicht mehr akzeptiert¹;


    hatte dann einen ED25519 Key im Windows generiert, und nun geht es wieder;

    aber zu den anderen Linuxen passt das mit dem 2048-bit RSA Key weiterhin ...


    ich unterstell hier mal, dass hier die Schuld bei beiden liegt: sowohl Microsoft als auch Fedora;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • hatte dann einen ED25519 Key im Windows generiert, und nun geht es wieder;

    aber zu den anderen Linuxen passt das mit dem 2048-bit RSA Key weiterhin ...

    ich unterstell hier mal, dass hier die Schuld bei beiden liegt: sowohl Microsoft als auch Fedora;

    Fedora ist mit seinen Updates immer recht flott. Entsprechend kommen OpenSSH Features hier schneller rein als woanders.


    Die ssh-rsa (sha1) Methode ist halt einfach schon länger deprecated (https://lwn.net/Articles/821544/), entsprechend ist die neulich bei Fedora nun endgültig rausgeflogen. Daher der Fehler.

  • Paul genau so eine Erklärung liebe ich, nur wieso komm ich von den anderen Linuxen noch hin?

    ssh-rsa ist zwar deprecated, es gibt aber noch "rsa-sha2-256" bzw. "rsa-sha2-512", welche weiterhin mit einem RSA Key funktionieren. Ich gehe jetzt einmal davon aus, dass genau die von deinen anderen Linux Systemen unterstützt werden. Windows kann das evtl. nicht? Wäre jetzt zumindest meine Erklärung.

  • Hab mich jetzt Mal zu ED25519 belesen und werde Stück für Stück die RSA Keys einstellen.

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

    Ente gut, alles gut 1
  • Hab Integrale komplett vergessen...

    Macht nichts. Das Integral ist fast nur zur Verwirrung. Man muss kaum rechnen. Erklärung: Du kannst das aufteilen in eine Summe aus x³cos(x/2) mal die Wurzel und 1/2 mal die Wurzel. Die Wurzel ist spiegelsymmetrisch um die y-Achse. x³cos(x/2) ist punktsymmetrisch um den Nullpunkt, das heißt, dass sich die erste Hälfte des Integrals im Bereich von -2 bis 0 und im Bereich von 0 bis 2 aufhebt, also gleich 0 ist. Bleibt nur das Integral von 1/2*Wurzel. Die Wurzel beschreibt einen Halbkreis mit dem Radius 2. Das Integral ist also die Hälfte der Hälfte der Fläche eines solchen Kreises. Die Kreisfläche ist Pi mal Radius zum Quadrat. Also ist das Ergebnis 1/2*1/2*Pi*4=Pi. Schönes Restwochenende.


    "the first digits". Ja, aber wie viele davon?

    8-64

  • So Bud , bei dem Wetter steigen deine Chancen, deinen Wunschserver nächste Woche zu bekommen :). Habe gerade schonmal die zwei Wordpress umgezogen. Liefen im Frontend von Anfang an problemlos, nachdem Domain, Username, Datenbankname und Datenbank-Passwort auf dem Zielserver identisch sind zum Ursprungsserver. Der Teufel steckte aber mal weder im Detail.


    Erst konnte ich mich nicht mehr an die Passwörter erinnern. Da ich bei Wordpress relativ ahnungslos bin, habe ich also einfach (?) die "Passwort vergessen" Funktion genutzt. Kam aber keine Mail an, also in die mail.log auf dem entsprechenden Mailserver reingeschaut, die Mail war abgewiesen worden wegen SPF. Nach meinem Mail-Umbau mittels der Postfach Org aus Berlin hätte das wohl auch auf dem Ursprungsserver nicht mehr funktioniert. Habe mir dann kurz überlegt, SPF im DNS der Senderdomain anzupassen, konnte mich dann aber zum Glück wieder an die Passwörter erinnern nach etwas rumprobieren. Dass Wordpress die Mails nicht grundsätzlich per SMTP verschickt fand ich suboptimal, also gleich mal nach einem entsprechenden Plugin gesucht und erst mal "WP Mail SMTP" installiert und eingerichtet. Funktioniert auch prima, erscheint mir aber ein wenig als Overkill. Geht das auch über irgendeine Konfigurationsmöglichkeit ohne Plugin? Oder gibt es andere, geeignetere Plugins für diese an sich doch relativ triviale Funktion? Ich habe das Plugin halt ausgewählt, weil es bei meiner Suche an der ersten Stelle des Suchergebnisses nach "Mail SMTP" stand, mit 5 Sternen bewertet war und relativ häufig benutzt zu werden scheint. Also nach dem Motto: "Leute esst Sch**sse, Millionen Fliegen können nicht irren" :D:rolleyes:. War dann aber auch wirklich einfach einzurichten und funktioniert jetzt erst mal.


    Jetzt starte ich noch die Update-Orgie, lege die Cronjobs an und akiviere dann wieder einen Verzeichnisschutz wie auf dem Ursprungsserver. Morgen kommt dann die Cloud an die Reihe. Wenn das zügig klappt, stelle ich den Rest erst mal zurück und sichere die Contao-Installationen erst nur. Ist nichts dringendes dabei, die kann ich dann später gelegentlich oder bei Bedarf wieder installieren. Morgen werd ich da nur im DNS der Domains die IPs umbiegen, damit von mir keine Requests mehr am alten Server aufschlagen. Da die betreffenden Domains und Subdomains (bis auf die Cloud) alle auf den netcup Nameservern zuhause sind, kann das spannend werden :D;(;) . Obwohl, heute hat das eigentlich prima geklappt - ohne DNSSEC.

  • Man muss kaum rechnen. Erklärung: Du kannst das aufteilen in eine Summe aus x³cos(x/2) mal die Wurzel und 1/2 mal die Wurzel. Die Wurzel ist spiegelsymmetrisch um die y-Achse. x³cos(x/2) ist punktsymmetrisch um den Nullpunkt, das heißt, dass sich die erste Hälfte des Integrals im Bereich von -2 bis 0 und im Bereich von 0 bis 2 aufhebt, also gleich 0 ist. Bleibt nur das Integral von 1/2*Wurzel. Die Wurzel beschreibt einen Halbkreis mit dem Radius 2. Das Integral ist also die Hälfte der Hälfte der Fläche eines solchen Kreises. Die Kreisfläche ist Pi mal Radius zum Quadrat. Also ist das Ergebnis 1/2*1/2*Pi*4=Pi.

    Gut gelöst! :thumbup:

  • Integrale hatte ich ja im Mai in den Abschlussprüfungen, war eigentlich ganz einfach. Hab es mir gemerkt als "umgekehrte Exponentialfunktionen"

    Am Ende war ich verwirrt, da ich mein Plan hatte was mit sin beim Aufleiten passiert.


    Hab aber bestanden und das ist die Hauptsache :D

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • Ich auch ;)

    Na dann. Die Cloud ist jetzt umgezogen, die Sonne kommt raus :D . Sieht bisher gut aus, ich muss es aber heute den Tag über noch beobachten, ob auch alle Clients funktionieren. Die wichtigste Cloud-Funktionalität ist aber schon mal gegeben: mein am Desktop geschriebener Einkaufszettel für morgen ist auf dem Smartphone angekommen. :) Ich beobachte das also und ziehe derweil mal Backups von den restlichen Domains und Datenbanken und schreibe mir eine Notiz in die Cloud, dass ich die Subdomains ausmisten sollte, bevor ich irgendwelchen unnützen, alten Test-Schrott auf dem anderen Server wieder installiere ;) .