Das längste Thema

  • Weihnachten kann kommen: Spekulatius und Lebkuchen bereits gebunkert; ;)

    irgendwie Irre, hat noch nicht einmal der Herbst begonnen,

    ist auch teils die Freibadesaison noch nicht f. beendet erklärt,

    hat der Supermarkt bereits Paletten von Lebkuchen und Spekulatius im Regal ... ^^

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Wo lagert ihr eigentlich eure SSH Keys? Ich ersetze meine RSA Keys mit ed25519, und überlege mir wie ich die sonst noch sichern kann. Z.B. USB Stick im Keller und Dachboden einfach nur falls was damit passieren sollte

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • Wo lagert ihr eigentlich eure SSH Keys? Ich ersetze meine RSA Keys mit ed25519, und überlege mir wie ich die sonst noch sichern kann. Z.B. USB Stick im Keller und Dachboden einfach nur falls was damit passieren sollte

    Ich habe einige als Backup im Passwort Manager. Aber generell ist ja ein SSH Key jetzt nichts, was man nicht auch mal ersetzen könnte, falls er doch verloren geht. Daher hält sich der Schaden durchaus in Grenzen. Man müsste den generell eigentlich gar nicht sichern. (Solange er sonst niemanden in die Finger fällt - aber dann braucht man den auch im Backup nicht mehr ;)). Ich würde mir da gar nicht so viele Gedanken zu machen.

  • Noch nicht umgesetzt, aber wenn ich’s machen würde (sollte ich bald mal): https://developer.1password.com/docs/ssh/manage-keys/ zusammen mit 1Password-cli.


    Man kann sich bei 1Password auch auf dem EU Server anmelden, dann lagern die Daten nicht in den USA.


    Passwortmanager sind die wirklich einfachste Art, die eigene Sicherheit deutlich zu erhöhen. Wer da noch keinen hat, macht sich leichter angreifbar.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

    Einmal editiert, zuletzt von TBT ()

  • Man kann sich bei 1Password auch auf dem EU Server anmelden, dann lagern die Daten nicht in den USA.

    ob die Bulgaren/Russen Mafia den EU Server hackt od. der USA Server gleich bei der NSA steht ist dann unerheblich ;)

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • pasted-from-clipboard.png


    Das ist das erste Mal dass ich dieses Problem habe, kann mir da jemand bitte schnell helfen? Bisher hat das so immer funktioniert... Ist Debian 12

    Aus der manpage von adduser.

    Code
    --disabled-password
    
    Ruft passwd(1) nicht zum Setzen eines Passworts auf. Allerdings sind in den meisten Fällen Anmeldungen weiterhin möglich (beispielsweise über SSH-Schlüssel oder PAM). Die Gründe hierfür liegen außerhalb der Verantwortung von adduser. --disabled-login wird zusätzlich die Shell auf /usr/sbin/nologin setzen.

    --disabled-login wird zusätzlich die Shell auf /usr/sbin/nologin setzen.


    Also vielleicht su mal zusätzlich mit --shell /bin/bash aufrufen?

    Web Expert M

    Root-Server M SATA v6

    RS 1000 SAS G7SEa3

    RS 1000 SAS G8 a1

    Gefällt mir 2
  • ob die Bulgaren/Russen Mafia den EU Server hackt od. der USA Server gleich bei der NSA steht ist dann unerheblich ;)

    Können beide gerne machen, da die Passworttresore bei den Anbietern verschlüsselt gespeichert werden. Stichwort E2E Encryption.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • Aus der manpage von adduser.

    Code
    --disabled-password
    
    Ruft passwd(1) nicht zum Setzen eines Passworts auf. Allerdings sind in den meisten Fällen Anmeldungen weiterhin möglich (beispielsweise über SSH-Schlüssel oder PAM). Die Gründe hierfür liegen außerhalb der Verantwortung von adduser. --disabled-login wird zusätzlich die Shell auf /usr/sbin/nologin setzen.

    --disabled-login wird zusätzlich die Shell auf /usr/sbin/nologin setzen.


    Also vielleicht su mal zusätzlich mit --shell /bin/bash aufrufen?

    Ja das wars. Hab jetzt die Konfiguration in /etc/passwd geändert.

    Komisch, mit Debian 11 war das noch nicht so. Wird sich wohl irgendwas geändert haben.

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • Zitat

    Der Inhaberwechsel war für alle enthaltenen Produkte erfolgreich.

    Das Wort zum Sonntag ^^ Danke Bensen

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • ..., da die Passworttresore bei den Anbietern verschlüsselt gespeichert werden.

    auf das wär ich jetzt nicht gekommen; Passworttresore haben in der Cloud nix verloren; ;)

    mittlerweile gilt der Grundsatz: Daten bei denen Du nicht willst, dass sie irgendwo im Netz auftauchen, speichere auch nicht ab. 8o

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

    Einmal editiert, zuletzt von mainziman ()

    Gefällt mir 1
  • auf das wär ich jetzt nicht gekommen; Passworttresore haben in der Cloud nix verloren; ;)

    mittlerweile gilt der Grundsatz: Daten bei denen Du nicht willst, dass sie irgendwo im Netz auftauchen, speichere auch nicht ab. 8o

    Ende zu Ende Verschlüsselung…

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)