Leyrer: Besser leben mit SSH

Sdílet
Vložit
  • čas přidán 27. 08. 2024
  • media.ccc.de/v...
    Du "benützt" schon ssh auf der Kommandozeile? Wenn Du dich per ssh wohin verbindest, gibst du Benutzername, Hostnamen und privaten Schlüssel jedes mal as Parameter an? Du meldest dich manuell am jump/bastion host an, bevor Du dich auf Dein eigentliches Zielsystem anmeldest?
    Dann schau in meiner Session vorbei, in deren Rahmen ich Dir zeige, wie Du Dir Deine Arbeit mit ssh einfacher und effektiver gestalten kannst. Und das alles mit minimalem Aufwand und geringer Vorbereitung. Weiters werfen wir natürlich einen Blick auf best practices und wie ihr euer SSH Setup verbessern könnt.
    Am meisten nimmst Du aus dem Talk mit, wenn Du ssh schon mal verwendet, aber ansonsten noch nicht viel darüber nachgedacht hast. SSH EinsteigerInnen sind selbstverständlich auch herzlich willkommen. SSH Profis finden maximal die Witze in diesem Vortrag interessant.
    Leyrer
    cfp.gulas.ch/g...
    #gpn20 #SoftwareInfrastructure

Komentáře • 65

  • @JP-pv2ze
    @JP-pv2ze Před 2 lety +18

    Topics
    8:47 .ssh/config
    10:58 hostname
    13:09 username
    17:16 public key authentication
    28:05 (questions)
    26:33 why use public key authentication
    32:40 transmit public key to host (ssh-copy-id)
    35:22 (questions)
    36:51 private key in ./ssh/config
    39:00 ssh-agent (enter passphrase for private key only once)
    43:50 windows (putty)
    47:40 more .ssh/config
    50:50 bastion / jump hosts
    54:26 (questions)

  • @thetj8243
    @thetj8243 Před 2 lety +4

    Ich möchte allein für die Vorbemerkung mehr als einen like verteilen!

  • @marcello4258
    @marcello4258 Před 2 lety +33

    Interessant zu sehen, dass man mit so einem doch recht alten Thema, wo ich denke "ach das kennt ja alles schon jeder", dennoch viele begeistern kann. ggf. koennte ich mir dann doch mal einen talk zutrauen - also irgendwann ;)

    • @kaptkraut
      @kaptkraut Před 2 lety +9

      Jedes Jahr wächst Nachwuchs heran und auch alte Hasen wissen oft nicht alles. Trau dich 😉

    • @marcello4258
      @marcello4258 Před 2 lety +5

      @@kaptkraut danke fuers ermuting! ja, die frage ist eher: warum nicht? :) ich denke dass jeder irgendwo eine passion hat

  • @mMan5on
    @mMan5on Před 2 lety +8

    Ein guter Talk!
    Die Welt steht still,
    ein guter Talk!
    Komm Mensch,
    lass dich umarmen,
    welch ein Talk!

  • @lyn1337
    @lyn1337 Před 2 lety +4

    Schön, dass auch jump hosts mal angeschnitten wurden.

  • @ReneHoffmann194
    @ReneHoffmann194 Před 2 lety

    Das Wichtigste sehr schön zusammengefasst. Vielen Dank!

  • @curiosdevcookie
    @curiosdevcookie Před 2 lety +21

    “Man/Mensch hilft Euch”… das ermutigt. Danke!

  • @RolandGiersig
    @RolandGiersig Před 2 lety +7

    Das mit dem Agent Forwarding wusste ich nicht (ich bin schon viel zu lang aus der Loop), danke!

  • @berndeckenfels
    @berndeckenfels Před 2 lety +14

    Unter Windows benutze ich den SSH Agent aus dem KeePass (XC oder Plugin), dann muss ich meine keys nicht extra transportieren oder freischalten.

    • @twinklingwater
      @twinklingwater Před 2 lety +5

      Ich hab unter Linux keepassxc zum keymanagement. Beim entsperren der kdbx wird der SSH-Key in den Agent geschoben, beim sperren wieder aus dem Agent gelöscht. Sperren der Konsole sperrt gleichzeitig auch keepass und entfernt damit den SSH-Key aus dem Agent.

  • @Gunstick
    @Gunstick Před 2 lety +5

    Ich benutze ssh seit es ssh gibt, und hab sogar einen talk dazu. Und ich hab heute gelernt dass tab completion mit scp geht. Mindblown.
    Ach ja, und mein talk ist so alt dass es da noch kein -J gibt 😊

  • @amigalemming
    @amigalemming Před 10 měsíci +1

    Warum sind bei dem anderen Leyrer-Vortrag die Kommentare gesperrt?

  • @shortedcircuitry8571
    @shortedcircuitry8571 Před 2 lety +10

    hat wer einen Link fuer das ls Video bzgl. der hidden files history unter *nix?
    Waere dankbar (ich such parallel selbstredend mit)

    • @misayre
      @misayre Před 2 lety +1

      Vielleicht kein Video, aber dennoch eine Antwort auf die Fragen: linux-audit.com/linux-history-how-dot-files-became-hidden-files/

    • @lemmingzwerg1
      @lemmingzwerg1 Před 2 lety +1

      Würde mich auch interessieren. Hat den schon jemand?

  • @chrissold5957
    @chrissold5957 Před 2 lety +13

    guter Vortrag danke
    und für Windows OpenSSH braucht es keine Powershell

    • @Ruhrpottpatriot
      @Ruhrpottpatriot Před 2 lety +1

      Genau! Seit die tools onboard dabei sind, gelten die üblichen Verdächtigen aus der *NIX Welt auch auf Win. Aber keiner, der nicht im Enterprise Umfeld unterwegs ist, sollte noch die alte CMD benutzen.

    • @TheGraemi
      @TheGraemi Před 2 lety

      @@Ruhrpottpatriot Am besten noch PSReadline und Windows Terminal dazu.

    • @Ruhrpottpatriot
      @Ruhrpottpatriot Před 2 lety +1

      @@TheGraemi Absolut! Und dann noch oh-my-posh (das es auch für Linux und OSX gibt)

  • @fetB
    @fetB Před 2 lety +2

    10:30 weiss jemand welches video er anspricht?

  • @p0gr
    @p0gr Před 2 lety +3

    ist al-ei-as oesterreichisch?

  • @leokr4877
    @leokr4877 Před 4 měsíci

    Ganz plumpe noob-Frage: Viele Programme werden hier mit einer Zahl in Klammern angegeben. Wofür steht die?

  • @xxxJoe6packxxx
    @xxxJoe6packxxx Před 2 lety +3

    Hmm, also entweder ich spreche "Alias" jahrelang falsch aus oder die andere Aussprache ist dem österreichischen anzulasten..

  • @neo778
    @neo778 Před 2 lety +6

    Benutzt noch jemand „screen“?

    • @ThePapanoob
      @ThePapanoob Před 2 lety +2

      Jo bin nie mit tmux warm geworden 😅

    • @lyn1337
      @lyn1337 Před 2 lety +2

      sind auch schon welche von tmux auf screen umgestiegen

    • @Gunstick
      @Gunstick Před 2 lety +1

      Hab mal mit screen (und viel bash) einen auto-lock der remote session implementiert der dann das passwort abfragt wenn man sich wieder drauf verbindet. Die andere Option war auto-logout, was gar nicht schön ist. Ja, Compliance ist so schön.
      Bei einer neuen Verbindung wird dann auch das X11 und agent forwarding neu erstellt.
      Das war so nützlich dass ich mir das auch auf hosts, wo ich keinen session timeout brauche, installiert habe.

  • @nooboard
    @nooboard Před 2 lety +1

    Ich muss also als erstes "Telnet" in den Windows Features aktivieren?

  • @dinoscheidt
    @dinoscheidt Před 2 lety +18

    So merkwürdig im tiefsten Deutsch ein so Englisch orientiertes dominiertes Thema zu hören… echt strange. Aber recht hat er 🤷🏻‍♂️ mit den „Key Pärchen“… 😄

  • @edventscher8204
    @edventscher8204 Před rokem

    Hallo, Mal ne Frage an die Experten kann es sein dass auf dem Jumpserver oder auf dem Zielsystem dieses automatische Jumpen von SSH geblockt werden kann, ich komme ganz normal manuell üner einen Jumpserver auf mein Zielsystem aber eben nicht mit der eleganten methode von ssh

  • @8BIGNIC8
    @8BIGNIC8 Před 2 lety

    Nice Talk :)!

  • @obtFusi
    @obtFusi Před 2 lety

    Isst der Talk über die Österreichische IT irgendwo verfügbar?

  • @deardiso9193
    @deardiso9193 Před 2 lety +2

    07:20 !! Geil ich bin nicht der einzige der das macht.. wenn dein VyOS Router "azathoth" heisst und der Storage-Server mit "nyarlathotep" für das Wissen steht. ;)

  • @tramper42
    @tramper42 Před 2 lety

    Sehr spannend für mich, danke.
    P.s. ein log file mit den Scripts wäre schön zu finden…. Aber ja.

  • @teezettsb
    @teezettsb Před 2 lety +3

    5:35 ich kann mich auch noch dran erinnern, als man dafür geworben hat, anstatt rlogin doch endlich telnet zu benutzen

  • @michaels.steinberg4653
    @michaels.steinberg4653 Před 11 měsíci

    Wie ist das mit private keys die ich in skripten verwenden möchte?

  • @ArcardyArcardus
    @ArcardyArcardus Před 2 lety +4

    Ich habe das Video jetzt noch nicht gesehen.
    Aber es gibt auch verschlüsseltes Telnet. Das hat auch eine Daseinsberechtigung! 🥺
    Edit: Okay, wir müssen wohl reden. Ja, ich nutze Telnet. 😅

    • @wishihadablog
      @wishihadablog Před 2 lety +2

      warum?

    • @ArcardyArcardus
      @ArcardyArcardus Před 2 lety

      @@wishihadablog Weil ich keine Lust hatte SSH einzurichten und das Gerät nur im lokalen Netzwerk ist. Und Telnet war schon vorkonfiguriert^^

  • @theGamer93
    @theGamer93 Před 2 lety +3

    Manner nutzt wohl seit über 10 Jahren kein Schwurbelwasser mehr.

  • @felixbemme7257
    @felixbemme7257 Před 2 lety +2

    Wo findet man den von Null auf Root in 120 Minuten Talk? Klingt sehr interessant.

    • @payon1559
      @payon1559 Před 2 lety +1

      War ein Workshop der nicht ausgezeichnet wurde

    • @payon1559
      @payon1559 Před 2 lety +1

      Mit so ca. 40-50 Leuten

    • @felixbemme7257
      @felixbemme7257 Před 2 lety +2

      @@payon1559 Schade :/

    • @heavy3177
      @heavy3177 Před 2 lety +3

      Wie schon beschrieben, gibt es keine Aufzeichnung, aber immerhin die Folien: martin.leyrer.priv.at/downloads/talks/2022/2022-05%20gpn20%20-%20Workshop%20Einfuehrung%20ins%20Website%20Hacking.pdf

  • @markusmiller3500
    @markusmiller3500 Před 2 lety

    Bei 42:00 - schöner Use Case für »Fuck« :D

  • @lerk.
    @lerk. Před 2 lety +1

    Vorher mit telnet einloggen m)

  • @animal1892
    @animal1892 Před 2 lety

    11:04 das erste..

  • @werlebtschongerneunterpalmen

    für die erste dämliche frage gibts ne schnitte???

  • @MohammadKakora-fr1es
    @MohammadKakora-fr1es Před 9 měsíci

    pizzaaa

  • @christianpaul5075
    @christianpaul5075 Před 2 lety +6

    hätte es mir gerne angehört. Aber wenn ich "Kundinnen" höre, schalte ich ab

    • @TechMediaLifr
      @TechMediaLifr Před 2 lety +1

      arbeitest nur für Männer?

    • @christianpaul5075
      @christianpaul5075 Před 2 lety +3

      @@TechMediaLifr nö. Ich arbeite für Kunden

    • @TechMediaLifr
      @TechMediaLifr Před 2 lety +1

      @@christianpaul5075 also nur für Männer. Sonst würdest du ja für Kundinnen und Kunden schreiben, wenn du bei Kund*innen abschaltest. Ist eigentlich nur ne Abkürzung, was doch jeder Informatiker begrüßen sollte.

    • @christianpaul5075
      @christianpaul5075 Před 2 lety

      @@TechMediaLifr kann ich mit leben. EOT

    • @AndreasDelleske
      @AndreasDelleske Před 2 lety +1

      *Kundys. Entgenderung nach Hermes Phettberg find ich bisher die beste Idee um das Problem zu lösen ohne es zu ignorieren.

  • @tjeerdhes1371
    @tjeerdhes1371 Před 2 lety +3

    Oops, doing it wrong, relying on agent forwarding quite a bit.
    mac os users might want to experiment with (at end of file) ~/.ssh/config:
    Host *
    AddKeysToAgent yes
    UseKeyChain no