Page 18 of 21 FirstFirst ... 81617181920 ... LastLast
Results 256 to 270 of 310

Thread: Безопасность SSH (dropbear)

  1. #256
    Quote Originally Posted by FilimoniC View Post
    В PuTYY есть поле "использовать логин хххх". Попробуйте его. Думается, у вас проблема с двойным ентером
    Как убить/ деинсталировать dropbear, есть сомнения что запускаетса два раза, от туда и проблемы.

  2. #257
    Quote Originally Posted by JBLss View Post
    Как убить/ деинсталировать dropbear, есть сомнения что запускаетса два раза, от туда и проблемы.
    Вы сперва проверьте, так ли это. Убейте все и запустите снова
    Code:
    killall dropbear
    dropbear <параметры>
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  3. #258

    sshfs

    Подскажите пожалуйста какие пакеты нужно установить на роутер что заработал sshfs (при подключении (sshfs root@192.168.10.1:/ ssh) пишет remote host has disconnected) на роутере установлен только rtorrent.. после установки скрипта для чайников папка сразу подмонтировалась... Выручайте)) целый день ковыряюсь идеи закончились

  4. #259

  5. #260
    Вы уж меня конечно извините за глупый вопрос (все FAQ'и читал, в Linux'е на уровне убунтовода разбираюсь), но интересует следующее: в прошивке от энтузиастов dropbear по умолчанию генерирует dsa и rsa ключи. Допустим, я хочу пользоваться только dsa ключом. Значит rsa ключик можно удалить без последствий, или он там для чего-нибудь еще хужен?

    Quote Originally Posted by Thinkpad_fan View Post
    Вы уж меня конечно извините за глупый вопрос (все FAQ'и читал, в Linux'е на уровне убунтовода разбираюсь), но интересует следующее: в прошивке от энтузиастов dropbear по умолчанию генерирует dsa и rsa ключи. Допустим, я хочу пользоваться только dsa ключом. Значит rsa ключик можно удалить без последствий, или он там для чего-нибудь еще хужен?
    Сам отвечу на свой вопрос. Если затереть rsa ключ то при загрузке ядро намекает на его отсутствие
    Code:
    09-04-2011*22:31:59*(warning|authpriv|dropbear)*dropbear[155]*Failed*reading*\'/usr/local/etc/dropbear/dropbear_rsa_host_key\',*disabling*RSA*
    однако практических проблем это не вызывает. Пользуюсь dsa и не жалуюсь
    Last edited by Omega; 11-04-2011 at 16:50. Reason: 2 post merged
    WL-500gP v1 | 1.9.2.7-d-r2624

  6. #261

    Теряются udp пакеты

    ASUS RT-N16, прошивка 1.9.2.7-rtn-r2775
    имеется компьютер соединенный через кабель с роутером, на котором запущена определенная служба.

    порт проброшен, айпи статический

    периодически (началось вчера) запросы из WAN стали не доходить до компьютера. Если же попробовать раз 15 отправить пакет, то он все таки доходит до компьютера. потом в течение пары минут пакеты приходят с первого раза.

    собственно используя tcpdump (на компьютере и на роутере) удалось выяснить, что все запросы из WAN доходят до роутера, но вот почему то они не всегда уходят с роутера на компьютер. т.е. пакет просто теряется на роутере. с чем это связано и как можно вылечить?

  7. #262
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Как минимум, http://ru.wikipedia.org/wiki/UDP
    Если разговор о SIP, то это. И тут грамотно описано, почему пакеты не сразу приходят, а потом некоторое время работает.

    Кто Вам пообещал гарантию доставки UDP?

    //я бы сравнил UDP с EMS //

  8. #263
    Quote Originally Posted by vectorm View Post
    Как минимум, http://ru.wikipedia.org/wiki/UDP
    Если разговор о SIP, то это. И тут грамотно описано, почему пакеты не сразу приходят, а потом некоторое время работает.

    Кто Вам пообещал гарантию доставки UDP?

    //я бы сравнил UDP с EMS //
    на счет EMS - это конечно все замечательно)))
    но раньше такой проблемы не было и пакеты почти в 100% случаев приходили.
    по tcpdump я также вижу что довольно большое число пакетов приходит постоянно на интерфейс и уходит на комп.
    при этом загрузка проца роутера 6%-7%.
    вероятно есть какой то буфер пакетов, размера которого не хватает для обработки всех запросов, но ведь его наверняка можно как то увеличить? если он конечно не аппаратный

    п.с. разговор не о SIP, а об игровом сервере

  9. #264
    DoS protection попробуйте отключить
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  10. #265
    Попробуйте вставить в post-firewall строку
    iptables -I SECURITY -p udp --dport ВАШПОРТ -j RETURN

  11. #266
    Quote Originally Posted by FilimoniC View Post
    DoS protection попробуйте отключить
    чееерт. я и забыл что она включена у меня....
    щас попробую)

  12. #267
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Может это на мысли наведет:
    http://en.wikipedia.org/wiki/UDP_hole_punching

  13. #268

    secure Web Access from WAN

    Подскажите как секьюрно , не по http попадать на роутер снаружи!
    Роутер wl500w , прошивка самая последняя. Когда был dd-wrt в нем была птичка https access . А как это делать на прошивке энтузиастов правильно, ssh или еще как?

  14. #269
    Quote Originally Posted by Pablos View Post
    Подскажите как секьюрно , не по http попадать на роутер снаружи!
    Роутер wl500w , прошивка самая последняя. Когда был dd-wrt в нем была птичка https access . А как это делать на прошивке энтузиастов правильно, ssh или еще как?
    Вариантов масса.
    ssh, читать про ssh-туннели
    openvpn, читать про все касательно openvpn

    Как сделать ssh - через web-морду можно в прошивках от энтузиастов.
    Как сделать openvpn - есть соответствующая тема

    а https это и есть https. Можете поставить на роутер nginx и настроить соответственно.
    Last edited by FilimoniC; 16-05-2011 at 10:57.
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  15. #270
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Quote Originally Posted by Pablos View Post
    Подскажите плиз, заходить на роутер по https как то можно?
    Исключительно как давнему обитателю форума:
    - в оригинальной от Олега было? нет.
    - в нашем Changelog'е есть? нет.

    Так откуда вопрос про наличие https сервера в комплекте? Форум лениво читать? Так в следующий раз не ответят вообще...

Page 18 of 21 FirstFirst ... 81617181920 ... LastLast

Similar Threads

  1. Внимание! Безопасность Linux-based MIPSel роутеров!
    By ABATAPA in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 129
    Last Post: 06-08-2019, 22:48

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •