Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2024-02-02, 15:38
  #13
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Vargtickare
Skickade inga nycklar eller något. Bara ssh:ade utan någon user spec:ad.

Det vanliga, frågan om man vill lägga till servern i known hosts bara och får se ECDSA key fingerprint hashen...

Eller vad missar jag?
Tänker mig att ssh-servern är inställd på att acceptera vilken privat nyckel som helst. Antar att den privata nyckeln stannar på datorn ändå, men är inte full insatt, annat än den normala gången är att lägga upp den publika nyckeln på serversidan först (vilket inte görs här).
__________________
Senast redigerad av Enterprise 2024-02-02 kl. 15:44.
Citera
2024-02-02, 15:45
  #14
Medlem
Citat:
Ursprungligen postat av Enterprise
Tänker mig att ssh-servern är inställd på att acceptera vilken privat nyckel som helst. Antar att den privata nyckeln stanna på datorn ändå.

Har ej blivid förfrågad att autentisera mig dock. Inget inlogg behövs.

Ahh, det gör den ju, ja.
__________________
Senast redigerad av Vargtickare 2024-02-02 kl. 15:50.
Citera
2024-02-02, 15:50
  #15
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Vargtickare
Har ej blivid förfrågad att autentisera mig dock. Inget inlogg behövs.
Jaha, på min burk fick jag pubkey-fel om jag inte angav en id_rsa-fil (första gången).
Efter det går det bra att ssh:a enligt instruktionen på hemsidan.
Citera
2024-02-02, 15:52
  #16
Medlem
Citat:
Ursprungligen postat av Enterprise
Jaha, på min burk fick jag pubkey-fel om jag inte angav en id_rsa-fil (första gången).
Efter det går det bra att ssh:a enligt instruktionen på hemsidan.

Weird. Bara
Kod:
ssh join.5monkeys.se
i terminalen. macOS. Kom in direkt.

Du använder putty eller? Kanske därför.
__________________
Senast redigerad av Vargtickare 2024-02-02 kl. 16:51.
Citera
2024-02-02, 17:03
  #17
Medlem
De sållar bort winDOZE användare bara. Det är så jag får tolka det.
Citera
2024-02-03, 14:34
  #18
Medlem
Om du inte reder ut att ansluta är nog inte jobbet rätt för dig.

Men du behöver en publik nyckel i din ssh klient för att kunna ansluta till deras ssh server.
Citera
2024-02-03, 15:02
  #19
Medlem
Citat:
Ursprungligen postat av Vargtickare
De sållar bort winDOZE användare bara. Det är så jag får tolka det.

Det finns både ssh-keygen och ssh i windowsterminalen så det kan de inte vara säkra på. Inga problem att ansluta på exakt samma sätt som från en linuxprompt.
Citera
2024-02-03, 15:17
  #20
Moderator
vhes avatar
Citat:
Ursprungligen postat av Vargtickare
Weird. Bara
Kod:
ssh join.5monkeys.se
i terminalen. macOS. Kom in direkt.

Du använder putty eller? Kanske därför.

Du har gissningsvis en nyckel. Din ssh-klient skickar den publika nyckeln automatiskt om du inte ber den låta bli. Pröva att ange flaggan -v så ser du.
__________________
Senast redigerad av vhe 2024-02-03 kl. 15:19.
Citera
2024-02-03, 15:38
  #21
Medlem
Citat:
Ursprungligen postat av vhe
Du har gissningsvis en nyckel. Din ssh-klient skickar den publika nyckeln automatiskt om du inte ber den låta bli. Pröva att ange flaggan -v så ser du.

Tack för infon. Aldrig tänkt på att kolla verbose output. Jo jag har en nyckel till en annan server. Nu har jag läst på lite, och samtidigt lärt mig lite nytt. Trodde i min enfald att det var olika nycklar/par. Men om jag förstår rätt så är det inbyggt i ssh protokollet att denna privata nyckel inte ska läcka till servern?

Inte satt mig in i det något djupare tidigare.
Citera
2024-02-03, 15:53
  #22
Moderator
vhes avatar
Citat:
Ursprungligen postat av Vargtickare
Tack för infon. Aldrig tänkt på att kolla verbose output. Jo jag har en nyckel till en annan server. Nu har jag läst på lite, och samtidigt lärt mig lite nytt. Trodde i min enfald att det var olika nycklar/par. Men om jag förstår rätt så är det inbyggt i ssh protokollet att denna privata nyckel inte ska läcka till servern?

Inte satt mig in i det något djupare tidigare.

Du har ju just ett (eller flera) nyckelpar. En publik och en privat nyckel som hänger ihop. Den privata nyckeln lämnar aldrig din dator, men den publika gör det. Det är faktiskt hela dess existensberättigande - att användas av den andra datorn (alltså "servern" du ansluter till) för att kryptera data och skicka till dig, och som du med din privata nyckel sedan kan dekryptera.

Exakt hur det går till är lite överkurs i den här tråden, men det är i alla fall så att din SSH-klient per default försöker med alla nyckelpar du råkar ha när den ansuter till en annan dator för att se om den andra datorn råkar godkänna någon av dem. Normalt så behöver man alltså tanka upp sin publika nyckel först, t.ex. genom att lägga den i ~/.ssh/authorized_keys på kontot man loggar in på, eller klistra in i nått formulär på GitHub eller vad det nu råkar vara. SSH defaultar också till att försöka logga in med samma användarnamn som du är inloggad på lokalt.
I just det här fallet så har apkvintetten sett till att deras server godkänner att man använder vilken nyckel som helst (typ) till att logga in på vilket konto som helst. Det går ju bra, eftersom syftet egentligen inte är att komma åt någon särskild resurs. Det är ju bara en gimmick för att se om man ens begriper vad det innebär att logga in med SSH. Något den här tråden med näppe gjorde ;-)
Citera
2024-02-04, 13:30
  #23
Medlem
Der_Richters avatar
Hela jävla sidan, bolaget och "utmaningen" stinker fan av självutnämnt "skillade" hipsterkodare som sitter och grupprunkar upp investmentkapital. Deras webb är som en lång jävla lista av alla intetsägande floskler som finns. Hela bolaget, deras lilla SSH-ploj och det de verkar pysslar med framstår som astöntigt och helt jävla oseriöst. Skippa att söka jobb där, de kommer kursa om några år.
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback