LINUX.ORG.RU

SSH Fingerprint ASCII Visualization в OpenSSH

 


0

0

В OpenSSH включена поддержка визуализации отпечатка ssh-ключа хоста. Это сделано для упрощения контроля над ключами хостов, к которым выполняется доступ.
То есть контроль за своими ssh-соединениями можно будет вести на уровне "к этому хосту у меня был котик, а теперь там слоник. Что-то случилось, не иначе". :-)

>>> Лог коммита

★★

Проверено: Shaman007 ()

ээ.. скриншот бы. а вообще — забавно.

dmiceman ★★★★★
()

Идиотизм. Вот у меня в дебиане при попытке подключиться к хосту, у которого сменился ключ ругается и останавливает соединение до тех пор, пока я вручную не отредактирую known_hosts. А уж если я это сделал, я точно знаю, на что иду.

gaa ★★
()
Ответ на: комментарий от Tester

>> к этому хосту у меня был котик, а теперь там слоник

>а полярная лисичка там будет ?

жжошь

Dubrovsky
()

нужно было сделать ascii картинки в виде пиписькомера ( типа 8================ ). На каждый сервер разной длины.

долго ржал с новости на андедли.

mrdeath ★★★★★
()

Не понял зачем это нужно. В случае смены отпечатка ssh итак орёт как резанный, разве что для прикола. :)

Lumi ★★★★★
()

офигеть.

а можно, чтобы он орал котиком, слонёнком, полярной лисой или сексуально неудовлетворённым ослом?

впрочем новость безусловно важная. недаром же

>Проверено: Shaman007

Arachnoid
()

Традиционно: Где же скрины??

mrxrrr
()

Автор токсикоман что-ли?

sdio ★★★★★
()

(__) (oo) ...."Have you mooed today?"

бугога

anonymous
()

Скрины! :)

$ ssh anoncvs3.usa.openbsd.org
Host key fingerprint is 49:6f:4a:be:02:63:0d:c0:54:b0:57:f0:48:7f:ce:16
+--[ RSA]---------+
| ooo+..          |
|  oo =           |
|  ..o o E        |
|   ..  = +       |
|     o  S o      |
|    + .+ o       |
|   . o  o        |
|      .  .       |
|       ..        |
+-----------------+

anonymous
()
Ответ на: Скрины! :) от anonymous

Эх. Опередил. Ещё немного аскиарта:
a9:73:68:41:9d:06:0f:90:c1:91:df:e9:fa:61:00:12 davidov@theatre
The key's randomart image is:
+--[ DSA]---------+
|  E.+*o          |
|   .+  = .       |
|  . ....=.       |
|   . o..o.       |
|      o.S        |
|       =.        |
|      =.+        |
|     ..+ .       |
|       ..        |
+-----------------+

Davidov ★★★★
()
Ответ на: комментарий от anonymous

>А для простых людей - что такого теперь появилось в этой версии?

Blackjack. Theo обещал, что в следующем релизе будет лунопарк и шлюхи.

Sun-ch
()

Шома Жгёт!!!
Всем остальным тоже спасибо за хорошее настроение утром!

stalkerg ★★★★★
()

> к этому хосту у меня был котик, а теперь там слоник. Что-то случилось, не иначе

OpenSSH для блондинок :)

anonymous
()
Ответ на: комментарий от AnDoR

>Класс, мне нравится идея (=

дык конечно, с таким-то аватаром :-)

Black_Shadow ★★★★★
()
Ответ на: комментарий от AnDoR

А логи апача таким хреном можно визуализировать ?

По теме: Ну теперь то венде точно труба!

anonymous
()
Ответ на: комментарий от anonymous

>А логи апача таким хреном можно визуализировать ?

Всмысле хуй рисовать в лог в случае ошибок?

Black_Shadow ★★★★★
()

Котики и Слоники это круто. Ежиков только не хватает.

ASTAROT
()

Сегодня вроде не первое апреля?

anonymous
()

Порвало фклочья:)))

---
С Уважением,

BuG2BuG
()

OpenBSDшники изобрели бородатый бойан/лисопед. На pgpru.com комменты уже давно подцвечиваются. И там же обсуждалось что картинки вряд ли будут рулить для визуализации (бо нужен оптимум между многообразием и запоминаемостью, у картинок перекос в сторону разнообразия).
https://www.pgpru.com/razrabotki/cvetovajapgpidentifikacija?show_comments=1#c...

anonymous
()
Ответ на: комментарий от gaa

В gentoo тоже самое :)

Вообще, сомнительной полезности коммит (судя по описанию)...

Qasta
()
Ответ на: комментарий от toxa

> Политкорректность

Защита прав скелетиков?

INFOMAN ★★★★★
()
Ответ на: комментарий от gaa

> Идиотизм. Вот у меня в дебиане при попытке подключиться к хосту, у которого сменился ключ ругается и останавливает соединение до тех пор, пока я вручную не отредактирую known_hosts. А уж если я это сделал, я точно знаю, на что иду.

Это не сработает, когда первый раз выходишь на известный тебе хост с нового компьютера. А вдруг этот самый новый (чужой) комп. подменил адрес твоего хоста.

anonymous
()
Ответ на: комментарий от anonymous

> А вдруг этот самый новый (чужой) комп...

...имеет свою хитрую обвёртку вокруг ssh, которая нарисует тебе правильную картинку, а потом перенаправит куда ему надо?

INFOMAN ★★★★★
()
Ответ на: комментарий от UserUnknown

> Слоники должны быть непременно розовые! :-D

Нет! Полосатые и в сахаре!

anonymous
()
Ответ на: комментарий от INFOMAN

> ...имеет свою хитрую обвёртку вокруг ssh, которая нарисует тебе правильную картинку, а потом перенаправит куда ему надо?

Чужой комп - не значит чужая ОС. Можно, например, работать с Live CD, что не спасет от вредного чужого роутера, подменяющего хост.

Когда визуально узнаешь человека, знаешь с кем говоришь и какую информацию можешь ему доверить. Почему бы не иметь технологию, похволяющую визуально узнавать хосты.

anonymous
()

Описание новости и комменты - бредятина.

unisky ★★
()

«Послушайте! Ведь если звёзды зажигают, значит это кому-нибудь надо...» © В.Маяковский.

Нет, может действительно - надо? Только вот кому... :-)))

R_Valery ★★★
()

Спасибо, поржал :)

JackYF ★★★★
()

Теперь пиписькомеры будут генерить ключи до тех пор, пока не выпадет хорошая картинка. И что-то мне подсказывает, что врядли остановятся на чем-нибудь цензурном :)

anonymous
()

То есть раньше в сомнительных случаях сверяли с точностью до числа, а теперь будут думать: "на картинке амеба похожей формы, значит всё ok"?

July
()

Ждём ебилдов!

anonymous
()

Фигня какая-то. А ключи для проверки на чужом компе можно с собой таскать. Уж лучше, чем рисунки запоминать.

anonymous
()
Ответ на: комментарий от gaa

>Идиотизм. Вот у меня в дебиане при попытке подключиться к хосту, у которого сменился ключ ругается и останавливает соединение до тех пор, пока я вручную не отредактирую known_hosts.

То же самое в ubuntu и fedora.

jackill ★★★★★
()
Ответ на: комментарий от anonymous

>Это не сработает, когда первый раз выходишь на известный тебе хост с нового компьютера.

Папочку .ssh туда скопируй и все сработает. Или отпечатки у тебя силой духа появляются?

jackill ★★★★★
()
Ответ на: комментарий от R_Valery

> «Послушайте! Ведь если звёзды зажигают, значит это кому-нибудь надо...» © В.Маяковский.

s/надо/нужно/, да и пунктуация не сохранена.

Да и звёзды со подобной свистелкой особо не сравнишь.

balodja ★★★
()

Ждем патч ссш для художников, в котором чтобы войти надо будет что-нибудь нарисовать.

AiFiLTr0 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.