Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google опубликовал HIBA, надстройку над OpenSSH для авторизации на основе сертификатов" | +/– | |
Сообщение от opennews (ok), 21-Сен-21, 12:53 | ||
Компания Google опубликовала исходные тексты проекта HIBA (Host Identity Based Authorization), предлагающего реализацию дополнительного механизма авторизации для организации доступа пользователей по SSH в привязке к хостам (проверки, разрешён или нет доступ к конкретному ресурсу при аутентификации по открытым ключам). Интеграция с OpenSSH обеспечивается через указание обработчика HIBA в директиве AuthorizedPrincipalsCommand в /etc/ssh/sshd_config. Код проекта написан на языке Си и распространяется под лицензией BSD... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +10 +/– | |
Сообщение от Arcade (ok), 21-Сен-21, 12:53 | ||
Не понял чо нового по сравнению с SSH CA: вроде всё то же самое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 21-Сен-21, 13:12 | ||
Я тмк понимаю, тут проще напихать какие-то произвольные признаки и по ним матчить | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +2 +/– | |
Сообщение от Анто Нимно (?), 21-Сен-21, 13:17 | ||
Ничего нового. CA, приносящий доход, уже существует. Оставалось просто соединить. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от нах.. (?), 21-Сен-21, 12:55 | ||
Яссно, еще один зонд. Буду знать врага в лицо и выпиливать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +9 +/– | |
Сообщение от Crazy Alex (ok), 21-Сен-21, 13:09 | ||
Ни хрена тебе не ясно. Что и откуда ты выпиливать собрался, если это отдельная приблуда, разворачиваемая владельцем инфраструктуры там, где ему надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –3 +/– | |
Сообщение от Анто Нимно (?), 21-Сен-21, 13:15 | ||
Это на бабло развод в будущем. Есть конторы, торгующие сертами и пропри-прошивки с сертами... Профит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (22), 21-Сен-21, 15:42 | ||
У ALPHABET не кислые дольки почти в каждом CA. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Тфьу (?), 21-Сен-21, 17:07 | ||
никто не заставляет покупать платный сертификат, можно использовать свой СА | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
44. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (44), 21-Сен-21, 21:44 | ||
Не можно, а нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от кокпок (?), 21-Сен-21, 21:57 | ||
Варианта использовать НЕ свой CA в данном случае нету, он всегда будет свой. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
13. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +2 +/– | |
Сообщение от Аноним (13), 21-Сен-21, 13:19 | ||
Будешь выпиливать отовсюду OpenSSH и ставить Telnet? Я слышал что где-то глубоко в недрах сиски практикуют так называемый "Telnet over SSL", отпишись когда попробуешь. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
15. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –3 +/– | |
Сообщение от нах... (?), 21-Сен-21, 13:57 | ||
выпилил. телнет работает отлично | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от PnD (??), 21-Сен-21, 14:20 | ||
Стесняюсь спросить (но спрошу). | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от aa (?), 21-Сен-21, 13:57 | ||
как будто для SSL под телнетом не нужны сертификаты/СА и всё такое | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
53. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (13), 22-Сен-21, 10:27 | ||
Так же как OPENSSH, но человек хочет быть другим, не таким как все. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –2 +/– | |
Сообщение от Аноним (-), 21-Сен-21, 21:42 | ||
Я вражескими поделками ваще не пользуюсь уже лет семь, чего и вам желаю. Вы будете улыбаться, слыша слово ... да и ваще все эти buzzwords. Вы же умны, так применяйте свой ум. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
46. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –1 +/– | |
Сообщение от кокпок (?), 21-Сен-21, 21:59 | ||
А чем пользуетесь берестой и углем? | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Прохожий (??), 22-Сен-21, 08:03 | ||
Скрепы - наше всё. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
56. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Аноним (-), 22-Сен-21, 17:04 | ||
Правильно! Гугл давно перешёл все рамки приличия. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
4. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +4 +/– | |
Сообщение от scor (ok), 21-Сен-21, 13:01 | ||
> все проверки целиком на стороне целевого хоста ... без обращения к внешним службам | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 21-Сен-21, 13:08 | ||
От сейчас - очень понятно, чем. Ты забил в сертификат "годен для подключения к хостам a, b, c" - и так оно и отработает. Или прибил признак какой-то - и нужным хостам задаёшь - пускать по сертификатам с данным значением данного признака. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от scor (ok), 21-Сен-21, 13:14 | ||
> Ты забил в сертификат "годен для подключения к хостам a, b, c" - и так оно и | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Аноним (14), 21-Сен-21, 13:56 | ||
Глобальная разница в том, что оаньше ты обходил все хосты, чтобы добавить и чтобы удалить. Тут можно обходить хосты только в случае незапланированного принудительного удаления. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от OpenEcho (?), 21-Сен-21, 16:31 | ||
Все наоборот. Хосты бегают за обновой. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
34. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +2 +/– | |
Сообщение от scor (ok), 21-Сен-21, 17:50 | ||
> Все наоборот. Хосты бегают за обновой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Аноним (22), 21-Сен-21, 15:50 | ||
>> Тогда не понятно, чем это отличается от сейчас. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
54. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от странадураков (?), 22-Сен-21, 12:44 | ||
> Сначала сделаем надстройку | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от gogo (?), 21-Сен-21, 15:18 | ||
Что-то я не пойму, если таким сертом завладел злоумышленник и ты об этом знаешь, то что делать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Аноним (25), 21-Сен-21, 16:21 | ||
Какой-то сраный велосипед. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Совсем не аноним (?), 21-Сен-21, 16:28 | ||
Зачем, когда есть FreeIPA или LDAP? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –1 +/– | |
Сообщение от Аноним (29), 21-Сен-21, 16:42 | ||
Затем, чтобы не надо было иметь целый отдельный сервис, который надо обслуживать, следить за безопасность и доступностью, выписывать и распространять сертификаты. Позволяет пропустить бессмысленные телодвижения и проверить валидность пользователя прямо на хосте, без использования внешних ресурсов. Админам высоконагруженных локалхостов не понять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Тфьу (?), 21-Сен-21, 17:09 | ||
но нужно следить за своим СА и за ЦРЛками, следить, чтобы они обновлялись своевременно на всех хостах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Аноним (39), 21-Сен-21, 19:24 | ||
А с LDAP не нужно что ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (29), 21-Сен-21, 16:38 | ||
Годнейшая штука, реально не хватает такой. Надеюсь её как можно скорее интегрируют сразу в OpenSSH. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от anonymous (??), 21-Сен-21, 16:42 | ||
openssh поддерживает x509. Нахрена тут нужен этот велосипед? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Аноним (-), 21-Сен-21, 18:23 | ||
> Код проекта написан на языке Си | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (36), 21-Сен-21, 18:43 | ||
https://www.earth.li/~noodles/blog/2019/04/totp-auth.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от AnonymPatient (?), 21-Сен-21, 18:59 | ||
>>Проверка на стороне хоста инициируется через вызов обработчика hiba-chk, прописанного в директиве AuthorizedPrincipalsCommand. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от ibaca (?), 21-Сен-21, 19:20 | ||
Нисколько, вот пример: | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Андрей (??), 21-Сен-21, 20:14 | ||
Хиба цэ шо то новое? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Анончик (?), 21-Сен-21, 20:40 | ||
SSH CA в другой руке | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –1 +/– | |
Сообщение от Атон (?), 21-Сен-21, 23:13 | ||
> Правила доступа определяются централизованно на уровне удостоверяющего центра (CA) и интегрируются в сертификаты на этапе их генерации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Анончик (?), 22-Сен-21, 00:31 | ||
>владелец СА конечно гугл | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Атон (?), 22-Сен-21, 21:24 | ||
>>владелец СА конечно гугл | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (62), 23-Сен-21, 22:09 | ||
> сколько ты готов платить гуглу (+ всем остальным СА, раз ты такой умный) чтобы они _НЕ_ выпускали сертификаты разрешающие подключатся к твоим серверам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Атон (?), 24-Сен-21, 12:30 | ||
>> сколько ты готов платить гуглу (+ всем остальным СА, раз ты такой умный) чтобы они _НЕ_ выпускали сертификаты разрешающие подключатся к твоим серверам? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 22-Сен-21, 02:43 | ||
Осталось дождатся новостей когда там найдут дыру и будут входит по мастер ключу везде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | –1 +/– | |
Сообщение от Аноним (36), 22-Сен-21, 09:40 | ||
Как работают ключи ssh тяжело погуглить, прежде чем такой бред писать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Атон (?), 22-Сен-21, 21:16 | ||
> Как работают ключи ssh тяжело погуглить, прежде чем такой бред писать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от 0x501D (?), 22-Сен-21, 16:09 | ||
Есть же PKIX-SSH | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Kenneth (?), 22-Сен-21, 17:23 | ||
нашаHIBA. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от Аноним (58), 22-Сен-21, 17:28 | ||
Больше зондов от гугла=больше уязвимостей в том что и так уязвимо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Google опубликовал HIBA, надстройку над OpenSSH для авториза..." | +/– | |
Сообщение от anonymous (??), 23-Сен-21, 12:04 | ||
Чего-то люди совсем уже поехали. Google опубликовал разработку и за это они хейтят Google. Нет бы форкнуть и исправить то, что не нравится; либо вообще проигнорировать новость, если им эта разработка не нужна (ибо ведь никуда не форсится). Но ведь нет, надо фантазировать, что это завязка на Google-вые CA и прочие теории заговора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |