Search

Items tagged with: SSH





Hab da mal was gebastelt... man hat am Wochenende ja nichts Besseres zu tun:

Secure Your Server

Zwei praktische Checks. Ein seriöser Sicherheitsbericht.


Prüfe eine Domain auf die Härtungsdetails, auf die Angreifer und Audits zuerst schauen. Teste danach, ob deine echten E-Mails sauber authentifiziert und zugestellt werden. Kein Konto, kein Tracking, keine Bezahlschranke.

Domain-Sicherheitsscan


Vollständige externe Sicht auf TLS/SSL, SSH, offene Ports, DNS, SPF, DKIM, DMARC, MTA-STS, HTTP-Security-Header, WHOIS und PGP/WKD.

Mail-Zustellungstest


Erzeuge eine einmalige Testadresse, schick eine Mail aus deinem Postfach und sieh SPF, DKIM, DMARC, TLS, rDNS, Spam-Signale und Zustellungsdetails.

Bugs, Verbesserungswünsche bitte an "hallo [at] chrislo.de"

Mehr Infos:
sichere-deinen-server.de/

#chrislo #sys #secureyourserver #sicheredeinenserver #sicherheit #security #server #domain #tls #ssh



Gerade den Nitrokey 3A Mini gekauft. Er ersetzt künftig meinen alten Nitrokey Storage und dient mir für OpenPGP bei E-Mails, die SSH-Anmeldung per Public Key sowie die Smartcard-Anmeldung unter Linux. Den verschlüsselten Massenspeicher brauche ich nicht mehr - dafür ist der neue Nitrokey deutlich kleiner und kann dauerhaft am Notebook bleiben.

#Nitrokey #OpenPGP #SSH #Linux



«Forscher wirft ganze Sammlung von Zero-Day-Exploits ins Netz:
Ein anonymer Sicherheitsforscher hat ohne vorherige Benachrichtigung der betroffenen Hersteller und Open-Source-Projekte funktionsfähige Exploit-Codes für insgesamt 15 bislang unbekannte Schwachstellen veröffentlicht.»

Da ist wohl einer über was sehr wütend und trotzt nun mit unangemeldeten Zero-Day-Exploits was leider erheblichen Web weiten Schaden auswirken kann.

💥 winfuture.de/news,159668.html?…

#zeroday #itsec #opensource #ssh #git


🚨 Kritische libssh2-Lücke: Ein Proof-of-Concept-Exploit wurde veröffentlicht. Ursache: fehlende Begrenzung von „packet_length“ in ssh2_transport_read()—Angreifer können manipulierte SSH-Pakete senden und Speicher auf dem Heap durcheinanderbringen (CVE-2026-55200, CVSS 9.8). Update prüfen: heise.de/news/Kritische-libssh… 🔐 #CyberSecurity #Vulnerability #CVE #SSH #libssh2


In #libssh2 wurde eine kritische Sicherheitslücke entdeckt mit veröffentlichtem Proof-of-Concept-Exploit. Betroffen sind Versionen bis 1.11.1. Angreifer können manipulierte #SSH-Pakete nutzen, um Schadcode einzuschleusen. Updates über Linux-Paketmanager sind empfohlen, offizielle Windows-Binaries sind noch anfällig. heise.de/news/Kritische-libssh…


Linux im Heimnetz: Ubuntu, SSH, Freigaben, Webserver und Raspberry Pi einrichten

In diesem Tutorial wird ein kleines Linux-Heimnetz mit Ubuntu, Raspberry Pi, SSH, Samba, CUPS, Webmin und Apache eingerichtet. Der Fokus liegt auf praktischen Terminal-Befehlen, festen IP-Adressen und einem Setup, das sich im Alltag gut nachvollziehen lässt.

#Linux #Ubuntu #Raspberry_Pi #Netzwerk #SSH #Linux

gnulinux.ch/linux-im-heimnetz-…


The media in this post is not displayed to visitors. To view it, please go to the original post.

BREAKING: Bueno, tenemos el agrado de anunciar oficialmente la inauguración de la comunidad Tilde Undernet, para poner en alto los servicios de texto plano, para los amantes del minimalismo y la línea de comandos. Estamos en etapa de pruebas, los registros son solo por recomendación de un usuario existente y son aprobados manualmente y la vía de contacto figura en la capsula gemini de la comunidad. Disponemos de capsulas gemini para usuarios, servidor de noticias NNTP/Usenet, IRC, Telnet BBS, clientes XMPP, lectores de noticias RSS y mucho más. Tenemos una landing page en undernet.uy #gemini #textoplano #tilde #comunidad #commandline #cli #consola #terminal #ssh #telnet #pubnix #undernet #uruguay #nntp #usenet #capsule


@leftover

Ich bleibe erstmal bei #Fail2Ban – die Einrichtung ist mir dann doch etwas zu kompliziert. Wenn ich irgendwann Zeit habe, werde ich den öffentlichen #SSH-Zugang abschalten und den Server nur noch über einen WireGuard-Tunnel erreichbar machen. Das sollte völlig ausreichen.

Trotzdem danke für die Infos.


My deployment workflow for my #Mastodon UI

1 appimagetool packs #Python, #Gunicorn & web_client.py locally into a fresh AppImage 📦
2 The script uploads the AppImage to the #NixOS #server via scp 🚀
3 The #systemd service mastodon-ui is automatically restarted via #ssh 🔄


«Kritischer Fehler in OpenSSH — Ein Komma führt zum root-Zugang:
Eine schwerwiegende Sicherheitslücke in OpenSSH betrifft zahlreiche Versionen der Fernzugriffssoftware aus den vergangenen 15 Jahren. Angreifer könnten unter bestimmten Voraussetngen vollständigen Root-Zugriff auf betroffene Server erlangen»

Mist, muss dem noch nachgehen ob die OpenSSH Version bei mir aktuell ist und ich evt. ein Update einspielen muss.

🔐 winfuture.de/news,158363.html

#openssh #itsicherheit #update #ssh #root #server



I learned about OpenSSH HPN, a careful soft fork of OpenSSH enhancing performance and rather recently adding support for Multipath TCP and Happy Eyeballs. After watching a video of the maintainer, I was convinced they carefully add these features without jeopardizing security. psc.edu/hpn-ssh-home/

#ssh #openssh #mptcp #happyeyeballs


Why is #ssh so bad at #happyeyeball|ing? Whenever #ipv6 is temporarily unavailable, the system basically freezes wrt ssh.


The media in this post is not displayed to visitors. To view it, please go to the original post.

✂️✂️✂️

#Podcast schneiden für @letztens. Diesmal inklusive Gast. Be prepared! Es gibt eine Nachklapp-Folge zur Episode mit der Digitalisierung (letztens.de/podcast-episode/di…)

Achja und nebenbei noch auf einem #RaspberryPi per #SSH eine Kiosk-Installation aufsetzen. 🧑‍💻






I have clients where I cannot install Restic, so I have to retrieve the backups via SSH.
Unfortunately, Restic cannot do this. I can mount the clients with sshfs and back up the mount point, but then the paths in the Restic backup are no longer correct.
Is there a ready-made solution?
I am open to any suggestions, thank you very much!

#restic #ssh #backup #homelab




The media in this post is not displayed to visitors. To view it, please go to the original post.

The research paper is not only smoothly setup. The composer used proper scientific methods to give the reader clear insights in the subject matter.

Thank you @ricci

I'm referring to this toot

mastodon.bsd.cafe/@Dendrobatus…

#ssh #BFA #brute #force #attack #stop #cyberattack



Danke lieber @leyrer für deine großartigen Talks! Es macht mir immer wieder Spaß und bringt mich weiter.

Vor einigen Monaten habe ich mir erneut "Noch besser leben mit SSH" von der #gpn21 angeguckt und parallel mein #ssh Setup entsprechend eingerichtet. Seit dem freue ich mich jedes Mal, wenn ich nur `ssh <hostname>` eingeben muss und denke an den Talk. Die kleinen Dinge im Leben... 😁

media.ccc.de/v/gpn21-28-noch-b…


The media in this post is not displayed to visitors. To view it, please go to the original post.

Monitoring my ssh connections on the SBC Pi5

the command used is this fuction

`function psgrep() { ps axuf | grep -v grep | grep "$@" -i --color=auto; }`

#networking #sshd #ssh #ps #grep #psgrep #OpenSource #POSIX

Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos