SSH

Выпущена версия OpenSSH 10.2 с исправлением ключевой ошибки в ControlPersist
Проект OpenSSH, разрабатываемый и поддерживаемый в рамках OpenBSD, объявил о выпуске OpenSSH 10.2 — обновления, которое теперь доступно для скачивания с официальных зеркал проекта (https://www.openssh.com/ftp.html). Основное исправление устраняет проблему, из-за которой сеансы SSH становились непригодными для использования при включённой функции ControlPersist. Эта функция, которая поддерживает открытое основное соединение для более быстрого повторного использования, неправильно управляла терминальными
Тэги: , Open Source, OpenSSH, SSH, аутентификация, безопасность, шифрование Категории: Программное обеспечение

OpenSSH 10.1: новая обработка DSCP, объявлено об устаревании SHA1 SSHFP
Проект OpenSSH, разрабатываемый и поддерживаемый под эгидой OpenBSD, объявил о выпуске OpenSSH 10.1 — широко распространённого набора безопасных инструментов для удалённого входа в систему и передачи файлов по зашифрованным соединениям. Теперь его можно скачать с официальных зеркал: https://www.openssh.com/ftp.html. Ключевым изменением в этом выпуске является предстоящее прекращение поддержки DNS-записей SHA1 SSHFP, которые вскоре будут игнорироваться из-за уязвимостей

Как получать уведомления о входе в систему по SSH в Linux
Всегда полезно знать, кто и когда подключается к вашему серверу Linux по протоколу SSH. Даже если доступ есть только у вас, рекомендуется следить за подключениями. Для команд или производственных систем получение уведомлений о входах по протоколу SSH обеспечивает дополнительный уровень осведомлённости и безопасности. Поэтому в этой статье мы покажем вам простой способ настроить уведомления о

20 основных настроек SSH и советы по безопасности для Linux
SSH (Secure Shell) — один из важнейших инструментов для системных администраторов и разработчиков Linux, поскольку он позволяет безопасно входить в систему на удалённых компьютерах, запускать программы командной строки, управлять файлами, передавать данные, перенаправлять порты и даже запускать приложения с графическим интерфейсом удалённо. Но вот в чём загвоздка → использование SSH с настройками по умолчанию не всегда безопасно, потому

Как включить SSH в Debian 13
В этой статье мы расскажем, как включить SSH в Debian 13. SSH, или Secure Shell, — это криптографический сетевой протокол, который обеспечивает безопасный удалённый доступ и передачу данных между серверами или компьютерами по незащищённой сети. В этой статье мы расскажем об установке сервера OpenSSH, приведём несколько основных команд SSH и дадим общее представление о том,

Как настроить двухфакторную аутентификацию для SSH в Linux
По умолчанию SSH уже использует безопасную передачу данных между удалёнными компьютерами, но если вы хотите добавить дополнительный уровень безопасности для своих SSH-подключений, вы можете добавить модуль Google Authenticator (двухфакторная аутентификация), который позволяет вводить случайный одноразовый пароль (TOTP) при подключении к SSH-серверам. При подключении вам нужно будет ввести код подтверждения со своего смартфона или компьютера. Google Authenticator — это модуль с открытым исходным кодом, который

Новый ботнет Pumabot взламывает SSH-учетные данные для захвата IoT-устройств
В современном мире, где всё взаимосвязано, устройства Интернета вещей становятся всё более распространёнными, обеспечивая работу всего — от домашней автоматизации до промышленных систем. Однако этот стремительный рост также расширил возможности для атак киберпреступников. Недавнее обнаружение ботнета Pumabot демонстрирует, как злоумышленники используют слабые места в системе безопасности, в частности неэффективное управление учётными данными SSH, для взлома и контроля уязвимых
Тэги: , IoT, SSH, ботнет, кибербезопасность, киберугрозы Категории: Linux, Безопасность, Интернет, Умные устройства (IoT), Устройства

Новый ботнет PumaBot взламывает учётные данные SSH для взлома устройств
Недавно обнаруженный ботнет Linux на базе Go под названием PumaBot использует метод перебора для взлома учётных данных SSH на встроенных устройствах IoT с целью развёртывания вредоносных программ. Целенаправленный характер PumaBot также проявляется в том, что он нацелен на конкретные IP-адреса, указанные в списках, полученных с сервера управления и контроля (C2), вместо более широкого сканирования интернета.

Вы веб-разработчик, работаете в сфере информационных технологий и не знаете основ SSH?
Было время — и не так давно, — когда работа веб-разработчика заключалась в загрузке файлов через FTP с помощью FileZilla, настройке разрешений на экране Plesk или cPanel и, возможно, скрещении пальцев в надежде, что всё сработает с первой попытки. Возможно, это был более простой мир, но и гораздо более ограниченный. В те годы (мы говорим
Тэги: , DevOps, FTP, SSH, веб-разработка, Разработка ПО Категории: web-разработка, Программирование, Статьи

Pico.sh : Сервисы на базе SSH, которые должен попробовать каждый разработчик
Ищете простой набор инструментов на основе SSH для размещения статических веб-сайтов, обмена фрагментами кода или создания безопасных веб-туннелей — без установки дополнительного программного обеспечения? Ознакомьтесь с Pico.sh, набором удобных для разработчиков сервисов, которые используют возможности SSH для беспрепятственного обмена проектами и совместной работы. Поскольку SSH предустановлен в большинстве систем Linux, вы можете сразу начать использовать Pico.sh. Никаких дополнительных настроек не требуется!
Тэги: , SSH, инструменты, инструменты для сайтов, разработчики Категории: Linux, Программное обеспечение