自動更新

並べ替え:新着順

ベストポスト
メニューを開く

返信先:@matsuu今回の場合はAutomatticのような企業だから「ただのり仕方ない」云々ありますけど、OpenSSHのようなプロダクトの場合は仕方ないとかあまり言えないかなぁ、と自分は思っています。

henrich@henrich

メニューを開く

ルーター変えてからのサーバー認識出来ない問題解決 サーバーの固定IP 10.0.1.nn 設定 ー> DHCP 自動に変更  ー> ルーター側で固定IP 振り分けに変更 ufw 個別サービス固定IP設定 ー> LAN内のみ可能に変更 OPENSSH 、samba 共に復帰 残るはkodi でのsamba 直接アクセス(今はマウントして対応)

じじいの好き勝手な独り言@sasebonojijii

メニューを開く

WindowsのOpenSSHって設定の面倒さとかを考えると結構クソなのでは?

唯岸 雪@yuigishidev

メニューを開く

SCP でファイル転送がうまくいかないと思ったら OpenSSH のバージョン違いっぽかった。 gok.0j0.jp/nissi/1293.htm

YAT@Rish inc.@yat8823jp

メニューを開く

攻撃者からしたらバージョン情報がある時点でアドなので、隠すに限る 今回の例のOpenSSHはversionで使えるプロトコル違うから、バージョン隠さない方が良いってのは正しいけどね

メニューを開く

昔とある案件でセキュリティ検査のツール実行したら初手OpenSSHのバージョン情報見に行ってたな。 あのツール他で観たことないけどなんだったんだろ? x.com/ten_forward/st…

𝕋𝐞𝐧𝔽𝐨𝐫𝐰𝐚𝐫𝐝🖖@ten_forward

バージョン情報を隠すことで得られるメリットはですね、バージョン情報だけ見て「これは脆弱性を含むOpenSSHを使ってますね、すぐに対処してください」と言ってくる所から、自社の工数を守ることですよ。 こんなくだらん指摘の調査に工数取られて肝心の対策にかける時間が奪われたら… x.com/ttdoda/status/…

テの字@ces_Tineke

メニューを開く

OpenSSHの処理は知らなかったけれど、一般論としてはバージョン番号を出すメリットはないのでしのごの言わずさっさと消しとけばいいと思っている。ApacheやらIISやらnginxやら。 22番はインターネットに公開しないの一択。SFTPとか使ってるなら切り替えるところから。 x.com/ttdoda/status/…

いわもと こういち@ttdoda

世の中には(無理やりにでも)バージョンを隠そうとする人がいるけれど、そんな事をやっても安全性は高くならないし、場合によってはセキュリティ的に弱くなる事だってある。 qiita.com/akase244/items…

貧困女子ちゃん@w08fGrbtsG5ElJ9

メニューを開く

返信先:@zyakeほんとうねーなんか分かります。 普通にですよopensshとかのバージョン見られて脆弱性だ!て言われても、あれはサンディスクの、、えあげるんですか、、えーてなったりしてですね。 まぁあとeol放置でバッチあててすよね。まず動かないの前提で考えて下さいとお願いしてから着手しますね

新人全裸中年男性@代表取締役@sasamorimura

メニューを開く

返信先:@misoteikaOpenSSHを一般的なLinux distroで運用している場合、脆弱な状態でもパッチ適用済でもバナーは同じなのでバージョン情報だけでは脆弱性があるかないかはわからないですよ、というお話です。(sshdに限らず)

𝕋𝐞𝐧𝔽𝐨𝐫𝐰𝐚𝐫𝐝🖖@ten_forward

メニューを開く

・余計なヒントを与えないという意味でバージョン情報を隠すのは正しい。雑魚いスキャンツールだとここで諦める ・脆弱性のあるバージョンでも、本当に問題になるかどうかは構成や設定次第 ・OpenSSHなんて危険なものはさっさとパッチ当てるのが吉 x.com/ten_forward/st…

𝕋𝐞𝐧𝔽𝐨𝐫𝐰𝐚𝐫𝐝🖖@ten_forward

バージョン情報を隠すことで得られるメリットはですね、バージョン情報だけ見て「これは脆弱性を含むOpenSSHを使ってますね、すぐに対処してください」と言ってくる所から、自社の工数を守ることですよ。 こんなくだらん指摘の調査に工数取られて肝心の対策にかける時間が奪われたら… x.com/ttdoda/status/…

M_Anony@MAnony20

メニューを開く

OpenSSHの秘密鍵、新旧の違いに混乱ちうな雑魚。 (´・ω・`)

ぱぴろんちゃん😱🙀@papiron

メニューを開く

バージョン情報を隠すことで得られるメリットはですね、バージョン情報だけ見て「これは脆弱性を含むOpenSSHを使ってますね、すぐに対処してください」と言ってくる所から、自社の工数を守ることですよ。 こんなくだらん指摘の調査に工数取られて肝心の対策にかける時間が奪われたら… x.com/ttdoda/status/…

いわもと こういち@ttdoda

世の中には(無理やりにでも)バージョンを隠そうとする人がいるけれど、そんな事をやっても安全性は高くならないし、場合によってはセキュリティ的に弱くなる事だってある。 qiita.com/akase244/items…

𝕋𝐞𝐧𝔽𝐨𝐫𝐰𝐚𝐫𝐝🖖@ten_forward

メニューを開く

コメントでも書いたけれど、OpenSSH (client)では接続先がOpenSSH 7.4だと認識した場合にRSA/SHA-2に対応していると判断するような処理が有る。バージョンを隠すとこの処理が行われなくなる為、ssh-rsa(RSA/SHA-1)が使われてしまう。 github.com/openssh/openss…

いわもと こういち@ttdoda

メニューを開く

ssh(1)は、もはや素のWindowsにも入っているのか — OpenSSH for Windows overview | Microsoft Learn learn.microsoft.com/en-us/windows-…

那賀 樹一郎 Kiichiro-Kyle NAKA@knaka

メニューを開く

memo: 同じOpenSSHの脆弱性でも認証前はAV:N, 認証後ならAV:Lとなる youtu.be/QFYbvjOGZ6U?si… pic.x.com/vf5nogzwxb

バルスのニキ@kotakanbe

メニューを開く

RockyLinux 9 だとポリシーに DEFAULT:SHA1 を設定すれば ssh-rsa が使えたので、Fedora 40 を使うのをやめることにした。全然動向把握してないので知らんけど、OpenSSH のバージョンが 9系なことの方が挙動の違いの主要因かもしれん

koichirok@7.5G接続@KikuchiKoichiro

メニューを開く

OpenSSHのデフォルトシェルを変えたせいでGitのfetchが出来なくなったって気づくのに1日半かかった… なまじ普通にssh接続で遠隔操作は出来てたから問題特定に時間かかったわ… Gitのエラー文字列もパーミッションとかディレクトリアドレス関係だったし

シエル🍞🌱@Ciel_8723

メニューを開く

クラウド時代に対応するWindows Server 2025 – OpenSSHサーバーのデフォルト搭載で何が変わる? nikkeimatome.com/?p=42770 @nikkeimatomeより

nikkeimatome@nikkeimatome

メニューを開く

この2日は サッカーと OpenSSH 以外は NeoVim してたな

HARUYAMA Seigo@haruyama

メニューを開く

DSAサポートがコンパイル時のデフォルトで無効に変更されたのはこのリリースではなく一個前の9.8だよ。Potentially-incompatible changesに含まれてないよね / OpenSSH 9.9/9.9p1がリリース - 新しいポスト量子暗号標準への対応や、DSAのコンパイル時のデフォルト無効化など softantenna.com/blog/openssh-9…

いわもと こういち@ttdoda

メニューを開く

そうか。クライアントWindowsはOpenSSH Serverは標準じゃなかったか x.com/lab8010/status…

Yamato@Dell Technologies Tech Instructor@lab8010

Windows Server 2025 壁紙の感じが若干Windows 11と違うけど、結構好き スタートメニューもなんだか悪くないと思う 後極めつけは、最初からOpenSSH入ってるのも良き (すぐAnsibleで操作できるわけだし)… pic.x.com/odfjs1nylx

Kaz Nishimura #PB黒字化目標は破棄すべし #PB黒字化は衰退への道@kazssym

メニューを開く

OpenSSH 9.9p1 がリリースされました - unixuser.org/~haruyama/blog…

HARUYAMA Seigo@haruyama

メニューを開く

鍵認証の公開鍵と秘密鍵昔作ったやつアップロードしたら使えなかったからググったけど、opensshでrsaがデフォルト無効になってるっぽかったから暗号方式ed25519で作り直した。 あとはphp、mariadb、apacheのvirtualhostの設定とかやった。

Re:おっさんから始めるエンジニア生活@Re_ojien

メニューを開く

terraformで作った秘密鍵で作ったキーペア使ってEC2作るとなんかssh接続できねぇーなぁって思ってたら、秘密鍵生成時に参照してた属性がprivate_key_opensshじゃなくてprivate_key_pemだったことが原因という...。

まどろみアルパカ。@lamaglama39

メニューを開く

OpenSSH 9.9で鍵交換にML-KEMが入った。でも優先度がsntrup761x25519 > mlkem768x25519なので実際に使われることはそうそうは無いかな。

Tomoyuki Sahara@tomosann

メニューを開く

返信先:@lab8010Windows Serverって今までOpenSSH標準インストールじゃなかったんだ…

タマゴケ@s5ml

メニューを開く

Windows Server 2025 壁紙の感じが若干Windows 11と違うけど、結構好き スタートメニューもなんだか悪くないと思う 後極めつけは、最初からOpenSSH入ってるのも良き (すぐAnsibleで操作できるわけだし)… pic.x.com/odfjs1nylx

Yamato@Dell Technologies Tech Instructor@lab8010

メニューを開く

I just pwned Keeper in Hack The Box! hackthebox.com/achievement/ma… #hackthebox #htb #cybersecurity puttyとopensshで、フォーマットが異なること知らずに、ずっとputtyのキーでssh試してた webアプリ作り終わったら、proxy,dns,smb,ftpのサーバー構築するから、その時にSSHも入れて勉強しよう

メニューを開く

今週の #Qiita 投稿まとめ #swift #iPhone #Windows ・仮想メモリ = pagefile.sys は間違いです ・イベントログから Winget の ID と Microsoft Store の URL ・UITableViewの行の高さを一部だけ自動にする ・Windows 版 OpenSSHって知ってます? いい週末を♪ qiita.com/shj9rk

メニューを開く

あれ? OpenSSH 9.9もう出てる? Announceはまだ流れていないよね? openssh.com/releasenotes.h…

いわもと こういち@ttdoda

メニューを開く

Windwos11だと標準でOpenSSHがインストールされているから、sshもscpコマンドも利用できた

Keruya@keruyana

メニューを開く

備考:SSH と SSL のバージョン DUT(FreeBSD): OpenSSH_9.8p1, OpenSSL 3.3.1 4 Jun 2024 QTS5.2.0.2860: OpenSSH_9.8p1, OpenSSL 3.0.9 30 May 2023 TeraTerm5 3.2: TTSSH 1.5.4, LibreSSL 3.8.2 TeraTerm 2.9.2: TTSSH 1.5.4, OpenSSL 1.1.1k 25 Mar 2021

Lyuka🌿private🏍@lyuka_jp

メニューを開く

【忘備録】 問題:#QNAP を QTS 5.2.0.2860 にアップデートしたら #FreeBSD から #ssh 接続出来なくなった。 症状:no hostkey alg 原因:ssh-ed25519 が無い 対策: ・openssl-3.3.1 と openssh-9.8p1 をインストール ・~/.ssh/config に追記 Host xxx HostKeyAlgorithms +ssh-ed25519 x.com/lyuka_jp/statu…

Lyuka🌿private🏍@lyuka_jp

やばーい NAS のアップデートしたら ssh でリモートログインできなくなったー(吐血

Lyuka🌿private🏍@lyuka_jp

メニューを開く

OpenSSHの通信を平文化できるカスタムバージョンを作るとかいう謎の業務をやった

✟黒い柴犬✟@v1enetta

メニューを開く

OpenSSHの脆弱性というよりはパスワードが甘かったのかな?>『当該サーバの運用にあたり、リモート接続に使用していたSSHサーバが不正にアクセスされたもの』 / “本学研究室が所有するサーバへの不正アクセスについて - 横浜国立大学” htn.to/24N1LB9XrU

徳丸 浩@ockeghem

メニューを開く

Apple、macOS 15 Sequoiaで脆弱性が修正された「OpenSSH 9.8p1」を採用。 | AAPL Ch. applech2.com/archives/20240…

しんご𝕏@singo405

メニューを開く

Apple、macOS 15 Sequoiaで脆弱性が修正された「OpenSSH 9.8p1」を採用 applech2.com/archives/20240…

abone@abone4949

メニューを開く

Apple、macOS 15 Sequoiaで脆弱性が修正された「OpenSSH 9.8p1」を採用。 applech2.com/archives/20240…

Appleちゃんねる@applechinfo

メニューを開く

sshd が動いてないぞっと # apt install openssh-server x.com/naopi298/statu…

なおっぴ@naopi298

と思って,インストーラースタートしたのだけど,安定版だった...いや,まぁ,それが普通だよね.ここから, dist-upgrade するど! pic.x.com/yyfvkmxolv x.com/naopi298/statu…

なおっぴ@naopi298

トレンド22:11更新

  1. 1

    スポーツ

    ぐらんぶる

    • アニメ続編
    • 木村良平
    • 制作決定
    • アニメ2期
    • 23巻
    • 11号
  2. 2

    エンタメ

    イッテQ

    • 手越くん
    • 男3人祭り
    • 宮川大輔
    • イッテQ!
    • 手越イッテQ復活
    • 手越復活
    • イッテQ手越
    • 手越祐也
    • 手越イッテQ
    • 手越
    • お祭り男
    • てごにゃん
    • 手越さん
    • てごちゃん
    • 内村光良
    • テイッ
    • 予告映像
    • 正式発表
    • 6年ぶり
    • 男3人
  3. 3

    アニメ・ゲーム

    ツイステ

    • 山口勝平
    • スカリー・J・グレイブス
    • スケリントン
    • スカリー
    • ジャミル
    • アズール
    • ジャック
    • ジェイド
    • マレウス
    • セベク
    • ジャックスケリントン
    • 神谷浩史
    • 梅原裕一郎
    • ハロウィン
    • 全員SSR
    • エペル
    • ヴィル
  4. 4

    アニメ・ゲーム

    獣神化

    • バナージ
    • シーブック
    • スレッタ
    • ノストラダムス
    • クリスマスα
    • ハーメルン
    • ガンダム コラボ
    • 獣神化改
    • アラウィン
    • 猿飛佐助
    • ゴージャス確定演出
    • アムロ
    • ドモン
  5. 5

    エンタメ

    デコピン日村

    • せっかくグルメ
  6. 6

    アニメ・ゲーム

    勝平さん

    • ツイステ新キャラ
    • スケリー
  7. 7

    彰子さま

    • 紫式部日記
    • 道長くん
    • 倫子さま
    • 源氏物語
    • 高階光子
    • 定子さま
    • 高階貴子
    • まひろ
    • 彰子
    • 菅原孝標女
    • 担当編集者
    • まだ終わって
    • 戻ります
    • 目が笑ってない
  8. 8

    レオナさん

    • おじたん
    • トレイ先輩
    • やることが多い
    • 百獣の王
  9. 9

    エンタメ

    ハチ名義

    • 米津玄師
    • めざましテレビ
    • 7年ぶり
    • ボカロ
  10. 10

    アニメ・ゲーム

    ガンダムシリーズ

    • ライブ配信中
    • モンストコラボ
20位まで見る

人気ポスト

電車遅延(在来線、私鉄、地下鉄)

遅延している路線はありません

全国の運行情報(Yahoo!路線情報)
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ