The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Началось бета-тестирование Red Hat Enterprise Linux 8, opennews (??), 15-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


118. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +/
Сообщение от нах (?), 16-Ноя-18, 16:59 
ну чо, повтыкал - кому интересно ,но лень качать 6G.

все прекрасно - гуевый веб-управлятор, умеет файрвол - открыть ssh, и закрыть, к примеру, ssh. (знает про массу вещей, включая довольно неожиданные) Список конкретных адресов, на уровне длинка за триста рублей - не умеет. Опаньки.
В общем, примерно это я и ожидал. (firewall-cmd, конечно, оставили, но это для больных)

На маке не установится - лоадер подписан тем самым левым мсовским ключом, но ведро не подписано никаким - поэтому загружается только при полностью отключенном secure boot.

   858 ?        Ss     0:00 /usr/sbin/sshd -D -oCiphers=aes256-gcm@openssh.com,chacha20-poly1305@openssh.com,aes256-ctr,aes256-cbc,aes128-gcm@openssh.com,aes128-ctr,aes128-cbc -oMACs=hmac-sha2-256-etm@openssh.com,hmac-sha1-etm@openssh.com,umac-128-etm@openssh.com,hmac-sha2-512-etm@openssh.com,hmac-sha2-256,hmac-sha1,umac-128@openssh.com,hmac-sha2-512 -oGSSAPIKexAlgorithms=gss-gex-sha1-,gss-group14-sha1- -oKexAlgorithms=curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1 -oHostKeyAlgorithms=rsa-sha2-256,ecdsa-sha2-nistp256,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384,ecdsa-sha2-nistp384-cert-v01@openssh.com,rsa-sha2-512,ecdsa-sha2-nistp521,ecdsa-sha2-nistp521-cert-v01@openssh.com,ssh-ed25519,ssh-ed25519-cert-v01@openssh.com,ssh-rsa,ssh-rsa-cert-v01@openssh.com -oPubkeyAcceptedKeyTypes=rsa-sha2-256,ecdsa-sha2-nistp256,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384,ecdsa-sha2-nistp384-cert-v01@openssh.com,rsa-sha2-512,ecdsa-sha2-nistp521,ecdsa-sha2-nistp521-cert-v01@openssh.com,ssh-ed25519,ssh-ed25519-cert-v01@openssh.com,ssh-rsa,ssh-rsa-cert-v01@openssh.com

не знаю, что это. Видимо, sshd-config немодно?

Ответить | Правка | Наверх | Cообщить модератору

126. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +2 +/
Сообщение от Stax (ok), 16-Ноя-18, 18:50 
> не знаю, что это. Видимо, sshd-config немодно?

Это /etc/crypto-policies/back-ends/opensshserver.config - из https://fedoraproject.org/wiki/Changes/CryptoPolicy
Типа в одном месте глобально включать/выключать алгоритмы.

Ответить | Правка | Наверх | Cообщить модератору

127. "Началось бета-тестирование Red Hat Enterprise Linux 8"  –1 +/
Сообщение от нах (?), 16-Ноя-18, 19:00 
а, то есть опять неосиляторы sed на марше.

> Типа в одном месте глобально включать/выключать алгоритмы.

типа места-то по прежнему разные, индивидуальные для каждой попавшей под каток фигни, но вот конфиги немодно, мы их будем оверрайдить на ходу, попробуй теперь догадайся, где и что оверрайдится, а где берется из твоего конфига.

мда... это вот - будущее?

Ответить | Правка | Наверх | Cообщить модератору

134. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +/
Сообщение от Stax (ok), 16-Ноя-18, 20:37 
> а, то есть опять неосиляторы sed на марше.
>> Типа в одном месте глобально включать/выключать алгоритмы.
> типа места-то по прежнему разные, индивидуальные для каждой попавшей под каток фигни,
> но вот конфиги немодно, мы их будем оверрайдить на ходу, попробуй
> теперь догадайся, где и что оверрайдится, а где берется из твоего
> конфига.
> мда... это вот - будущее?

Да нет ) См документ выше.
В БУДУЩЕЕ попасть очень просто: в /etc/crypto-policies/config меняем DEFAULT на FUTURE, выполняем update-crypto-policies.. и оп-па, криптография во всех приложениях настроена, как в будущем!

Да и если присмотреться, окромя нескольких вещей, где своя специфическая работа с криптографией (bind, java, krb5, openssh..) большинство прог используют стандартные библиотечные API, а в этом случае читаются gnutls.config или openssl.config.

Но да, конечные конфиги тут обновляются не руками, а генератором.

Ответить | Правка | Наверх | Cообщить модератору

138. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +/
Сообщение от An (??), 16-Ноя-18, 21:21 
А это можно отключить, кроме как поменять режим ?
Ответить | Правка | Наверх | Cообщить модератору

139. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +/
Сообщение от Stax (ok), 16-Ноя-18, 21:29 
> А это можно отключить, кроме как поменять режим ?

Не очень понял вопрос, но наверняка тут в секции "APPLICATION SUPPORT" есть ответ: https://www.mankier.com/8/update-crypto-policies

Ответить | Правка | Наверх | Cообщить модератору

161. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +/
Сообщение от Онаним (?), 17-Ноя-18, 16:03 
> все прекрасно - гуевый веб-управлятор

А если гуя нет?

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

172. "Началось бета-тестирование Red Hat Enterprise Linux 8"  +/
Сообщение от нах (?), 19-Ноя-18, 13:04 
> А если гуя нет?

тогда тебе п-ц - ни lynx, ни w3c в этой бете нет, неположено. curl положено, но я что-то не уверен что у cockpit есть подходящий ему api.

ну и всей красоты неописуемой, с модным плоским интерфейсом, ты тоже, увы, лишен.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру