Записки админа
12.1K subscribers
590 photos
27 videos
217 files
2.28K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
🛠 If you’re not using SSH certificates you’re doing SSH wrong - об использовании аутентификации по сертификатам при работе по SSH. #ssh #напочитать
⚙️ sshnoports - занятная попытка дать возможность организации SSH доступа в системах, где даже SSH порт не доступен.

https://github.com/atsign-foundation/sshnoports

#ssh #sshnoports
🔧 nccm - занятный менеджер SSH подключений. Для ситуаций, когда по SSH нам нужно ходить на много разных серверов.

https://github.com/flyingrhinonz/nccm

#ssh #tui #nccm
🗜 ContainerSSH - инструмент, позволяющий поднимать отдельное окружение для пользователя налету, при подключении по SSH.

Удобно использовать для тестирования чего-либо, для CTF'ов и всего вот этого вот, где нам нужно получать заранее подготовленное, изолированное окружение при простой SSH авторизации.

https://github.com/ContainerSSH/ContainerSSH

#ssh #container #будничное
🔐 A Visual Guide to SSH Tunnels (with labs). Собственно, из названия всё и так понятно, я думаю - визуализированы и описаны несколько примеров построения тунеллей с помощью SSH.

Сама статья, кстати, из одной большой серии - Computer Networking Fundamentals.

#ssh #tunnel #напочитать
Примеры организации SSH туннелей для решения разных задач...

https://ittavern.com/visual-guide-to-ssh-tunneling-and-port-forwarding/

#ssh #tunnel #напочитать
🔓 Leveraging ssh-keygen for Arbitrary Execution (and Privilege Escalation).

Повышение привилегий с помощью загрузки .so через ssh-keygen -D опцию...

- https://seanpesce.blogspot.com/2023/03/leveraging-ssh-keygen-for-arbitrary.html
- https://github.com/SeanPesce/lib2shell

#security #ssh #напочитать
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Slides - занятная утилита для презентаций. Готовим специально отформатированный в markdown файл и получаем презентацию на основе этого файла прямо в терминале...

https://github.com/maaslalani/slides

А ещё, презентацию можно захостить и сделать доступной по SSH. Не представляю зачем это вам, но всё равно...

https://github.com/maaslalani/slides#ssh

#slides #cli #tui
🛠 SSHLog - инструмент для логирования (и мониторинга в реальном времени) всей активности пользователя после установки им SSH подключения...

https://github.com/sshlog/agent

Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.

#ssh #security #logs
🔑 Store ssh keys inside the TPM: ssh-tpm-agent - статья о том, как можно настроить хранение SSH ключей в TPM. Github проекта - SSH agent for TPM.

#ssh #tpm #напочитать
💻 Смотрите какой интересный инструмент для совместной работы с терминалами показали...

- https://github.com/ekzhang/sshx
- https://sshx.io/

Как это применить в повседневных рабочих процессах я представляю слабо, но вот в процессах обучения такой веб-сервис общих терминалов может оказаться очень даже полезным.

#фидбечат #ssh #terminal
This media is not supported in your browser
VIEW IN TELEGRAM
🗜 Смотрите какой клёвый pastebin сервис, работающий по SSH и доступный как в tui, так и в веб-морде... https://snips.sh/

А ещё, всё это можно развернуть на собственном сервере, судя по всему:

https://github.com/robherley/snips.sh

#tui #pastebin #ssh
🔑 Странная, но занятная попытка отказаться от sudo и заменить его соединением по SSH через сокет - sudo without a setuid binary or SSH over a UNIX socket.

#sudo #ssh #напочитать
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🕹 Ну, во-первых, это красиво, а во-вторых, это можно запустить на своём сервере. Игра Hat Trick прямо по SSH...

https://github.com/ricott1/sshattrick

#tui #игори #ssh

P. S. Сервер автора, похоже, недоступен в данный момент.
🛠 Secure shell over HTTP/3 connections - и вот для вечернего чтива, SSH3 или SSH с использованием HTTP/3...

https://www.ietf.org/archive/id/draft-michel-ssh3-00.html

#ssh #http3 #напочитать
🔧 SSHMan - инструмент, который позволит упросить работу в ситуации, когда по SSH нужно работать с большим количеством серверов. Создаём для каждого сервера свой профиль, а затем просто указывает нужный профиль для подключения...

https://github.com/mikeunge/sshman

#ssh #sshman
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 GOTO - простой менеджер SSH подключений. Для тех, кому обычного конфига оказывается недостаточно и хочется попробовать какой-то tui инструмент для управления подключениями...

https://github.com/grafviktor/goto

#ssh #manager #tui