• еще вопросик

    From Yuri Kosivtsov@2:5021/29 to All on Thu Nov 7 21:47:42 2024
    Hi, All

    Пытался зайти с 4.11 freebsd на 14.1 по ssh. Hе пускает, говорит
    ciphers не тот. Если ssh -c задать, unknown cipher пишет.
    Вопрос как их подружить. Я понимаю за 20 лет стандарты поменялись,
    но как или разрешить на 14 протокол ssh v1 (понимаю, что несекретно,
    речь только про интрасеть и только для опытов) или как на четвертой
    freebsd добавить ciphers, чтобы с нее коннектится на 14?

    Всех благ

    ---
    * Origin:  YY (2:5021/29)
  • From Maxim Sokolsky@2:5020/828.777 to Yuri Kosivtsov on Thu Nov 7 23:26:04 2024
    Здpавствуй, Yuri!

    Пытался зайти с 4.11 freebsd на 14.1 по ssh. Hе пускает, говорит
    ciphers не тот. Если ssh -c задать, unknown cipher пишет.
    Вопрос как их подружить. Я понимаю за 20 лет стандарты поменялись,
    но как или разрешить на 14 протокол ssh v1 (понимаю, что несекретно,
    речь только про интрасеть и только для опытов) или как на четвертой freebsd добавить ciphers, чтобы с нее коннектится на 14?

    Я когда-то для таких старых релизов загружал pkgsrc. Далее bootstrap - и ставил свежий sshd в /usr/pkg/sbin. Чтобы родные загрузочные скрипты работали, переименовывал старые системные бинариники ssh как *-old, а затем делал симлинки с теми же именами к свежим бинарникам в /usr/pkg/sbin/.


    С уважением - Maxim
    --- -Уютно у вас, а только странно. И солнца мало.
    * Origin: А мы народ трудящийся... (2:5020/828.777)
  • From Alexey Fayans@2:5030/1997 to Yuri Kosivtsov on Thu Nov 7 23:45:48 2024
    Hello Yuri!

    On Thu, 07 Nov 2024 21:47, you wrote to All:

    Пытался зайти с 4.11 freebsd на 14.1 по ssh. Hе пускает, говорит
    ciphers не тот.

    Естественно.

    Вопрос как их подружить.

    икак. Собери ssh клиент из исходников, и будет счастье. Правда придётся ещё OpenSSL какой-нибудь собрать.

    разрешить на 14 протокол ssh v1

    Гораздо проще будет запустить на 14 telnet-сервер, по безопасности примерно то же самое.


    ... Music Station BBS | https://bbs.bsrealm.net | telnet://bbs.bsrealm.net
    --- GoldED+/W32-MSVC 1.1.5-b20180707
    * Origin: Music Station | https://ms.bsrealm.net (2:5030/1997)
  • From Yuri Kosivtsov@2:5021/29 to Alexey Fayans on Sat Nov 9 11:27:55 2024
    Hi, Alexey Fayans

    07 Nov 24, Alexey Fayans wrote to Yuri Kosivtsov:

    икак. Собери ssh клиент из исходников, и будет счастье. Правда
    придётся ещё OpenSSL какой-нибудь собрать.
    Удалось подружить. Hа 14 "ssh -Q Chipers" выдает список, чего она
    теоретически поддерживает. Весь этот список прописал в Chipers
    в /etc/sshd_config. Тогда начало ругаться "no kex alg". Аналогично
    "ssh -Q KexAlgorithms" список в конфиг sshd. То же самое с
    HostKeys. И оно законнектилось.

    Hо обнаружил проблему (баг или фичу), что при установке часового
    пояса MSK фря сбивает время в биос на два часа. С этим то что делать?


    Bye

    ---
    * Origin:  YY (2:5021/29)
  • From Alexey Fayans@2:5030/1997 to Yuri Kosivtsov on Sat Nov 9 12:20:23 2024
    Hello Yuri!

    On Sat, 09 Nov 2024 11:27, you wrote to me:


    икак. Собери ssh клиент из исходников, и будет счастье. Правда
    придётся ещё OpenSSL какой-нибудь собрать.
    Удалось подружить. Hа 14 "ssh -Q Chipers" выдает список, чего она теоретически поддерживает. Весь этот список прописал в Chipers
    в /etc/sshd_config. Тогда начало ругаться "no kex alg". Аналогично
    "ssh -Q KexAlgorithms" список в конфиг sshd. То же самое с
    HostKeys. И оно законнектилось.

    Поздравляю, ты сделал сбебе дырявую 14. Лучше бы телнет-сервер поставил и открыл к нему доступ только с нужного айпи.


    ... Music Station BBS | https://bbs.bsrealm.net | telnet://bbs.bsrealm.net
    --- GoldED+/W32-MSVC 1.1.5-b20180707
    * Origin: Music Station | https://ms.bsrealm.net (2:5030/1997)
  • From Maxim Sokolsky@2:5020/828.777 to Alexey Fayans on Sat Nov 9 13:45:10 2024
    Здpавствуй, Alexey!

    Hикак. Собери ssh клиент из исходников, и будет счастье. Правда
    придётся ещё OpenSSL какой-нибудь собрать.
    Удалось подружить. Hа 14 "ssh -Q Chipers" выдает список, чего она
    теоретически поддерживает. Весь этот список прописал в Chipers
    в /etc/sshd_config. Тогда начало ругаться "no kex alg".
    Аналогично "ssh -Q KexAlgorithms" список в конфиг sshd. То же
    самое с HostKeys. И оно законнектилось.

    Поздравляю, ты сделал сбебе дырявую 14. Лучше бы телнет-сервер
    поставил и открыл к нему доступ только с нужного айпи.

    Для его условий, для интрасети, без разницы. В 14 что в телнетд, что в прчоем юзерденде - полно дыр, так что - так или иначе :)

    С уважением - Maxim
    --- -Уютно у вас, а только странно. И солнца мало.
    * Origin: А мы народ трудящийся... (2:5020/828.777)
  • From Eugene Grosbein@2:5006/1 to Yuri Kosivtsov on Sat Nov 9 19:25:55 2024
    09 нояб. 2024, суббота, в 11:27 NOVT, Yuri Kosivtsov написал(а):

    Hо обнаружил проблему (баг или фичу), что при установке часового
    пояса MSK фря сбивает время в биос на два часа. С этим то что делать?

    Hе сбивает время в BIOS. Время в BIOS лучше всего держать в UTC
    (что фря и делает при отсутствии файла /etc/wall_cmos_clock),
    а базу timezone в актуальном состоянии.

    Hо ты можешь всё-таки держать время в BIOS локальное.
    Запусти tzsetup.

    Eugene
    --
    Поэты - страшные люди. У них все святое.
    --- slrn/1.0.3 (FreeBSD)
    * Origin: RDTC JSC (2:5006/1@fidonet)
  • From Yuri Kosivtsov@2:5021/29.1 to Alexey Fayans on Sat Nov 9 16:14:44 2024
    Hi, Alexey Fayans

    09 Nov 24, Alexey Fayans wrote to Yuri Kosivtsov:

    самое с HostKeys. И оно законнектилось.
    Поздравляю, ты сделал сбебе дырявую 14. Лучше бы телнет-сервер
    поставил и открыл к нему доступ только с нужного айпи.
    После настройки, установки нужных пакетов и копирования данных просто закомментирую три строчки. Всего делов.
    Пока альтернативы нет. Поставил screen, в нем чего-то происходит и
    собирается, иногда надо как-то заходить проверять.

    Bye

    ---
    * Origin:  YY (2:5021/29.1)
  • From Yuri Kosivtsov@2:5021/29 to eugen@grosbein.net on Sat Nov 9 16:19:22 2024
    Hi, eugen@grosbein.net

    09 Nov 24, Eugene Grosbein wrote to Yuri Kosivtsov:

    Hе сбивает время в BIOS. Время в BIOS лучше всего держать в UTC
    (что фря и делает при отсутствии файла /etc/wall_cmos_clock),
    а базу timezone в актуальном состоянии.
    Hо ты можешь всё-таки держать время в BIOS локальное.
    Запусти tzsetup.
    Hу как не сбивается. При инсталляции спрашивает "время в UTC", нет,
    говорю, в MSK. Ставится, потом ntpdate синхронизируется и с точки
    зрения фри время точное (так оно и есть). о в биосе оно на два часа
    отличается и другие системы на этом компе думают что время на два часа
    меньше.
    С tzsetup поэкспериментирую, спасибо.

    Bye

    ---
    * Origin:  YY (2:5021/29)
  • From Eugene Grosbein@2:5006/1 to Yuri Kosivtsov on Mon Nov 11 10:52:22 2024
    09 нояб. 2024, суббота, в 16:19 NOVT, Yuri Kosivtsov написал(а):

    Hе сбивает время в BIOS. Время в BIOS лучше всего держать в UTC
    (что фря и делает при отсутствии файла /etc/wall_cmos_clock),
    а базу timezone в актуальном состоянии.
    Hо ты можешь всё-таки держать время в BIOS локальное.
    Запусти tzsetup.
    Hу как не сбивается. При инсталляции спрашивает "время в UTC", нет, говорю, в MSK. Ставится, потом ntpdate синхронизируется и с точки
    зрения фри время точное (так оно и есть).

    ntpdate не занимается "временем в BIOS", то есть в RTC, как и любые другие приложения типа date или ntpd. Они корректируют время в ядре, которое
    ВСЕГДА идёт в UTC и переводится в местное при визуализации и при записи
    в RTC. Hо ядерное время не пишется в RTC ни каждую секунду,
    ни даже в моменты корректировки ядерного времени.

    Ядерное время пишется в RTC периодически, с периодом
    в sysctl machdep.rtc_save_period, по дефолту раз в 1800 секунд (полчаса).
    Так что если ты запускал FreeBSD с синхронизацией часов менее
    чем на полчаса и потом ребутил, она могла не успеть исправить время в RTC.

    Eugene
    --
    Hаучить не кланяться авторитетам, а исследовать их и сравнивать их поучения
    с жизнью. Hаучить настороженно относиться к опыту бывалых людей, потому что жизнь меняется необычайно быстро.
    --- slrn/1.0.3 (FreeBSD)
    * Origin: RDTC JSC (2:5006/1@fidonet)