Архив автора: admin

Устранение неполадок SSH – ошибки работы протокола

При работе с SSH-соединениями нередко возникают разного рода ошибки. Это могут быть неполадки с соединением, авторизацией и т. д. Но есть также категория ошибок работы SSH, которые возникают на уровне протокола. Зачастую они имеют место быть при неумелом обращении, собственно, с самим протоколом SSH, например неправильное использование ключей шифрования. Но также могут быть и реальные неполадки, связанные с некорректной конфигурацией сервера или клиента SSH, что отражается на работе, в частности, протокола. Именно о таких неполадках, а также способах их выявления и устранения пойдёт речь в данной статье.

Какие бывают ошибки протокола SSH?

Когда SSH-клиенты получают ошибки сброса соединений, неполадки с шифрованием, а также наблюдаются проблемы, связанные с «неизвестным» или «изменённым» хостом, то это, как правило, ошибки работы протокола SSH. Подобного рода неполадки часто возникают на этапе согласования зашифрованного соединения протоколом SSH посредством создания доверия между сервером и клиентом.

Невозможность проверки ключа хоста

При создании SSH-соединения протокол требует, чтобы стороны идентифицировали себя. Бывает так, что от сервера поступает следующая ошибка:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!

Someone could be eavesdropping on you right now (man-in-the-middle attack)!

It is also possible that a host key has just been changed.

The fingerprint for the ECDSA key sent by the remote host is

SHA256:doBAKL304WyMd8hnFc9a29r3nX9okS9BlrBJcHtuyNk.

Please contact your system administrator.

Add correct host key in /root/.ssh/known_hosts to get rid of this message.

Offending ECDSA key in /root/.ssh/known_hosts:14

ECDSA host key for 212.45.27.201 has changed and you have requested strict checking.

Host key verification failed.

Эта ошибка может возникать по нескольким причинам:

  • переустановка SSH-сервера и неполная его конфигурация;
  • восстановление сервера из резервной копии;
  • изменение IP-адреса сервера.

Очистка ключей хостов помогает решить эту проблему. Сами эти ключи хранятся на стороне клиента в файле ~/.ssh/known_hosts. Для очистки можно удалить все записи вручную. Либо можно использовать команду:

$ ssh-keygen -R host_ip

Эта команда попытается очистить соответствующую информацию о ключе хоста в файле known_hosts:

Host 123.123.123.123 found: line 14

/home/john/.ssh/known_hosts updated.

Original contents retained as /home/john/.ssh/known_hosts.old

После этих действий можно попробовать снова выполнить подключение к серверу SSH.

Закрытие или сброс соединения

Бывает так, что соединение с SSH-сервером устанавливается, однако на этапе проверки ключей сбрасывается. Эта ошибка выглядит следующим образом:

Connection closed by 123.123.123.123 port 22

Часто такая ошибка возникает по нескольким причинам:

  •  программный сбой работы SSH-сервера или он не запущен;
  • невозможность инициализировать соединение из-за отсутствия или недоступности ключей.

В данном случае необходимо проверить корректность заданной конфигурации сервера, проверить, запущен ли сам сервис. Если же с сервисом всё в порядке, то необходимо удостовериться, что SSH-ключи доступны для использования сервером. Если они отсутствуют, то необходимо их сгенерировать.

В данном случае необходимо проверить, есть ли в каталоге /etc/ssh набор файлов с именами sshd_host_*_key. Один из них должен иметь расширение *.pub.

В случае, если таких файлов нет, их нужно сгенерировать:

$ ssh-keygen -A

ssh-keygen: generating new host keys: RSA DSA ECDSA ED25519

Теперь можно снова попытаться подключиться к серверу.

Ошибка взаимодействия с хостом

Для работы протокола SSH на этапе его инициализации генерируется общий закрытый ключ. Он создаётся на основе шифрования, которое согласуется при создании подключения между сервером и клиентом. Иногда на этом этапе возникают несоответствия и на стороне клиента это приводит к следующей ошибке:

Unable to negotiate with 123.123.123.123: no matching key exchange method found.

Their offer: diffie-hellman-group1-sha1

Эта ошибка говорит о том, что сервер и клиент друг друга «не понимают». Это может быть вызвано следующими причинами:

  • список шифрования сервера был изменён или сервер его не поддерживает;
  • различные реализации (версии) протокола SSH на сервере и у клиента.

Как можно видеть, для устранения этой ошибки необходимо привести в соответствие версию клиента SSH, а также настроить шифрование для него. Если сервер использует устаревший метод шифрования, например SHA1, а у клиента по-умолчанию задействованы более совершенные методы, то это также будет вызывать ошибки протокола SSH. Для начала необходимо выяснить, действительно ли у сервера и клиента используются разные методы шифрования.

Для клиента использование методов шифрования можно настроить, используя опцию KexAlgorithms:

$ openssh -o KexAlgorithms=+diffie-hellman-group1-sha1 root@your_server_ip

Эта проблема не такая распространённая, поскольку возникает, когда версия реализации SSH-клиента более новая, чем используемая на сервере.

Заключение

В заключение нужно отметить, что рассмотренные неполадки и способы их устранения являются самыми распространёнными. Если для конкретного случая вышеописанное не помогает устранить проблему в работе SSH, то возможно, неполадка связана не с протоколом, а с другой областью, например с неполадками установления подключения по SSH.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.



2019-04-11T11:58:41
Без рубрики

🦁 Расширение браузера CSS Exfil Protection предлагает защиту от атак с уязвимостью CSS Exfil

Когда мы просматриваем Интернет, мы подвержены множеству уязвимостей, которые могут раскрыть наши данные злоумышленникам.

Но со временем технологии также развивались, чтобы защитить нас от этих атак.

И в то же время злоумышленники постоянно пытаются найти уязвимости и взломать наши системы.

Уязвимость, о которой мы говорим сегодня, заключается в CSS веб-страницы и называется CSS Exfil.

Современные веб-сайты в значительной степени полагаются на CSS для стилизации, и вы не сможете сейчас представить сайт без CSS.

CSS Exfil можно использовать для кражи целевых данных с использованием каскадных таблиц стилей (CSS) в качестве вектора атаки.

Это ставит под угрозу вашу информацию, такую ​​как имя пользователя, пароли, электронные письма.

Существует множество сценариев атак, основанных на CSS Exfil.

Они включают в себя внедрение кода, отслеживание в Интернете, незаконную рекламу, размещение вредоносного кода в DOM и многое другое.

Защита от этой уязвимости обязательна, но большинство современных браузеров, которые мы используем, не имеют мер защиты от этой уязвимости.

Как проверить, уязвим ли ваш браузер к атакам CSS Exfil

Есть замечательный инструмент для тестирования на уязвимости CSS Exfil, который может работать в любом браузере и подтверждать / отклонять статус защиты.

Инструмент проверяет браузер на наличие одного и того же источника и междоменного CSS.

Веб-страница будет пытаться имитировать атаку через CSS Exfil и предоставит результаты тестирования.

Расширение CSS Exfil Protection для Chrome и Firefox

Если ваш браузер оказывается уязвимым, то вам следует подумать о том, чтобы добавить в него немного безопасности.

Для Chrome и Firefox доступно расширение, которое сделает эту работу за вас.

Расширение называется CSS Exfil Protection и доступно для скачивания в Chrome Web Store и Firefox Store.

После установки и включения вы можете снова обратиться к тому же инструменту по поиску уязвимостей, чтобы проверить, защищен ли ваш браузер теперь.

Образы атаки не должны загружаться, и все тесты должны давать положительный результат.

Кроме того, вы сможете заметить некий счетчик с помощью значка расширения рядом с адресной строкой.

Количество указывает на то, что эта веб-страница пыталась использовать уязвимость и была заблокирована.

Таким образом, если вы заметили этот счетчик на каких-либо сайтах, вы должны быть осторожны с ними.

Расширение CSS Exfil Protection работает путем предварительной обработки CSS целевой веб-страницы.

Оно сканирует весь код CSS и ищет любые удаленные вызовы внутри значений атрибутов CSS.

Если такой удаленный вызов существует, он нейтрализует его и очищает CSS.

И счетчик, вероятно, является количеством таких удаленных вызовов, которые он нашел в CSS этой веб-страницы.

CSS Exfil может создать довольно много уязвимостей.

Наличие защиты от них является обязательным.

Это расширение – всего лишь один шаг в правильном направлении, и мы надеемся, что в будущем браузеры начнут обеспечивать больше безопасности пользователей.

CSS Exfil Protection является инструментом с открытым исходным кодом и бесплатным для скачивания.

Вы можете посетить страницу GitHub или напрямую скачать его из магазина расширений вашего веб-браузера.

 



2019-04-11T09:50:32
Закрытие уязвимостей

Как включить HDR на моем компьютере с Windows 10?

HDR означает «Широкий динамический диапазон», и это технология, которая предлагает более богатый и красочный опыт просмотра на вашем экране. С HDR вы видите больше деталей как в тени, так и в бликах сцены. Благодаря HDR вы получаете более яркое, более яркое и детальное изображение по сравнению со стандартным дисплеем. HDR отлично подходит для погружения в видео, включая фильмы и игры. Некоторые люди говорят, что HDR улучшает впечатления от просмотра больше, чем высокие разрешения 4K или 8K. Если у вас новый компьютер с Windows 10, поддерживающий HDR, вы можете включить эту технологию отображения. Вот как

Что нужно для включения и использования HDR в Windows 10

Прежде всего, вам нужен дисплей 1080p, 4K или 8K с поддержкой HDR. Это может быть монитор компьютера, например, модный ASUS PA32U, который мы тестировали, или Smart TV, например, Samsung 4K UHD 7 Series . На вашем мониторе или телевизоре HDR должен быть включен. На некоторых дисплеях с поддержкой HDR эта функция по умолчанию не включена, поэтому вы должны проверить, включена ли она у вас.

Во-вторых, вам нужен современный ПК с процессором и видеокартой, которая работает с HDR. Intel представила поддержку HDR в своих процессорах Intel Core 7-го поколения, которые были запущены в 2016 году. И NVIDIA, и AMD также начали предлагать поддержку HDR в 2016 году. Поэтому вам необходимо иметь относительно новый процессор и видеокарту, выпущенную в 2016 году или позже, использовать HDR на вашем ПК с Windows 10.

Не менее важным является кабель, который вы используете для подключения ПК к монитору или телевизору, который вы используете. Вы должны использовать кабель с поддержкой HDCP 2.2 (защита цифрового контента с высокой пропускной способностью) и 4K. Это может быть кабель HDMI 2.0, например, кабель DisplayPort 1.4 или USB-тип C. Лучшим HDR-кабелем будет DisplayPort 1.4 или USB Type-C. Вы должны использовать кабель, который работает как с вашей видеокартой, так и с вашим дисплеем.

И последнее, но не менее важное: вам необходимо Windows 10 Fall Creators Update или до более поздней версии. Для лучшей работы с HDR в Windows 10 мы рекомендуем использовать Windows 10 April 2018 Update или более новую версию.

Как включить и настроить HDR в Windows 10

Если вы выполнили общие требования, пришло время открыть приложение «Настройки» в Windows 10. Один из быстрых способов сделать это — нажать Windows + I на клавиатуре. Затем перейдите в Систему.

В столбце слева выберите «Дисплей», если он еще не выбран по умолчанию.

Справа найдите раздел «Цвет Windows HD» и включите переключатель «Играть в игры и приложения HDR».

Windows 10 включает HDR и спрашивает, следует ли сохранить эти настройки дисплея. Если все выглядит хорошо, нажмите или коснитесь Сохранить изменения. В противном случае нажмите «Вернуть» или подождите пару секунд, пока Windows 10 не вернется к предыдущим настройкам дисплея с отключенным HDR.

HDR теперь включен. Тем не менее, чтобы получить наилучшие впечатления от HDR, нажмите или коснитесь ссылки, которая гласит: «Настройки цвета Windows HD».

Теперь вы видите больше настроек для вашего дисплея.

Включите переключатели «Play HDR games and apps» и «Stream HDR video», чтобы вы могли наслаждаться HDR в играх, приложениях и видео, например, на YouTube.

Прокрутите вниз список настроек, и вы увидите видео предварительного просмотра, которое показывает, как видео выглядит с вашими текущими настройками видео. Сыграйте в нее, чтобы увидеть, удовлетворены ли вы Затем см. раздел «Внешний вид содержимого SDR» . SDR означает стандартный динамический диапазон. Это ваша обычная настройка видео, когда HDR не может быть использован.

Проблема в том, что при включении HDR стандартный видеоконтент, не поддерживающий HDR, может выглядеть ужасно. Вы можете улучшить качество видео для контента SDR, используя ползунок «Внешний вид контента SDR». Отрегулируйте ползунок, пока не будет достигнут баланс между двумя образцами изображений, показанными в Windows 10. Теперь вы закончили настройку HDR в Windows 10 и, надеюсь, вы сможете наслаждаться высококачественным видеоконтентом.

Я не доволен качеством изображения после включения HDR в Windows 10. Что мне делать?

HDR может обеспечить захватывающее и красивое видео на вашем ПК с Windows 10. Однако из-за отсутствия стандартизации у этой технологии есть много недостатков, и она не обеспечивает удобство работы по принципу «включай и работай». Вам нужно не только оборудование с поддержкой HDR, но и операционная система для поддержки HDR, а также приложения, игры и видеоконтент. Поэтому у вас есть шансы столкнуться с такими проблемами, как стандартный видеоконтент SDR выглядит слишком ярким или слишком темным, цвета отображаются неправильно и т.д. Если у вас возникли проблемы, мы рекомендуем это руководство по поддержке от Microsoft: настройки цвета HDR и WCG в Windows 10.

Вы успешно включили HDR для ПК с Windows 10?

Если вы выполните все шаги и требования, изложенные в этом руководстве, вы сможете наслаждаться HDR-приложениями, играми и видеоконтентом в Windows 10. Мы знаем, что сделали, и нам это очень понравилось. Прежде чем закрыть эту статью, расскажите, все ли прошло гладко и возникли ли какие-либо проблемы во время процесса установки. Комментарий ниже и давайте обсудим.



2019-04-10T20:05:59
Вопросы читателей

Лучшие инструменты управления IP-адресами для Linux

Если вы являетесь сетевым администратором, вы наверняка знаете, насколько важно отслеживать IP-адреса в вашей сети и легко управлять этими адресами.

Для краткости процесс управления IP-адресами называется IPAM.

Крайне важно иметь инструмент управления, который поможет вам отслеживать распределение и классифицировать ваши IP-адреса, что поможет вам избежать сетевых конфликтов и сбоев. Читать

Назначение, разновидности и принципы работы модемов

Интернет захватил всё современное общество. В мире уже не осталось мест, где нет возможностей его использования. Персональный компьютер и ноутбук есть в каждом доме. Владение компьютером — обязательное требование при приёме на работу. Даже печатная продукция (газеты и журналы) отходит на второй план, уступая новостным порталам в сети. Большинство пользователей интернета слышали о модемах. Многим приходилось ими пользоваться. Но далеко не каждый знает о видах модемов и принципах их работы.

Читать

Как можно заблокировать сторонние куки в популярных браузерах?

Файлы cookie — это фрагменты данных, которые сохраняются в вашем веб-браузере с посещаемых вами веб-сайтов. Сторонние файлы cookie присваиваются от других доменов, отличных от веб-сайта, который вы посещаете. В большинстве случаев сторонние файлы cookie используются рекламными службами, чтобы предлагать вам целевые объявления, основанные на вашей истории поисковых запросов или посещении сайтов, когда вы заходите на любой ресурс, убедиться, как работает Интернет. Однако эти файлы cookie могут уменьшать вашу конфиденциальность и использоваться для хранения истории посещений на веб-сайтах, использующих те же рекламные сервисы. Эта проблема конфиденциальности является причиной, по которой в этой статье мы показываем, как отключить сторонние файлы cookie во всех основных веб-браузерах для Windows: Google Chrome, Mozilla Firefox, Opera, Microsoft Edge и Internet Explorer. Давайте начнем.

Что значит блокировать сторонние куки?

При открытии любого веб-сайта, включая ip-calculator, посредством веб-браузера на вашем компьютере сохраняется один или более файл cookie. Этот файл используется для хранения сведений о вашем посещении и ваших предпочтениях, чтобы вы могли без проблем просматривать веб-сайт.

Большинство веб-сайтов также хранят сторонние файлы cookie на вашем компьютере, с других веб-сайтов и служб. Например, они могут использовать Google Analytics (используется для анализа трафика веб-сайта), Google AdSense (используется для показа рекламы на посещаемом веб-сайте) и Facebook (используется для предоставления вам доступа к аналогичным кнопкам или кнопкам общего доступа). Блокирование сторонних файлов cookie в вашем веб-браузере может остановить некоторые виды отслеживания рекламодателями и другими сторонними организациями. Эта блокировка повышает вашу конфиденциальность.

Как заблокировать сторонние куки в Google Chrome

В Google Chrome кликните по кнопке «Настроить и контролировать Google Chrome» в правом верхнем углу окна. Похоже на три точки, расположенные вертикально. Откроется меню, где нужно выбрать пункт Настройки.

Прокрутите вниз и нажмите или коснитесь Дополнительно в нижней части окна.

После того, как вы нажмете «Дополнительно», прокрутите до раздела «Конфиденциальность и безопасность» и нажмите или коснитесь «Настройки контента».

Вы увидите длинный список разрешений, разбитых по типам. Выберите Cookies.

Теперь вы видите настройки того, как Google Chrome обрабатывает файлы cookie. Установите переключатель «Блокировать сторонние файлы cookie» в положение «Вкл», как показано на скриншоте ниже.

Закройте вкладку «Настройки», и теперь Google Chrome блокирует все сторонние файлы cookie.

Как заблокировать сторонние куки в Opera

В Opera нажмите или коснитесь кнопки «Настройка и управление Opera» в верхнем левом углу, которая выглядит как буква O. В открывшемся меню нажмите или коснитесь Настройки.

На вкладке «Настройки» потребуется выбрать пункт «Дополнительно», а затем «Конфиденциальность и безопасность» в столбце слева. Затем справа найдите и кликните по пункту Настройки содержимого.

В настройках контента нажмите или коснитесь «Файлы cookie (разрешить сайтам сохранять и читать данные cookie)».

В разделе «Файлы cookie» включите переключатель «Блокировать сторонние файлы cookie (запретить сторонним веб-сайтам сохранять и читать данные cookie)».

Вы можете закрыть Настройки и продолжить просмотр в Opera.

Как заблокировать сторонние куки в Microsoft Edge

Откройте Microsoft Edge и нажмите или коснитесь кнопки «Настройки и многое другое» в правой верхней части окна. Кроме того, вы можете нажать ALT + X на клавиатуре. В открывшемся меню выберите «Настройки».

На панели «Настройки» выберите «Безопасность и конфиденциальность» с левой стороны.

Здесь найдите выпадающее меню Cookies и нажмите или нажмите на него. Вы можете увидеть, что Microsoft Edge настроен так, что он не блокирует файлы cookie.

В раскрывшемся списке доступных пунктов меню «Блокировать только сторонние файлы cookie».

Нажмите в любом месте за пределами панели расширенных настроек, и все готово. Microsoft Edge теперь блокирует сторонние куки.

Как заблокировать сторонние куки в Internet Explorer

В Internet Explorer нажмите или нажмите кнопку «Инструменты» в верхнем правом углу (маленькая шестеренка). Вы также можете использовать сочетание клавиш ALT + X, чтобы открыть это меню. Затем выберите «Свойства обозревателя».

Откройте вкладку «Конфиденциальность» и нажмите на кнопку «Дополнительно».

Откроется окно «Дополнительные параметры конфиденциальности». В разделе «Сторонние файлы cookie» установите флажок Блокировать и нажмите ОК.

Закройте окно «Свойства обозревателя» и все готово. Internet Explorer теперь блокирует сторонние куки.

По какой причине вы блокируете сторонние куки?

Хотя блокировка всех сторонних файлов cookie может сделать вашу историю посещений и данные более конфиденциальными, это не означает, что все рекламные сети и сторонние службы перестают отслеживать вас. У некоторых из них есть хитрые методы для отслеживания посетителей на разных сайтах. Однако вы должны видеть меньше целевых объявлений, а рекламные сети и социальные сети будут знать о вас немного меньше. Прежде чем вы закроете это руководство, мы хотели бы узнать причину блокировки сторонних файлов cookie и узнать, что вы испытали после этого.

Вы также можете ознакомиться с нашим руководством по блокировке отслеживания в Firefox.



2019-04-09T17:07:19
Вопросы читателей