@ru_devops

Страница 884 из 999
terry
12.07.2018
13:52:52
DO вроде не умеет в вебконсоль, потому сбрасывать пароль надо, а если ты ключа не влепил, то как ты зайдешь?

на VM ? или я чет не понял?

Google
James
12.07.2018
13:54:18
не логично ибо нет уведомлений

terry
12.07.2018
13:55:01
что ты чувак ключ не выбрал, потому мы тебе пароль влепили?

James
12.07.2018
13:55:15
того что мы врубаем вам авторизацию по паролю

ага

terry
12.07.2018
13:55:38
омг

ну ок

не так как ты думаешь, но vultr DO и GCE (вроде) это делают по дефолту

без алертов

и ни разу не видел алертво в этом направлении

James
12.07.2018
14:32:34
ага ну вот смотри какой прикол

вася взял себе поставил пароль 123

тут через какое то время я вижу алер о хайлоаде

Google
terry
12.07.2018
14:32:52
вася взял себе поставил пароль 123
не поставит, там проверки и требования

ну если это адекватный биллинг

James
12.07.2018
14:33:05
смотрю на сервак а там запущена всякая ебала

nikoinlove
12.07.2018
14:33:33
такой себе прикол)

James
12.07.2018
14:33:33
ты не понял

смотри есть сервак

там есть вася с секурным паролем судо

тут он зачем то решил поставить себе 123

ну и так как до врубили авторизацию

боты быстренько подобрали пароль

и залили шелл

майнер и ддос бота

Max
12.07.2018
14:34:32
Это норма

James
12.07.2018
14:34:35
вот тебе кейс

тут виноват вася в первую очередь

и до во вторую

Max
12.07.2018
14:35:35
И админ, который разрешил логин по паролю

James
12.07.2018
14:36:13
у нас авторизация по ключу

Max
12.07.2018
14:36:25
Все правильно

Google
terry
12.07.2018
14:36:31
James
12.07.2018
14:36:36
всмысле

terry
12.07.2018
14:36:44
всмысле
в прямом

ключ с паролем

Max
12.07.2018
14:36:47
Поэтому надо пойти в конфиг ссхд и запретить нахуй логин по паролю

James
12.07.2018
14:37:02
хз обычно они сами ключи генерят

terry
12.07.2018
14:37:09
ебу, админы

ззбс

а говорят вася лох

ну ну

James
12.07.2018
14:37:16
у нас он и был запрещен

Max
12.07.2018
14:37:25
И кто разрешил?

James
12.07.2018
14:37:30
ДО

Max
12.07.2018
14:37:34
Хахаха

Они тебе конфиг поменяли на дроплете?

James
12.07.2018
14:37:53
да

# Added by DigitalOcean build process ClientAliveInterval 120 ClientAliveCountMax 2 PasswordAuthentication yes

Max
12.07.2018
14:38:10
....

Это Клаудинит при создании дроплета пишет

А не после

Google
James
12.07.2018
14:39:16
это в конфиге sshd_config

Max
12.07.2018
14:39:25
Алсо там есть возможность плодить машины с user data

То есть вангую, что забили болт на настройку sshd_config

То что ты прислал это дефолтный параметр сопсно

James
12.07.2018
14:40:49
конфиг был нормальный

пока до туда не добавили авторизацию

я тебе говорю в конфиге ссш появилось это

# Added by DigitalOcean build process ClientAliveInterval 120 ClientAliveCountMax 2 PasswordAuthentication yes

Max
12.07.2018
14:41:34
Они не меняют настройки хоста на ходу ну

Admin
ERROR: S client not available

James
12.07.2018
14:42:08
хз как оно там появилось.

Max
12.07.2018
14:42:17
При запуске машины 1й раз

James
12.07.2018
14:42:18
нахуй ваще чужие конфиги трогать

вот я ща помню что у меня был такой момент когда они вырубили мне тачку без каких либбо делов

Max
12.07.2018
14:43:22
Ща вот специально дойду до ноута и посмотрю когда файл менялся последний раз

У меня много до

И чот такой проблемы нет

Ну напиши в сапорт да спроси, меняли ли они настройки чо)

James
12.07.2018
14:45:36
паходу вот

When you rebuilt the Droplet from a snapshot did you select an SSH key during the creation? If not, the SSH settings would enable password authentication as our system would not detect if there was an SSH key on the snapshot.

Google
James
12.07.2018
14:46:10
как раз был перенос из одной зоны в другую через снапшот

Max
12.07.2018
14:46:19
Вооот

То есть это админ не проверил

James
12.07.2018
14:47:00
админ не проверил что?

Max
12.07.2018
14:47:14
Конфиг после переноса ну

Выбрал бы при создании машины ключи - всё бы норм было

James
12.07.2018
14:47:55
бля ну откуда ж можно это знать

ну хоть бы уведомление там какое нить

или инфу при создании дроплета

Max
12.07.2018
14:48:28
Ну как сказать, снепшот это не точный клон

Нахуя вам вообще пароли у пользователей?

Нет паролей нет проблем)

James
12.07.2018
14:49:33
хороший вопрос

пожалуй надо их убрать

Max
12.07.2018
14:50:28
У нас был случай похожий, чуваки в мин образования в калуге дали нам сервер для разворота системы

И шоб самим было удобно сделали себе учетку user/password

И белый адрес на сетевуху

James
12.07.2018
14:51:22
ууу

ну тут ваще жестяк

Max
12.07.2018
14:51:38
Майнить тогда было не модно

Но хуйни всякой там завелось хоть жопой жуй, в тч и боты которые ломают таких же оленей

админ не проверил что?
cat /etc/ssh/sshd_config |grep Pass PermitEmptyPasswords no PasswordAuthentication no

Страница 884 из 999