[15:12] Onko tämmöinen muuten tunnettu juttu? GRUB-ikkunan jälkeen buutissa tulee: "Virhe: out of disk. Paina mitä tahansa näppäintä jatkaaksesi..." Ja vaikka ei paina, niin vähän ajan päästä buutti jatkuu normaalisti, kirjautumisikkuna tulee ja sen jälkeen ei ole mitään merkkejä mistään ongelmista. [15:18] thaurwylth: http://askubuntu.com/questions/173086/out-of-disk-but-still-boots [15:18] http://is.gd/Oh9P8y -> grub2 - Out Of disk, but still boots - Ask Ubuntu [15:20] Onpa mystinen homma. [15:21] Siis tuo, että esim. ATA disk support ei aina korjaa sitä ja tuommoisen pienen /boot-osion varaaminen auttaa. [15:25] ssh kilpuri@127.0.0.1 [15:25] Permission denied (publickey). [15:27] jos nyt olen koneella A ja toi Kilpuri on kone B (nämä koneet ovat vierekkäin pöydällä), niin miten SSHlla saa yhdistettyä (tehtyä sisäverkon) [15:28] oletuksenahan se toimii ihan sillä, että asentaa ssh serverin ja sit ottaa vaan yhteyttä [15:28] Miten tolle koneelle B kerrotaan, että kenet se hyväksyy. Nyt se ei onnistu mitenkään. Eihän se voi niinkään mennä, että kuka tahansa voi tehdä avainparin mihin tahansa serveriin. [15:29] siis jokainen tekee omat avaimensa itse [15:29] se julkinen avain talletetaan serverillä tiedostoon ~/.ssh/authorized_keys [15:30] joo. muistitikullako siirrän sen koneelta toiselle? [15:30] no sillä tai sit sähköpostilla tai millä nyt ikinä [15:30] ei sillä oikeastaan ole väliä [15:31] just. [15:31] julkinen avain on nimensä mukaan julkinen [15:31] joo. [15:31] ja siis tuolla authorized_keys:ssä on sit kaikki sallitut avaimet omilla riveillään [15:32] eli siellä voi olla "vaikka kuinka monta" avainta [15:32] järkihän ton sanoo, että noin se tehdään. Se on vaan niin itsestään selvää, että se on sivuutettu noissa oppaissa [15:32] en itse asiassa tiedä onko sille mitään rajaa [15:34] Eihän tuota julkisen avaimen rajausta ole edes pakko käyttää, jos haluaa olla antiparanoidi. [15:35] niin no rajoituksia voi tehdä monenlaisia [15:35] Silloin riittää käynnistää toisessa koneessa SSHD, tietää sen kuuntelema oikea portti, tietää käyttäjätunnus ja salasana kyseiselle koneelle ja voilà. [15:35] mulla on kyl itse asiassa niin, että mun serverille pääsee vain avaimella [15:36] no olen minä näitä miettinyt. jos nyt saisin ensin jotenkin toimimaan, niin rajaisin sisäverkkoon. [15:36] jonain päivänä miettisin sitten lisää. [15:37] varmuuskopiointia ajattelin harrastaa, mutta kyllä tässä oli tarkoitus opetella näitä verkkojuttuja enemmänkin. === K1lpuri is now known as Kilpuri [15:47] vielä tyhmä kysymys. Jos niitä avaimia voi olla vaikka kuinka paljon, niin miten ne nimetään? [15:47] eihän samassa kansiossa voi olla montaa saman nimistä [15:48] [18:31] jjo ja siis tuolla authorized_keys:ssä on sit kaikki sallitut avaimet omilla riveillään [15:48] tossahn se olikin. [16:10] btw. ssh-copy-id hoitaa tuon avaimen kopioinnin ja laittaa sen hyväksytyksi [16:10] ssh-copy-id -i /polku/key.pub user@server.tld [16:10] tjsp. [16:11] Testasin muuten tuota OpenShottia, se vaikutti melko käyttökelpoiselta videoeditorilta. [16:24] Echramath: Onko se jo päässyt eroon kaatumataudista? [16:24] Echramath: Mikä prosuarkkitehtuuri sulla? [16:25] Ihan 64-bittinen x86 [16:29] Echramath: Pitääpä koittaa. Mulla vajaa vuosi sitten se kaatuili aika rajusti. [16:29] Ja niin ikään 64-bit x86. [16:29] Emmä kyllä hirveän pitkään kokeillut. [16:29] Pitäis olla kamera ensin niin olisi jotain järkevää tekemistä sille. [16:29] Siitähän on nyt joku Kickstarter päällään, siinä tuli vastaan. [19:50] gildean: tuo ssh-copy-id toki toimii ainoastaan jos koneelle pääsee ilman avainta [19:55] jjo: Viitsitkö katsoa, että onko tossa joku nyt ihan perseellään. [19:55] http://paste.ubuntu.com/5705797/ [19:55] jjo: jeh, oletin toki että ssh toimii myös passulla [19:57] Permission denied (publickey) [19:57] Kilpuri: ei toi nyt mitenkään ilmeisen pielessä näytä olevan [19:58] onhan sulla se privaatti avain siellä ~/.ssh -hakemistossa? [19:59] tai annat sen sijainnin komentoriviltä tai sulla on sen sijainti konffissa [20:00] http://gyazo.com/b19dafe6175567d70f09ad9b50592dbd [20:01] http://is.gd/YEpD9M -> b19dafe6175567d70f09ad9b50592dbd.png [20:02] no on siellä joku ainakin [20:02] joo. [20:03] ja jos sitä avainta vastaava julkinen avain on serverikoneen authorized_keysissä niin homman pitäis kyllä pelata [20:03] id_rsa pitää kö ton alkaa sanoilla ----BEGIN RSA PRIVATE KEY----- [20:03] kyl [20:03] ja kannattaa huomioida että tiedosto-oikeudet pitää olla kohillaan ja [20:04] ssh:lle antaa -v vipuja riittävästi niin lopulta kertoo mikä se ongelma tarkalleen on [20:05] ssh kilpuri@127.0.0.1 <--tolla kokeilin viereiselle koneelle, mutta se johtaa tämän koneen SSHlle [20:05] Kilpuri: 127.0.0.1 == localhost [20:05] 127.0.0.1 on aina kone itte [20:05] niin on. [20:06] eli koitapa ssh kilpuri@viereisenkoneenip [20:06] ssh: connect to host 192.168.2.1 port 22: Connection refused <--kokeilin toisella osoitteella, niin tuli tommoinen [20:08] nyt tapahtui jotain [20:10] sen lisäksi, että tämä varoittaa jotain (man in midle)... [20:11] remove with: ssh-keygen -f "/home/juha/.ssh/known_hosts" -R 192.168.2.101 <--mitä toi on suomeksi. [20:12] Kilpuri: IP/host kohtaiset sormenjäljet laitetaan aina talteen että jos kohdekone vaihtuukin (esim ihan vaan keräämään sinun salasana) niin se huomataan ennenkuin sattuu vahinkoja [20:12] juu, myös palvelimilla on avaimet joilla tunnistetaan niiden identiteetti [20:13] jos avain vaihtuu, siitä valitetaan [20:13] Kilpuri: tässätapauksessa sisäverkosta kun puhutaan niin luulisi olevan ihan turvallista poistaa tuo ohjeen mukaan [20:13] jjo: sormenjälki (: [20:13] no joo [20:14] tajusin minä ton, että se sormenjälki ei nyt vastaa...sitä alkuperäistä jne. [20:21] sain toimimaan jotenkin...