In Kubernetes wurde ein Sicherheitsproblem entdeckt, bei dem ein unbefugter Benutzer in der Lage sein kann, per SSH auf einen VM-Knoten zuzugreifen, der ein mit dem Kubernetes Image Builder-Projekt erstelltes VM-Image verwendet.
SSH
SSH mit Public Key Authentication sollte im Jahr 2024 längst die Standardeinstellung sein. Die schlüsselbasierte Authentifizierung verbessert nicht nur die Sicherheit, sondern bringt obendrein einen echten Komfortgewinn.
Cisco Talos, ein zu Cisco gehörendes Cybersecurity-Unternehmen,  beobachtet seit Mitte März 2024 einen weltweiten Anstieg von Brute-Force-Angriffen gegen eine Vielzahl von Zielen, darunter VPN-Dienste, Authentifizierungsschnittstellen für Webanwendungen und SSH-Dienste.
Website-Grabber Dlm 0.3.5, Github-Downloader Dra 0.5.2, Website-Lasttest Oha 1.0.0, Shell-Skript-Alarmdienst Pingme 0.2.6, Ls-Alternative Pls 0.0.1-beta4, modernisierter SSH-Ersatz Ssh3 0.1.4.
Der Internet-Standard SSH bietet sicheren Zugang zu Netzwerkdiensten. Ein Forscherteam von der Ruhr-Universität Bochum hat nun eine neue Angriffstechnik vorgestellt, die die Integrität von SSH-Verbindungen infrage stellen kann.
Quellcode vergleichen mit Difftastic 0.52.0, moderne Ls-Alternative Eza 0.15.2, selbst gehostete Github-Alternative Gitea 1.20.5, Proxy mit Protokollfunktion Logged-tcp-proxy 0.1.2, Python-Code-Checker Ruff 0.1.4, SSH-Config-Prüfer Ssh-audit 3.0.0.
Mit Version 9.3 der freien SSH-Suite OpenSSH beheben die Entwickler unter anderem Sicherheitsprobleme.
File-Sharing mit Pingvin Share 0.3.6, Pv 1.6.20 zeigt den Verarbeitungsfortschritt in Pipes, Pword 0.2.15 erzeugt Passwörter, SSH-Tools 1.8pre sorgen für Komfort, Stress-ng 0.15.0 testet Linux-Rechner, Unfurl 0.4.3 extrahiert Infos aus URLs.
Wer eigene Dienste im Netz anbietet, etwa eine private Own- oder Nextcloud, will sie mitunter von unterwegs administrieren können. Das funktioniert unter Linux am besten per SSH, ausgestattet mit dem ein oder anderen Abwehrmechanismus.
Teleport verwaltet Logins verschiedener Protokolle, darunter SSH, Kubernetes sowie diverse Datenbanken von zentraler Stelle. Funktionen wie Zwei-Faktor-Authentifizierung gehören dabei ebenso zum Lieferumfang wie das Verwalten eigener Zertifikate.
Bildbearbeitung Sic 0.19.0, SSH-Verwalter SSHS 2.1.2, DNS-Client CH4 0.9.1, JSON-Konverter Jo 1.6, Durchsatztester Rperf 0.1.5, Container-Prüfer Trivy 0.24.4.
Retry 1.0.4 wiederholt Kommandos, Jc 1.17.1 konvertiert Programmausgaben in JSON, Q 3.1.6 erlaubt SQL-Abfragen in CSV/TSV-Dateien, praktische SSH-Tools 1.7, Monitoring in der Konsole mit S-Tui 1.1.3, Webhook 2.8.0 stößt Shell-Befehle an.
Bei der Abwehr von unerwünschten Login-Versuchen auf dem SSH-Port 22 und anderen behält Charly gern das ein oder andere Ass im Ärmel und greift deshalb zu Denyhosts statt zu Fail2ban.




