Un cliente quiere enviarnos ficheros usando el protocolo SFTP. Nos pide que la autenticación se haga por medio de intercambio de claves. Nuestro servidor corre en un Ubuntu 18.04
Problema
En realidad no lo es. Lo hubiera sido en caso de que el cliente hubiera preferido una autenticación de tipo usuario/contraseña. ¿Cómo le hacemos llegar las credenciales de manera segura al cliente?
Solución
Al utilizar un modelo de clave pública/privada, basta que el cliente nos haga llegar su clave pública, por ejemplo por email. Estos son los pasos a seguir:
El administrador del servidor crea un clave pública/privada para su servidor. La clave pública es automáticamente enviada al cliente cuando éste se conecta.
El cliente crea una clave pública/privada. Si su sistema operativo es Linux, lo podría hacer con este comando:
Shell
1
$ssh-keygen
El cliente envía la clave pública (id_rsa.pub) al administrador del servidor por email. No es necesario que esté cifrada.
El administrador del servidor añade la clave pública a la lista de claves de confianza, añadiendo el contenido al final del fichero .ssh/authorized_keys
El administrador del servidor modifica la cuenta de usuario en el servidor para que pueda usar uno de estos modelos de autenticación: contraseña y clave pública, o solo clave pública.
La próxima vez que se conecte el cliente podrá hacerlo usando su clave privada.
Escenario Incluir un filtro de rango de fechas en SonataAdmin que use un calendario para seleccionar la fecha es más o menos fácil. Primero añadimos el siguiente bloque en el admin de nuestra entidad:
Escenario Hemos contratado un servidor dedicado en 1and1 (ubuntu 14.04) y al acceder por ssh constatamos que no disponemos de todo el espacio en disco disponible:
$df-hFilesystem Size Used Avail Use%Mounted onudev3.9G4.0K3.9G1%/devtmpfs798M592K797M1%/run/dev/md14.0G990M3.0G25%/none4.0K04.0K0%/sys/fs/cgroupnone5.0M05.0M0%/run/locknone3.9G03.9G0%/run/shmnone100M0100M0%/run/user/dev/mapper/vg00-usr4.8G1.3G3.3G28%/usr/dev/mapper/vg00-var4.8G812M3.8G18%/var/dev/mapper/vg00-home4.8G10M4.6G1%/home Objetivo Aumentar el espacio disponible para dar cabida a nuestros recursos. Solución Nota: sólo aplicable a sistemas linux Primer paso Comprobamos el espacio en disco real:
~$sudo fdisk-lDisk/dev/sda:240.1GB,240057409536bytes255 heads,63sectors/track,29185cylinders,total468862128sectorsUnits=sectors of1*512=512bytesSector size(logical/physical):512bytes/4096bytesI/Osize(minimum/optimal):4096bytes/4096bytesDisk identifier:0x24e3fc12Device Boot Start EndBlocks Id System/dev/sda1204883906554194304fd Linux raid autodetect/dev/sda2839065612584959209715282Linux swap/Solaris/dev/sda312584960468862127228138584fd Linux raid autodetect Segundo…
Escenario Me he comprado un ordenador nuevo hace una semana y estoy mandando unos archivos con un filezilla recién instalado cuando, durante la transmisión del tercer o cuarto fichero, la conexión se interrumpe. La interfaz gráfica de Filezilla deja de responder y tengo que tirar de un killall -9 filezilla para conseguir matar el proceso….
Escenario Después de más de 11 años de fiel servicio ha llegado el momento de cambiar de NAS. Hasta ahora había estado usando una máquina con FreeBSD y la interfaz web Nas4Free. Para el nuevo servidor, he optado por instalar Ubuntu y gestionar la administración web con webmin. El soporte de Ubuntu para el sistema…
Escenario En mi trabajo usamos gpg para cifrar los documentos con información sensible. Problema Resulta que, en su día, di de alta la clave con una esperanza de vida de dos años. Y dos años pasan muy rápido. Solución Estos son los comandos que hay que ejecutar para extender la fecha de caducidad. Para listar…
Escenario Un encabezado en los ficheros de código puede ser un requisito del trabajo o del proyecto de código abierto al que contribuyes. O sencillamente te gusta que tus ficheros de código dispongan de un impronta común. Problema En realidad ninguno. Supongo que la mayoría de los editores modernos ofrecen la posibilidad de usar una…