<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicheres SSH</title>
	<atom:link href="http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Mon, 02 Jan 2012 08:33:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Joern</title>
		<link>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/comment-page-1/#comment-9343</link>
		<dc:creator>Joern</dc:creator>
		<pubDate>Mon, 29 Dec 2008 20:28:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2442#comment-9343</guid>
		<description>@Jens: Ja, kenne ich. Stelle ich mir aber schwer zu parsen vor.

@Martin: Das klingt auch nach einer guten Idee :)</description>
		<content:encoded><![CDATA[<p>@Jens: Ja, kenne ich. Stelle ich mir aber schwer zu parsen vor.</p>
<p>@Martin: Das klingt auch nach einer guten Idee :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: martin</title>
		<link>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/comment-page-1/#comment-9340</link>
		<dc:creator>martin</dc:creator>
		<pubDate>Mon, 29 Dec 2008 07:37:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2442#comment-9340</guid>
		<description>Dem SSH-Agent kann man beim Start mit -a den selbst gewünschten Socket vorgeben und diesen dann später von Hand in die Umgebungsvariable SSH_AUTH_SOCK schreiben. Das funktioniert auch vorzüglich in Init-Scripts, damit ein Daemon anfangen kann, den Agent zu nutzen, sobald er initialisiert ist. Es sind also keine dubiosen Tools vom finsteren Grund der Gentoo-Bastelkiste erforderlich. :-)</description>
		<content:encoded><![CDATA[<p>Dem SSH-Agent kann man beim Start mit -a den selbst gewünschten Socket vorgeben und diesen dann später von Hand in die Umgebungsvariable SSH_AUTH_SOCK schreiben. Das funktioniert auch vorzüglich in Init-Scripts, damit ein Daemon anfangen kann, den Agent zu nutzen, sobald er initialisiert ist. Es sind also keine dubiosen Tools vom finsteren Grund der Gentoo-Bastelkiste erforderlich. :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jtb</title>
		<link>http://www.ende-der-vernunft.org/2008/12/28/sicheres-ssh/comment-page-1/#comment-9339</link>
		<dc:creator>Jtb</dc:creator>
		<pubDate>Mon, 29 Dec 2008 01:25:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2442#comment-9339</guid>
		<description>Solche Einstellungen gehören imho nicht in die authkeys sondern in die sshd-Config.
Aus der Example-Config:
# Example of overriding settings on a per-user basis
#Match User anoncvs
#       X11Forwarding no
#       AllowTcpForwarding no
#       ForceCommand cvs server

Dann muss man dem Benutzer auch nicht die Rechte auf die Datei entziehen. Weiterhin klappt das auch mit Gruppen usw.</description>
		<content:encoded><![CDATA[<p>Solche Einstellungen gehören imho nicht in die authkeys sondern in die sshd-Config.<br />
Aus der Example-Config:<br />
# Example of overriding settings on a per-user basis<br />
#Match User anoncvs<br />
#       X11Forwarding no<br />
#       AllowTcpForwarding no<br />
#       ForceCommand cvs server</p>
<p>Dann muss man dem Benutzer auch nicht die Rechte auf die Datei entziehen. Weiterhin klappt das auch mit Gruppen usw.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

