Size: a a a

KVM (PVE/oVirt etc)

2019 September 16

DY

Dan Y in KVM (PVE/oVirt etc)
l1nq
Подскажите в oVirt можно создать два кластера, чтобы у каждого были свои ресурсы (сети, диск.домены)?
это называется DC
источник

l

l1nq in KVM (PVE/oVirt etc)
Dan Y
это называется DC
В смысле, два дата-центра делать?
источник

DY

Dan Y in KVM (PVE/oVirt etc)
l1nq
В смысле, два дата-центра делать?
конечно, и тогда будет разный сторедж, разные хосты, разные логически сети
источник
2019 September 17

k

kvaps in KVM (PVE/oVirt etc)
хотите вопрос на засыпку?
head -n1 /etc/shadow
root:!::0:::::

head -n1 /etc/shadow
root:*::0:::::
в чём отличие?
источник

k

kvaps in KVM (PVE/oVirt etc)
почему в первом случае ssh пускает по ключу, а во втором случае не пускает?
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
источник

k

kvaps in KVM (PVE/oVirt etc)
и какой правильный метод отключить пароль для юзера
passwd -d root
вообще вот так делает:
head -n1 /etc/shadow
root:::0:::::
здравствуй CVE-2019-5021
источник

k

kvaps in KVM (PVE/oVirt etc)
в центоси вообще
head -n1 /etc/shadow
root:locked::0:99999:7:::
источник

I

Ivan in KVM (PVE/oVirt etc)
kvaps
и какой правильный метод отключить пароль для юзера
passwd -d root
вообще вот так делает:
head -n1 /etc/shadow
root:::0:::::
здравствуй CVE-2019-5021
passwd -l root отключит
источник

YT

Yuri T. in KVM (PVE/oVirt etc)
l - это ж lock, не?
источник

I

Ivan in KVM (PVE/oVirt etc)
ааа, я чет криво понял. ты хочешь безпарольный вход ?
источник

I

Ivan in KVM (PVE/oVirt etc)
я просто хэш пустого пароля добавлял
источник

I

Ivan in KVM (PVE/oVirt etc)
а для входа только по ключу - это в sshd надо крутить
источник

k

kvaps in KVM (PVE/oVirt etc)
Ivan
ааа, я чет криво понял. ты хочешь безпарольный вход ?
да хочу, просто непонятно почему в alpine там !, хотя и в других дистрибутивах там всё по разному,  так же непонятно почему ssh не пускает с ! а с * пускает
источник

k

kvaps in KVM (PVE/oVirt etc)
хотя в man /etc/shadow различий между ! и * не указанно
источник

k

kvaps in KVM (PVE/oVirt etc)
ладно накатал issue, посмотрим как ребята отреагируют https://gitlab.alpinelinux.org/alpine/aports/issues/10806
источник

RV

Rodion Verkh in KVM (PVE/oVirt etc)
kvaps
почему в первом случае ssh пускает по ключу, а во втором случае не пускает?
А в каком дистрибутиве по ключу не пускает? В Alpine только?
источник

k

kvaps in KVM (PVE/oVirt etc)
Rodion Verkh
А в каком дистрибутиве по ключу не пускает? В Alpine только?
да, так как после CVE-2019-5021 теперь там !
источник

RV

Rodion Verkh in KVM (PVE/oVirt etc)
kvaps
да, так как после CVE-2019-5021 теперь там !
Хм, забавно.
Вот так говорит man 5 shadow в Centos
If the password field contains some string that is not a valid result of crypt(3), for instance ! or *, the user will
          not be able to use a unix password to log in (but the user may log in the system by other means).
A password field which starts with an exclamation mark means that the password is locked.

При этом, в Centos с ! в shadow ssh пускает по ключу. Но если переключить в /etc/ssh/sshd_config
На UsePAM no, то пускать перестает.
В Alpine по умолчанию UsePAM no и включить просто так не получится
/etc/ssh/sshd_config line 82: Unsupported option UsePAM

В общем, не похоже это на баг, на самом деле.
источник

i

ivdok in KVM (PVE/oVirt etc)
Rodion Verkh
Хм, забавно.
Вот так говорит man 5 shadow в Centos
If the password field contains some string that is not a valid result of crypt(3), for instance ! or *, the user will
          not be able to use a unix password to log in (but the user may log in the system by other means).
A password field which starts with an exclamation mark means that the password is locked.

При этом, в Centos с ! в shadow ssh пускает по ключу. Но если переключить в /etc/ssh/sshd_config
На UsePAM no, то пускать перестает.
В Alpine по умолчанию UsePAM no и включить просто так не получится
/etc/ssh/sshd_config line 82: Unsupported option UsePAM

В общем, не похоже это на баг, на самом деле.
Перекомпилить с флагом, включающим PAM, и подкинуть инклуды?
источник