SSH Public Key Authentication und OSX

3 comments

Posted on 27th February 2009 by Benj in Howtos |Linux

, ,

Als Windows User ist es sehr simpel einen SSH-Key zu erstellen und diesen in einem Unix System zu propagieren – puTTY sei dank!
Als Mac OSX Benutzer ist es sogar noch einfacher, da die wichtigen Tools bereits an Bord sind und nur noch darauf warten benutzt zu werden. Hier eine kleine und kurze Anleitung, wie dies zu bewerkstelligen ist:

Auf eurem Mac OSX startet ihr eine Terminal Session und generiert euch einen neuen SSH Key.
Es gibt zwei Möglichkeiten einen Key zu erstellen: geschützt durch ein Passwort oder direkt ohne Passwort – beides hat Vor- und Nachteile.
Ohne Passwort schutzt könn ihr euch schnell und unkompliziert in ein System einloggen, wird euch jedoch der Secret Key gestohlen, kann sich jeder damit auch in euer System einloggen und von dort aus seine Möglichkeiten austesten – daher wäre der Passwortschutz von Vorteil.
Zusätzlich könnt ihr euch in eurer SSH-Daemon Konfiguration eine normale Passwort-Authentifizierung ausschalten, so dass zwingend ein Key verwendet werden muss – Nachteil dabei ist, dass ihr den Key immer und überall dabei haben müsst, da ihr sonst nicht auf euer System kommt.
Ich verwende Grundsätzlich immer einen Key mit Passwort, lasse mir aber je nach System auch die Passwort-Authentifizierung offen – bei Systemen die ich eh nur von Zuhause und/oder dem Geschäft verwende, habe ich prinzipiell nur die Public Key Authentifizierung aktiv.

Anyway, was ihr am Ende macht, müsst ihr selber mit eurem Gewissen vereinbaren. ;)

Weyapro:~ Benjamin$ ssh-keygen -P passwort
Generating public/private rsa key pair.
Enter file in which to save the key (/Users/Benjamin/.ssh/id_rsa):
/Users/Benjamin/.ssh/id_rsa already exists.
Overwrite (y/n)? y
Your identification has been saved in /Users/Benjamin/.ssh/id_rsa.
Your public key has been saved in /Users/Benjamin/.ssh/id_rsa.pub.
The key fingerprint is:
5d:93:0a:8e:1a:bb:c7:0d:a8:b8:68:ae:84:e6:66:33 Benjamin@Weyapro.local
The key's randomart image is:
+--[ RSA 2048]----+
|                 |
|             .   |
|        .   +    |
|       o o o .   |
|    ... S o      |
|.   .+.          |
|.+ .o. o         |
|*E.  .o .        |
|X+o ..           |
+-----------------+

Wollt ihr kein Passwort für den Key, lässt einfach die entsprechende Option weg. In meinem Fall überschreibe ich einen alten Key, welchen ich nicht mehr verwende – passt einfach auf, dass ihr keinen bestehenden Key löscht… wäre dumm.

Kopiert nun den kompletten Inhalt der id_rsa.pub in die authorized_keys auf eurem Server und setzt die Berechtigungen korrekt:

kilrathy@aslan:~ $ vim .ssh/authorized_keys
chown kilrathy.kilrathy .ssh/authorized_keys
chmod 644 .ssh/authorized_keys

So das wars – zumindest bei meinem System. Bei nächsten Login via SSH von meinem Mac werde ich nach dem Passwort für den Key gefragt und benötige nicht mehr das User Passwort vom lokalen Unix User.
Beim ersten Login könnt ihr auch das Passwort im Schlüsselbund von OSX sichern, so müsst ihr bei späteren Logins das Passwort nicht mehr eingeben und habt trotzdem einen Passwortschutz – ich arbeite im Moment nur so.

Appulo is upgrading (again)

1 comment

Posted on 9th February 2009 by Benj in English

,

Sice a few days Appulo.us is “down”. But don’t panic, it’s ja planed outage: the guys from Appulo need to switch on an better server, because the load was to heavy. And I think, you recognized that appulo.us was very very slow in the last few days…

Remember: as long as Appulo is offline, Installous won’t work! Since Installous is just a little iPhone Frontend, it needs to connect to appulo!
Typical problems are: you get just a white / blank page! Not more, not less.

So don’t kill your iPhone or reinstall the app more than 100 times – as soon as Appulo is back again, the App will work also!

Appulo wieder mal am upgraden

0 comments

Posted on 9th February 2009 by Benj in iPhone |News

,

Seit einer weile ist Appulo.us “down” – jedoch ist dieser Unterbruch gewollt, denn die Leute müssen wieder einmal auf einen neueren Server umsteigen, damit die Seite auch schneller läuft. Denn die letzten Tage waren sehr zäh und ungemütlich!

Ganz klar, dass in dieser Zeit auch Installous nicht geht! Ihr bekommt nun einen weissen Screen und könnt nichts downloaden – da Installous jedoch nur ein iPhone Frontend für Appulo.us ist, ist dieses Phänomen total normal!

Also keine Panik und wartet einfach mal ab.

MobileInstallation for Firmware 2.2.1

0 comments

Posted on 6th February 2009 by Benj in English |iPhone |News

, , , ,

Since the newest iPhone Firmware 2.2.1 is released, I’ve got a lot of questions and search requests like this:

  • Can I use the miPatch from Cydia in Firmware 2.2.1?
  • Is my patched MobileInstallation 2.2 compatible up to 2.2.1?
  • Where can I download a patched version of MobileInstallation 2.2.1?

Here the good news: you don’t need a new MobileInstallation. Since the firmware 2.2.1 has mostly bugfixes inside and a update for your basebad, the core components are untouched.

You can still use one of these two howtos for patching your MobileInstallation:

I recommend the use of the automatic method, it’s easy, it’s fast and you don’t need any *nix knowhow to navigate and copy files around.

MobileInstallation 2.2.1

9 comments

Posted on 4th February 2009 by Benj in iPhone |News

, ,

Seit dem Release der iPhone Firmware 2.2.1 kommen nun wieder viele Fragen zur MobileInstallation:

  • Kann ich miPatch via Cydia auch bei Firmware 2.2.1 anwenden?
  • Ist die MobileInstallation 2.2 mit Firmware 2.2.1 kompatibel?
  • Wo finde ich die neue MobileInstallation 2.2.1?

Die gute Nachricht: ihr könnt weiterhin die gepachte MobileInstallation aus Firmware 2.2 verwenden! Da das 2.2.1 Release hauptsächlich Bugfixes und ein Baseband Update bringt, wurde nichts an den Core-Komponenten verändert!

Ihr könnt weiterhin folgende Anleitungen verwenden:

Ich empfehle euch, wenn die Möglichkeit besteht, die Variante mit Cydia zu verwenden – diese ist viel schneller, unkomplizierter und lässt sich auch von weniger versierten Personen ausüben!

iPhone Firmware 2.2.1

0 comments

Posted on 4th February 2009 by Benj in iPhone |News

, ,

Seit kurzem ist wieder eine neue iPhone Software verfügbar – nach dem Versionsunterschied lässt sich jedoch auf ein kleines Bugfix-Packet schliessen.

Nebst diesem wird auch das Baseband mit einem neuen Update versehen!

Für alle yellowsn0w-User: Wenn ihr ein Update plant, dann benutzt NUR Pwnage und erstellt euer custom Firmwarefile! Anderenfalls wird das Baseband updated und yellowsn0w wird nutzlos! Vielleicht für immer!!

Hier die benötigen Files für eine Custom Firmware unter Mac zu erstellen – eine passende Schritt für Schritt Anleitung werde ich auch mal erstellen, sobald ich genug Zeit habe! :)

iPhone Firmware 2.2.1 und Bootloader

  • No Downloads Found

Pwnage 2.2.5 für Mac
[Download not found]