Hi
Es geht das Gerücht um das es wieder eine SSH Lücke gibt. Betroffen soll RHEL 4 und 5 sein. Ich virtualisiere mit CentOS 5.3 und VMware. Ein weiteres Gerücht sagt, auch Debian soll evtl. betroffen sein. Ich hatte schon mal einen kompromitierten Server über eine SSH Lücke. Einmal reicht wirklich. Als Konsequenz wollte ich gerade den Port 22 in der Firewall sperren und habe mich via SSH über OpenVPN eingeloggt. Problematik ist, die Shell stockt. Befehle eintippern dauert recht lange und scrollen / editieren mit Vim ist eine quälende Angelegenheit. Ich scrolle runter, es stockt und muss dann muss ich teilweise 20 - 30 sec warten bis ich weiterarbeiten kann. Kann man das irgendwie tunen oder den Grund hierfür rausfinden?
SSH über OpenVPN langsam und bricht ab
- minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
SSH über OpenVPN langsam und bricht ab
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
Re: SSH über OpenVPN langsam und bricht ab
Poste am besten mal eben deine Server- und Client-Konfiguration von OpenVPN. Du nutzt aber UDP zur Übertragung? Denn ein TCP-SSH in TCP-OpenVPN wäre wirklich nicht so toll.
- minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Re: SSH über OpenVPN langsam und bricht ab
Das scheint es zu sein. TCP über UDP ist wohl nicht Intelligent.
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
Re: SSH über OpenVPN langsam und bricht ab
nein, TCP über TCP wäre problematisch, wenn du UDP-OpenVPN verwendest, dann ist das ansich okminimike hat geschrieben:Das scheint es zu sein. TCP über UDP ist wohl nicht Intelligent.
edit: versuche einmal in der .ssh/config die Einstellung
Code: Alles auswählen
host DEINHOSTNAME
Compression yes
Gruß
gms
- minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Re: SSH über OpenVPN langsam und bricht ab
Ich guck am Samstag noch mal nach. Bin die Tage ziemlich Busy und ausgebucht. Um keinen Einbruch zu riskieren habe ich zwischenzeitlich den SSH geblockt. Mittlerweile gab es zwar Entwarnung aber ich trau dem noch ein paar Tage nicht. FUD hin oder her
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft