OpenBSD Et le 8e jour, dieu implémenta AuthorizedKeysCommand

October 31st, 2012 par gaston

Ca faisait des années qu’on l’attendait, qu’on avait des béquilles comme openssh-lpk, que les devs d’OpenSSH disaient “ouiii, mais nooon, alors tu vois on va essayer de faire plus mieux bien”. Ca se tramait ici (poussé par (c)Redhat, comme quoi ils font pas que de la merd^Wdes lennarteries), et la PAF c’est commité.

AuthorizedKeysCommand permet de fetcher les clefs ssh d’authorized_keys pour un compte via une commande externe. Et ca ouvre juste la voie à des délires complétement incontrolables.

Update: pour les fanas du code, le diff.

Posté dans OpenBSD, Security | 2 Comments »

2 Reponses pour “Et le 8e jour, dieu implémenta AuthorizedKeysCommand”

  1. iMil Says:

    ENORME

    Juste énorme.

  2. keldrill Says:

    Waw !

Répondre

Vous devez être identifié pour poster un commentaire.

Identification

Enregistrez-vous

SQUAD!

GCU live

[08:59:32] vr hum
[09:02:04] Balise ben en même temps s'il a des rtt il aurait tort de se priver
[09:02:08] Balise 'fin chais pas, il me semble, hein
[09:02:30] gaston ces gens qui posent des congés qu'ils ont
[09:02:32] gaston un vrai scandale
[09:02:52] davromaniak Balise: ouais, surtout quand 2 collègues sont déjà en vacances
[09:02:57] davromaniak sur 4 personnes...
[09:03:20] vr ouais bah
[09:03:23] vr deal with it
[09:03:30] Vigdis ah bah c'est sur que du temps de l'esclavagisme, y avait pas ce genre de problème hein
[09:04:21] Vigdis par contre à force de lire les RT de vr, rien qu'avec son "hum" je savais exactement ce qu'il voulait dire :D

Miiissioudaaam'

Archives:

Meta:

Hosted by:

NBS-System