2026-06-06 –, ZKM Kubus Language: Deutsch
Auch in den transparentesten Umgebung will ein seine Daten doch geschützt übertragen. Wir sehen und in diesem Talk die vielfältigen Möglichkeiten an, mit der OpenSSH unsere Daten bei der Übermittlung schützen kann.
Local, remote und dynamic port foarding sowie der socks-proxy von OpenSSH stehen in diesem Talk im Mittelpunkt. Wenn ihr schon immer mal eine entfernte Datenbank mit euren lokalen SQL-Client abfragen wolltet oder auf eine lokale Datei von einem entfernten Server auslesen, ist dieser Talk für Euch. Auch eine einfache und schnelle VPN-Lösung werden wir damit aufbauen.
Dieser Talk richtet sich an OpenSSH BenutzerInnen, die meine anderen SSH Talks schon gesehen haben und/oder sich zumindest schon mal eine .config Datei für OpenSSH eingerichtet haben.
Leyrer - Tiraden, Linux, Befehlszeilen, alte Computersysteme, IT-Fails, schlechte Wortspiele und jede Menge Sarkasmus. Wenn Du bei einem meiner Vorträge eine Frage stellst, könnte Manner in Deiner Zukunft sein.
Der Leyrer arbeitet seit fast 40 Jahren mit Computern, seit 30 Jahren verdient er Geld damit. Dabei mutig die Systeme administrierend, die sonst niemand anzugreifen wagt -- manche nennen es auch "palliative Systemadministration".
Neben bzw. im Zuge seiner Tätigkeit als Senior Lab Services Consultant zerrt er Sysadmins aus den 1990ern ins 21. Jhdt. und muss Managern immer wieder erklären, dass die Ursache des Problems nicht Produkt XYZ, sondern (zutreffendes bitte ankreuzen):
[ ] das Kabel,
[ ] der Switchport,
[ ] DNS,
[ ] ja, es ist wirklich das round-robin setup des DNS,
[ ] WINS statt DNS,
[ ] disk i/o,
[ ] network i/o,
[ ] CPU overprovisioning,
[ ] der gesperrte Systemaccount im AD,
[ ] die alten Ciphers in der TLS Konfiguration,
[ ] das fehlende Intermediate Zertifikat,
[ ] der Layer 8+,
[ ] NFS settings,
[ ] ACLs,
[ ] der UTF-8 BOM,
[ ] Microsofts RFC Ignoranz,
[ ] der WLAN Empfang durch 3 Stahlbetonmauern,
[ ] die Verwendung einer Derby DB für 5000 User,
[ ] der Einsatz von SW die seit 9 Jahren nicht aktualisiert wurde,
[ ] die undokumentierte WAF in der DMZ,
... ist.
Darüber hinaus versucht er BesucherInnen diverser Veranstaltungen die Freuden der Linux Kommandozeile näher zu bringen (tmux!, vim!, zsh!, fzf!) und sammelt neben österreichische IT-fails auch historische IT Systeme (immer noch auf der Suche nach einem NeXTcube).
