■掲示板に戻る■ 全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 最新50



レス数が1000を超えています。残念ながら全部は表示しません。

ssh

1 :エニグマ :2000/12/11(月) 10:10
についての情報交換。

213 :名無しさん@お腹いっぱい。 :2001/07/25(水) 13:23
>>212
scp なら、Windows 用は WinSCP がある。
Mac 用は NiftyTelnet SSH でできるらしい。

214 :名無しさん@お腹いっぱい。 :2001/07/25(水) 13:23
ssh.com って f-secure.com とは違うのか?

215 :名無しさん@お腹いっぱい。 :2001/07/25(水) 13:26
gftp
http://gftp.seul.org/
ただし、sftpserv をインストールする必要あり。
http://www.xbill.org/sftp/

216 :名無しさん@お腹いっぱい。 :2001/07/25(水) 13:30
>>214 f-secureはまえにssh.comの販売代理店みたいなことを
してたらしいが、最近はどっちも売ってるね。

217 :212 :2001/07/26(木) 14:23
>>213
はい、WINではWinSCPを使わせてもらってます。
それで、BSDやLinuxにもこういうのはないかな?と思いまして。

>>215
OpenSSH2.9(sftp-server)とsftpservって共存できるんでしょうか・・・?
同じような質問を見つけたんですが、古すぎて回答が見つかりませんでした
http://www.google.com/search?q=cache:7oOD2mrf-u0:nooz.org/comp.os.linux.misc/msg50773.html+sftp+gftp+openssh&hl=ja

218 :名無しさん@お腹いっぱい。 :2001/07/26(木) 20:26
>>217
215じゃないけど、共存できるよ。

219 :名無しさん@お腹いっぱい。 :2001/07/29(日) 23:52
>>218
有り難うございます。おっしゃるとおり共存可能でした。
gftpでの動作も確認できました。

220 :名無しさん@お腹いっぱい。 :2001/08/13(月) 17:00

ファイアウォールごしにsshでつないでいて、ターミナルをほうっておくと
止ってしまうんですが、原因にはどんなものが
考えられるでしょう?

特に
tail -f /var/log/messages
とか
emacs -nw
とかしている場合、1分ぐらい放っておいただけで
とまります。キー操作をうけつけなくなったように見えて、
しばらくしてから反応したりします。

んー、これだけの情報じゃダメですね。

221 :名無しさん@お腹いっぱい。 :2001/08/13(月) 22:45
>>220
そーゆーファイアウォールだからです

222 :名無しさん@お腹いっぱい。 :2001/08/14(火) 00:20
>>220

そういうファイアウォールなんですか? っていうか、
どういう設定をするとそうなるんでしょう?

管理者にねじこむので教えてください。

223 :名無しさん@お腹いっぱい。 :2001/08/14(火) 00:33
>>222
管理者に聞いてみ。

224 :221 :2001/08/14(火) 00:46
>>223
つーか、どんなファイアウォールかによるので
管理者じゃないとわからんと思はれ

225 :222 :2001/08/14(火) 10:15
>>223 224

了解。お盆あけたら行ってきます。

今のうちの管理者あんまり好きじゃないんだよね。余計なこと
ばっかりしてる感じで。sshコネクション切られるように
なったもの今の人々に変わってからで。

226 :名無しさん@お腹いっぱい。 :2001/08/23(木) 00:47
SSH経由で客にFTPさせたいんですけど、TTSSHのPortForwardingを使ってもらうとして、
ログインはできるけどlsやdirができないんです。ン万番台のポートにつなぎにいこうとしてる。
ファイアウォールは22番開けただけではだめなんですかね?

227 :ななしさん@おなかいっぱい :2001/08/23(木) 00:50
>>226
駄目です。FTPプロトコルについてちょっと調べてみ。

228 :名無しさん@XEmacs :2001/08/23(木) 00:56
>>226
キーワードはパッシブモードですね。

229 :名無しさん@お腹いっぱい。 :2001/08/23(木) 01:46
>>226
Cygwin+OpenSSHでscp使ってもらうってのじゃダメかにゅ?

230 :名無しさん@お腹いっぱい。 :2001/08/23(木) 12:42
うちは TTSSH + ZMODEM だよ(藁
WinSCP っていう GUI なツールもあるんで探してみてくれ。

231 :名無しさん@お腹いっぱい。 :2001/08/23(木) 13:03
鍵のつかえる WinSCP ってないかなあ。
自分のしってる WinSCP は UNIX accnount の password による
認証しかできない。

232 :226 :01/08/26 21:51 ID:WvysIa6M
とりあえずWinSCPで行きます。
みなさん情報ありがとうございました。

233 :名無しさん@お腹いっぱい。 :01/08/26 22:11 ID:iy09H5/E
UNIX 板本来の話題なので age

>>230
ヲレもその構成好きなんだけど、TTSSH の zmodem って
大きい file を transfer すると凍るっていう bug があるので…。

ためしに 100MB 転送してみませう。

234 :名無しさん@お腹いっぱい。 :01/08/27 00:12 ID:IEEn6nBM
今月号の SD の P.212 からの記事に出てる ssh.com の出してる Windows 版
クライアントの日本語版はいつごろ公開されるんだろう

235 :名無しさん@お腹いっぱい。 :01/09/04 01:24 ID:54wipsLs
https://www.netsecurity.ne.jp/article/2/2736.html
これはどうよ?

236 :名無しさん@お腹いっぱい。 :01/09/04 01:30 ID:JslBq3jc
>>235 ふむ......パスワード打ち込む時とかは 意図的に「一本指打法」とか
した方がいいのかな(w

237 :名無しさん@お腹いっぱい。 :01/09/04 01:57 ID:54wipsLs
>>236
パスワード打ち込む時に、所々わざと間違ってバックスペース打つとか言う手は、どうですか?

238 :名無し :01/09/04 02:05 ID:hjMMGWB.
どのパスワードが漏れるの?

239 :名無しさん@お腹いっぱい。 :01/09/04 03:30 ID:H/n4pYvE
つーかキー押す度にパケット送信してたんだ?
ENTER押したら一気に送るんじゃ駄目なんかいのう。

240 :名無しさん@お腹いっぱい。 :01/09/04 03:40 ID:JslBq3jc
>>239 ローカル側でキー入力がエコーバックされるようになってないとかなりつらい
特にEmacsなんか使う時のこと考えると......そもそもEmacsなんかだと単純に
ローカル側でエコーバックさせるなんていうのじゃ まともに使えるか......

241 :239 :01/09/04 04:34 ID:H/n4pYvE
あ、暗号化セッション上での話か。逝ってきます...

242 :名無しさん@お腹いっぱい。 :01/09/04 05:36 ID:JslBq3jc
>>241 sshのログインセッションについては オリジナル版のSSHは知らないけど
OpenSSHのソースを見てみると SSH1/SSH2いずれの場合もread_passphrase()と
いう関数でパスワード文字列を全部読み込んだ上でパケット送信してるみたい

243 :名無しさん@お腹いっぱい。 :01/09/04 23:03 ID:levxIDCI
>>235
なんだかなあ…
テンペスト仕掛けた方がまだましなんじゃないか?(笑

244 :名無しさん@お腹いっぱい。 :01/09/27 00:47
OpenSSH-2.9.9p2 あげ
http://www.openssh.org/
日本語版は明日中には更新されます。

CHANGES:
ssh-copy-id というコマンドが追加された。
password認証をつかってリモートホスト上のホームに
authorized_keysを自動的にコピーするらしい。

245 :名無しさん@お腹いっぱい。 :01/09/27 00:49
すみません。ssh-copy-idはSlackwareに元々含まれていたもので、
OpenSSHじゃなかったらしい。逝ってくる。

246 :名無しさん@お腹いっぱい。 :01/09/28 01:41
あれ Debian の OpenSSH にも ssh-copy-id がある...
Slack からパクって Debian patch に入れたのかな。

247 :名無しさん@お腹いっぱい。 :01/10/11 00:42
WinSCP 2.0beta age

SSH2
RSA auth.(SSH1 only)
Stored session list
etc...

248 :名無しさん@お腹いっぱい。 :01/10/19 18:02
WindowsでGUIで
sftpが使えるftpクライアントって何があります?
できればSSH2で

249 :名無しさん@お腹いっぱい。 :01/10/19 18:35
>>248
WinSCP でやるしかないんじゃネーノ?
sftp じゃないけど。

つーか、板違い。

250 :名無しさん@お腹いっぱい。 :01/10/20 00:48
>>249
板違いですいませんが
サーバはsolarisなんでカンベン

sftpってやっぱないんですかね

251 :名無しさん@お腹いっぱい。 :01/10/20 01:47
>>250
まぁぎりぎり OK な範囲じゃねぇの?

http://www.ipsec.co.jp/products/ssh/

にあるのが PDF のパンフレットを見る限り SFTP 出来るみたい
が, どうも日本語版の評価版なり非商用版は download 出来ないのか?

252 :名無しさん@お腹いっぱい。 :01/10/20 03:30
OpenSSHメーリングリストで、たしかCuteFTPが "sorta" support と
されていたような気がする。

253 :名無しさん@お腹いっぱい。 :01/10/22 13:16
>>251-252
とりあえずは英語版をDLしてみます

teraterm+ttsshはうまくいったので
sftpを試したいのです

254 :名無しさん@お腹いっぱい。 :01/10/22 16:48
ギリギリ OK っつーか win 板でやっても多分・・・

255 :sftp :01/10/22 17:52
だめだ・・
うまくいかない

server:
OpenSSH2.9.9p2のsftpdで

client:
Cuteftp
SSHのsftp2
どっちもだめだった
設定が悪いのか?
誰かこの組み合わせで成功した人いませんか?

256 :名無しさん@お腹いっぱい。 :01/10/23 20:33
Linuxでの話なのですが向こうにsshのスレが無かったので…

sshでリモートホストに接続してそちらでプログラムを走らせ、
そのままログアウトしようとするとそこで固まってしまうのですが
解決法をご存じの方はいらっしゃいませんか?
おそらく
http://www.openssh.com/ja/faq.html#3.10
で書いてあることだと思うのですが、bashでの設定法しか書いてないので(当方tcsh)。
あと、shellをbashに変えてこの方法を試してみたのですが、うまくいかないような…?

-fオプションを使ってバックグラウンドで走らせるようにすればうまくいくのですが、これを使えない状況があるもので、別の方法を探しています。

>>147-153 で書かれているのと同じ状況でしょうか?ただ、
うちの環境ではなぜか ~& が使えないようなんです。

257 :256 :01/10/23 20:43
あ、原因がわかりました。
http://www.openbsd.org/cgi-bin/man.cgi?query=ssh
によると、 ~& はプロトコル1でしか使えないようですが
うちは2を使ってるからですね。
1に戻すのが手っ取り早いですね、これは。

258 :ななしさん :01/10/23 21:15
>>248
iXplorer が使えると思う。sftp じゃないかもしれんけど、
GUI で ftp ライクに使える。便利。
動作は今ひとつ不安定な部分あり。
ttp://www.i-tree.org/ixplorer.htm

259 :名無しさん@お腹いっぱい。 :01/10/24 01:38
>>256
tcshでも
 % sleep 20 </dev/null >&/dev/null & exit
などとやればすぐログアウトするよ。
でもリモートでプログラム走らせるんならちゃんとデーモン化させとくか、
screen使ってdetachするほうがよいと思うよ。
ここにちゃんとスレもあるし: http://cocoa.2ch.net/test/read.cgi/unix/1001966406/

260 :名無しさん@お腹いっぱい。 :01/10/24 02:19
>>259
うみゅ。ふつ〜 screen。tty から入力する必要がある process でも
なんの問題もないし。

261 :256 :01/10/24 03:07
>>259
> tcshでも
>  % sleep 20 </dev/null >&/dev/null & exit
> などとやればすぐログアウトするよ。
うちではやはりこのコマンドでもプログラムが動いている間はログアウト出来ませんでした…

デーモン化、というのがよく分かっていないのですが、
http://www.linux.or.jp/JM/html/netkit/man3/daemon.3.html
この関数を使うっていうことでしょうか?
こちらも今試してみたのですが、やはり実行中ですとログアウトできませんでした(使い方間違ってる可能性も大いにありますが…)。

screenの方は、ちょっと今からマニュアルを読んでみます。
X上で作業する場合でも有用なんでしょうか?

262 :名無しさん@お腹いっぱい。 :01/10/24 04:15
むぅ。Debian unstable に emacs21 がのっかったか。Solaris じゃなぜか
compile に失敗だ…。

>>261
screen は session の再開っていう鬼のように強い機能があるので、X 環境だろ
うだなんだろうが、非常に便利。

263 :あまね ◆ANPANsaE :01/10/25 01:14
何でも質問板にも書いたのですが、
sshのForwarding機能を使って
FTPを行いたいのですが、
FTPのデータ部分も暗号化したいのです。

現在、FTPクライアントで
データ用ポートにpasvでアクセスし、
LISTしようとしたところでエラーになってしまいます。

使用しているOSはTurboLinux
使用しているFTPはWu-FTP
クライアントOSはWindows98
クライアントFTPソフトはFFftpです。

264 :あまね ◆ANPANsaE :01/10/25 01:22
>>226-228でも書いてあるとおり、
pasvにしつつ、
/etc/ftpaccessに
port-allowとpasv-allowを
all 0.0.0.0で書き加えたんですけど…
(検証環境なので、セキュリティは無視しています)
あと、pasvで使えるポートの幅も指定しました
(もちろん1024以上で指定しました^^;)

いろんなサイトを見ましたが、どうしても解決しません。
うぐぅ、困り果てています。

265 :名無しさん@お腹いっぱい。 :01/10/25 01:27
>>264
漏れは問題ないぞ。FreeBSD だけどな(w

266 :名無しさん@お腹いっぱい。 :01/10/25 01:28
>>264 ssh自体がftp proxyに相当する機能を内蔵しないかぎり、
port forwardingでftpは無理。

267 :265 :01/10/25 01:30
>>266
漏れはやってるってYO!

268 :名無しさん@お腹いっぱい。 :01/10/25 01:38
>>267
dataは暗号化されてないYO!

269 :名無しさん@Emacs :01/10/25 01:42
Passive FTP にしてクライアントをちょい修正すれば
いけるような気がするんだけど、どのみち面倒そう。
sftpかrsync使えってことだな。

270 :265 :01/10/25 01:43
>>268
え、そなの?逆向きは暗号化してくんないの?
知らん買った逝ってきます..... ... .

271 :名無しさん@XEmacs :01/10/25 02:44
>>270
逆向きな経路は暗号化しない、というか出来ないはず。

ftp のコマンドとデータの通信経路が別だからね…。
家では使わないようにしてます。

272 :名無しさん@お腹いっぱい。 :01/10/25 02:51
>>271
FTPって扱いにくいプロトコルだよねー。

273 :あまね(ダメ会社員) ◆ANPANsaE :01/10/25 09:47
>>265-272
レスありがとうございます。
えっとですね、下記のサイトにFTPのDATA部分の暗号化について
触れてあるのですが、このとおりにやっているつもりなのですが
できないのです…

http://www.ez-net.ne.jp/special/server/no-class/ssh-forward.asp

クライアントによって出来たり、出来なかったりがあるみたいですね。

http://www.ez-net.ne.jp/dictionaries/checked/pasv-ssh.asp

上記のページで紹介されている SteedFTP は既にVerUPされていて
現行のものを使って試したのですがうまくいきませんでした。

274 :名無しさん@お腹いっぱい。 :01/10/25 10:55
>>273
そのページ見てみた。たしかにそうやればできなかないが、そんなこと
するよりscpなりsftpなり使った方がいいよ。

275 :あまね(ダメ会社員) ◆ANPANsaE :01/10/25 11:55
>>274
んー、そうですか。
どうしても代替できない状況での検証だったので…

出来ないことがわかったので、よかったです。

アリガトウございました。

276 :  :01/10/25 15:19
sshのセキュリティーを破る方法をMITが発見した
そうですが、どうやれば破れるのですか?

277 :名無しさん@お腹いっぱい。 :01/10/25 15:24
openssh の cvs 版の version.h を見ると、OpenSSH_3.0p1 ってなっていますな。

278 :なんか出てる :01/10/25 19:36
「CERT/CC Vulnerability Note VU#945216」
http://www.kb.cert.org/vuls/id/945216

とりあえず、プロトコルバージョン1を無効
にしておいた方がいいのかな。

OpenSSH の方は随分前に見つかっていたセキュ
リティホールに対する攻撃を検出するコード
自体に穴があったということでしょうか?

ちょっと気味の悪い記事も…
「Hackers Put A Price Tag On New Attack Tool」
http://www.infowar.com/hacker/01/hack_101901a_j.shtml

279 :278 :01/10/25 20:47
どうも早とちりだった。2 月に見つかってた
問題なんですね。

> リティホールに対する攻撃を検出するコード
> 自体に穴があったということでしょうか?

だからこれはウソだった。現在のバージョンで
はもう直ってますね。

280 :SSH :01/10/26 05:36
SSH

281 :名無しさん@お腹いっぱい。 :01/10/26 18:56
$$Η

282 :名無しさん@お腹いっぱい。 :01/11/02 23:01
OpenSSH Red Hat Linux 7.0 以上や Mandrake 7.1 以上などで
採用されている OpenSSH において, SSH protocol Version 2 で
鍵認証を行う際に利用するファイル "~/.ssh/authorized_keys2" に
複数の鍵を登録していると, 許可していないホストからの接続を
アクセスを許してしまう可能性があります.

283 :あまね(ダメ会社員) ◆ANPANsaE :01/11/07 16:42
>>275
自己レス
http://www2k.biglobe.ne.jp/~chiharu2/vaio/ttssh-ftp.txt

で、出来た。

ただし、ポートの範囲を指定してしまうと、
wu-ftp側で一度張ったポートを開きっぱなしにしてしまうようなので、
使用可能なポートは多めに取っておかないとダメ。

284 :名無しさん@お腹いっぱい。 :01/11/07 16:48
OpenSSH 3.0 が release。3.0p1 ももうすぐ出ます。

285 :あまね(ダメ会社員) ◆ANPANsaE :01/11/07 21:16
ががーん。
windows2000だと問題ないようだけど、
windows98だとTTSSHで
ポートフォワーディング設定を16個以上いれると、
どのポートでも受け付けてくれなくなります。

286 :名無しさん@Emacs :01/11/08 04:59
ぎょえーもう3.0出たのかよ。
いーかげん早くマニュアル訳せよ! >俺

ところで、いつもかならずopenbsdの1ヶ月前にopensshが
リリースされるみたいね。

287 :おたく、名有りさん? :01/11/09 14:17
http://pc.2ch.net/test/read.cgi?bbs=unix&key=1004581380&ls=100
の38以降。
これまじっすか?

288 :名無しさん@お腹いっぱい。 :01/11/09 15:15
ネタだと思う。信頼できないユーザーがいる環境で-maproot=rootで
NFS exportするわけないじゃん。

289 :名無しさん@お腹いっぱい。 :01/11/10 22:50
あのぅ... ちょっとお尋ねしますが、ssh で入ろうとしたときに

Enter passphrase for RSA key 'foo@example.com'

と聞いてくることを期待しているのに

foo@example.com's password:

と聞いてくるのはなぜでしょう?
ローカルの identify.pub はリモートの authorized_keys に追加してあります。

290 :名無しさん@お腹いっぱい。 :01/11/10 22:53
>>289
SSH protocol 2が有効になってるのかな?
ssh -v remote.example.com
してみれば何が起こっているのかわかると思う。

291 :名無しさん@お腹いっぱい。 :01/11/10 23:15
>>290
やってみた。終わりの方↓

debug1: got SSH2_MSG_SERVICE_ACCEPT
debug1: authentications that can continue: publickey,password,keyboard-interactive
debug1: next auth method to try is publickey
debug1: try privkey: /home/******/.ssh/id_rsa
debug1: try privkey: /home/******/.ssh/id_dsa
debug1: next auth method to try is password

やはり「SSH2 だけど SSH2 用の鍵がねーよ!」というわけでしょうか。
んだって ssh-keygen したら identify しか作ってくんねーよ?
id_rsa とか id_dsa ってのは明示的にオプション指定せんとあかんてこと?

292 :291=289 :01/11/10 23:23
>>291
なるほどマニュアルとか読んでみて理解した。

クライアント、サーバ両方が SSH2 対応してたら SSH2 での通信となる(当たり前やな)。
SSH2 用の鍵は -t dsa か -t rsa で作り、リモートに置くファイルの名前も
authorized_keys2 となるってわけですね?

sage つつ聞くけど dsa と rsa ってのはどっちがいいの?

293 :名無しさん@お腹いっぱい。 :01/11/11 00:21
>>292
ちょい古めのOpenSSHだとSSH2ではDSA keyしか使えないので、
俺はDSAを使ってる。

294 :名無しさん@お腹いっぱい。 :01/11/11 03:19
>>292
原理的に RSA のほうがすこし速い (計算が少なくてすむ) ようです。
DSA は RSA 特許がまだあった頃、基本的に RSA を避けるため
だけに使われたというかんじなので、今はどっちでもいいと思う。

けれども >>293 がいう通り古い OpenSSH は DSA しか
受けつけないから、混合して使うなら DSA がいいかな。

でも基本的には古い OpenSSH は穴があるので入れ換えたほうがいいですよ。
cf. http://www.openssh.org/ja/security.html

295 :名無しさん@お腹いっぱい。 :01/11/11 06:59
知ってるとは思うが
% ssh -1
というオプションもあるですよ、と。一応。

296 :名無しさん@お腹いっぱい。 :01/11/11 13:16
>>295
そもそもですね、SSH1 と SSH2 の違いてなんですか?
SSH1 じゃ弱いんでしょうか?
だとすると TeraTermPro + TTSSH 使ってる漏れは一体…

297 :名無しさん@お腹いっぱい。 :01/11/11 13:48
>>296
>SSH1 と SSH2 の違いてなんですか?
このスレの >>172-203 辺りに書いてるよ。

あとは sshd のマニュアルとか。
http://www.openssh.com/ja/manual.html

298 :296 :01/11/11 13:53
>>297
ごめん、そういやこのスレは過去ログ全然読んでなかったわ。逝ってくる

299 :asm :01/11/12 00:05
# このコテハン使うの久しぶりだなあ。

>>194に間違いがあったんで訂正しておく。
> SSH2においてもDSA認証を使った場合でしかMITM攻撃を発見できませんし、
ここで言いたかったのは「パスワード認証じゃダメよ」ってことなので、
ssh2のRSA鍵認証やhost-based認証(ssh1のRhostsRSAAuthenticationに相当)でも
MITM攻撃を発見できる。

なぜMITM攻撃を発見できるかは、プログラム板のスレ
http://pc.2ch.net/test/read.cgi/tech/1002736958/
を見てちょ。

300 :名無しさん@お腹いっぱい。 :01/11/12 14:36
OpenSSH って、Red Hat 7.2 以外用の .rpm の配布やめちゃったの?

301 :名無しさん@Emacs :01/11/20 05:43
いつの間にやら OpenSSH-3.0.1 が出てたよage

302 :名無しさん@お腹いっぱい。 :01/12/03 04:06
age

303 :名無しさん@お腹いっぱい。 :01/12/03 04:19
接続先の~/.ssh/xxxに自分のpublicをコピーしないでただ
sshで接続しただけでも通信は暗号化されてそれなりに安全ですよね?

304 :名無しさん@お腹いっぱい。 :01/12/03 10:00
>>303
最初のパスワードが平文で流れちゃうけどな

305 :名無しさん@お腹いっぱい。 :01/12/03 10:09
>>304
んなこたーない。

306 :名無しさん@Emacs :01/12/05 08:28
OpenSSH-3.0.2 が出ました。
3.0.1 にはセキュリティーホールがあります。

UseLogin を使ったときにまずいことが起きたようです。
(まあ uselogin を使ってる人は少ないだろうけど)

307 :名無しさん@お腹いっぱい。 :01/12/05 09:45
>>304

パスワードを知っていれば誰でも接続できるってだけかと思ってたよ。

308 :名無しさん@お腹いっぱい。 :01/12/05 15:55
>>304
平文では流れないよ。

309 :304 :01/12/05 16:09
ウソ書いてスマソ。どこかにそう書いてあったように思ったもので。
じゃー303の回答としては「それなりに安全」っつーことでいいんですよね?

310 :名無しさん@お腹いっぱい。 :01/12/06 12:37
sshで生パスが流れなくなって安心安心.

とかいってftpで生パス流してクラックされるモナー

311 :名無しさん@お腹いっぱい。 :01/12/06 12:38
>310 PortFowardingしろや

312 :名無しさん@お腹いっぱい。 :01/12/06 12:53
>>311
forwardingではftpはできないと思う


掲示板に戻る 全部 前100 次100 最新50

read.cgi ver5.26+ (01/10/21-)