dsa & ssh ... немогу понять ... как
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Mr Alter Ego
- сержант
- Сообщения: 238
- Зарегистрирован: 2007-07-12 13:06:02
- Откуда: Украина
- Контактная информация:
dsa & ssh ... немогу понять ... как
Ребят ... немогу понять, как работает авторизация .... dsa & ssh
Смотрите ... я делаю ssh-keygen -t dsa
у меня генерится паблик и приват кей.
далее ?
1. где мне нужно разрешить использование данного ключа ?
2. с клиенской стороын ведь нужен приват кей ?
опишите немного ситуацию ... что то запутался нафик
Смотрите ... я делаю ssh-keygen -t dsa
у меня генерится паблик и приват кей.
далее ?
1. где мне нужно разрешить использование данного ключа ?
2. с клиенской стороын ведь нужен приват кей ?
опишите немного ситуацию ... что то запутался нафик
Best Regards
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
- Mr Alter Ego
- сержант
- Сообщения: 238
- Зарегистрирован: 2007-07-12 13:06:02
- Откуда: Украина
- Контактная информация:
Re: dsa & ssh ... немогу понять ... как
нах мне давать линк не тему, где СОВСЕМ другой вопрос ?
у меня не путти ... и мне не нужно . искать где загенерить ключ. я текто спросил, где разрешается .... использование ключей, и какой ключ нужен ... с клиентской стороны.
уже зае ссылками кормить.
нах вообще отвечать ...
я читал сайт и форум. своей проблемы, и аналогчной не нашел
у меня не путти ... и мне не нужно . искать где загенерить ключ. я текто спросил, где разрешается .... использование ключей, и какой ключ нужен ... с клиентской стороны.
уже зае ссылками кормить.
нах вообще отвечать ...
я читал сайт и форум. своей проблемы, и аналогчной не нашел
Best Regards
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: dsa & ssh ... немогу понять ... как
плохо читалDj Alter Ego писал(а): я читал сайт и форум. своей проблемы, и аналогчной не нашел
текст из статьиDj Alter Ego писал(а): и какой ключ нужен ... с клиентской стороны.
ключи должны храниться в ~.sshВ секции Connection=>Data=>Login details указываем имя вашего пользователя, а в секции SSH=>Auth=>Private key file for authentication указываем путь до вашего Private Key.
===========
какой вопрос - такой и ответ
хех..
- Mr Alter Ego
- сержант
- Сообщения: 238
- Зарегистрирован: 2007-07-12 13:06:02
- Откуда: Украина
- Контактная информация:
Re: dsa & ssh ... немогу понять ... как
куда нужно положить .... паблик ? (и с каким именем)
authorized_keys нужно создать в хоум директории ?
в него добавить паблик или приват ?
в конфиге что включить ?
спасибо
authorized_keys нужно создать в хоум директории ?
в него добавить паблик или приват ?
в конфиге что включить ?
спасибо
Best Regards
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: dsa & ssh ... немогу понять ... как
в .sshDj Alter Ego писал(а):куда нужно положить .... паблик ? (и с каким именем)
id_dsa
если не существует
Код: Выделить всё
mkdir ~.ssh
в .sshDj Alter Ego писал(а):authorized_keys нужно создать в хоум директории ?
в него добавить паблик или приват ?
можно сделать
содержимое файла id_dsa.pub нужно скопировать в authorized_keys
вроде ничегоDj Alter Ego писал(а):в конфиге что включить ?
хех..
-
- ст. лейтенант
- Сообщения: 1117
- Зарегистрирован: 2007-03-04 7:48:58
- Откуда: Mytischi
Re: dsa & ssh ... немогу понять ... как
Приватный ключ всегда у тебя, публичный - из названия должно быть понятно.Dj Alter Ego писал(а):куда нужно положить .... паблик ? (и с каким именем)
authorized_keys нужно создать в хоум директории ?
в него добавить паблик или приват ?
в конфиге что включить ?
спасибо
Jul 16 19:37:15 freebsd sshd[4152]: Invalid user idiot from 210.75.200.104
- Mr Alter Ego
- сержант
- Сообщения: 238
- Зарегистрирован: 2007-07-12 13:06:02
- Откуда: Украина
- Контактная информация:
Re: dsa & ssh ... немогу понять ... как
authorized_keys
здесь может быть несколько ключей ? ну то есть ... у меня может быть две или три пары ключей ?
или только 1 ?
а по поводу конифга ... я сразу почему то активировал
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
хотел поинтересоваться, для чего нужны
для чего эти хосткеи ... ?
опишите плиз подробней, для чего они и как их заюзать.
здесь может быть несколько ключей ? ну то есть ... у меня может быть две или три пары ключей ?
или только 1 ?
а по поводу конифга ... я сразу почему то активировал
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
хотел поинтересоваться, для чего нужны
Код: Выделить всё
[root@server /home/admin]# ls /etc/ssh/
authorized_keys ssh_host_dsa_key.pub ssh_host_rsa_key.pub
moduli ssh_host_key sshd_config
ssh_config ssh_host_key.pub
ssh_host_dsa_key ssh_host_rsa_key
опишите плиз подробней, для чего они и как их заюзать.
Best Regards
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: dsa & ssh ... немогу понять ... как
может быть несколько ключей
ну активировал и ладно
можешь убрать и посмотреть будет ли работать
у меня без этих строк работает
ну активировал и ладно
можешь убрать и посмотреть будет ли работать
у меня без этих строк работает
без понятияDj Alter Ego писал(а):хотел поинтересоваться, для чего нужны
Код: Выделить всё
[root@server /home/admin]# ls /etc/ssh/
authorized_keys ssh_host_dsa_key.pub ssh_host_rsa_key.pub
moduli ssh_host_key sshd_config
ssh_config ssh_host_key.pub
ssh_host_dsa_key ssh_host_rsa_key
для чего эти хосткеи ... ?
опишите плиз подробней, для чего они и как их заюзать
хех..
-
- сержант
- Сообщения: 227
- Зарегистрирован: 2017-01-10 14:37:13
dsa & ssh ... немогу понять ... как
подскажите пжл что нужно в файлике sshd_config прописать, дабы подключение было возможным только по ключам? а то ключики сгенерил в путти, а зайти можно как по логину+пароль так и логин+ключ
freebsd 11.2
freebsd 11.2
-
- сержант
- Сообщения: 227
- Зарегистрирован: 2017-01-10 14:37:13
dsa & ssh ... немогу понять ... как
ee /etc/ssh/sshd_config
ChallengeResponseAuthentication no
пс. сам спросил, сам ответил))) более часа искал, как только решил спросить у общественности так сразу и на глаза статья попалась)
ChallengeResponseAuthentication no
пс. сам спросил, сам ответил))) более часа искал, как только решил спросить у общественности так сразу и на глаза статья попалась)
-
- проходил мимо
dsa & ssh ... немогу понять ... как
не ответил, этого недостаточно, необходимо отключить и PasswordAuthenticationСообщение WideAreaNetwork » 2019-07-13 23:25:24
подскажите пжл что нужно в файлике sshd_config прописать, дабы подключение было возможным только по ключам? а то ключики сгенерил в путти, а зайти можно как по логину+пароль так и логин+ключ
freebsd 11.2
Сообщение WideAreaNetwork » 2019-07-13 23:34:13
ee /etc/ssh/sshd_config
ChallengeResponseAuthentication no
пс. сам спросил, сам ответил))) более часа искал, как только решил спросить у общественности так сразу и на глаза статья попалась)
и кучу остальных методов.
Все дело в незнании, вырезать все и оставить только PubkeyAuthentication - опасно,
как минимум следует оставить в Match более широкие возможности для
отдельных пользователей и сетей.
Есть такой термин "параноидальный" подход к безопасности, очень плохо перегибать.
-
- проходил мимо
- Сообщения: 1
- Зарегистрирован: 2019-09-06 2:40:31
- Контактная информация:
-
- проходил мимо
dsa & ssh ... немогу понять ... как
а подумать?Discodancer » 2019-09-08 20:39:00
guest писал(а): ↑
2019-07-15 0:34:39
Все дело в незнании, вырезать все и оставить только PubkeyAuthentication - опасно
это почему еще?