Сделать стартовойДобавить в закладки  
Главная страничка Главная страничка
В номере:

Выходит с 17 июля 2008 г. цена договорная

Опрос

gismeteo.ru
Погода на Яндексе
pogoda.ru
meteonova.ru
по телевизору
за окном
в газете
а че его смотреть?
в другом месте
по счетчику гейгера


Календарь
«    Январь 2009    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Архив новостей
Апрель 2012 (4)
Март 2012 (1)
Январь 2012 (2)
Декабрь 2011 (2)
Ноябрь 2011 (1)
Октябрь 2011 (4)

Информация
 
Настройка SSH
OS, мобильные OS » Linux
автор: dimon, опубликовано: 26 января 2009

Рассмотрим ситуацию - есть компьютер с windows (xp sp3) и сервер с linux (CentOS 5.2).
Для управления таким сервером часто используется протокол ssh.
Для этого нам потребуется программа PuTTY.

Все настройки делаем под root.

Для настройки выполняем следующую последовательность действий:

1. На сервере генерим ключ командой ssh-keygen (можно задать пароль для файла ключей)
Ключи будут лежит в /root/.ssh/
id_rsa
id_rsa.pub
Настройки /etc/ssh/sshd_config

2. Правим /etc/ssh/sshd_config.
Точнее смотрим, где лежит файл authorized_keys (обычно /root/.ssh/ authorized_keys).
Можно сделать один файл со всеми ключами всех пользователей и положить его в какую-нибудь папку, а потом тут прописать путь до этого файла.

3. Запускаем демон service sshd start
Если не стартует – исправляем ошибки.

4. Генерим на компе с которого будем админить с помощью PUTTYGEN.EXE (эта программа входит в комплект утилит PuTTY) два файла с ключами:
Public ключевой файл - admin
Private ключевой файл - admin.ppk

5. На компе запускаем PuTTY
Указываем ip адрес сервера и подключаемся к северу, используя логин и пароль.

6. В файл authorized_keys дописываем свой Public ключ в формате:
ssh-rsa AAAAB…..Ws= камент
где AAAAB…..Ws – строка из файла admin

7. Перезапускаем демон service sshd restart (не обязательно – так на всякий случай fellow )

8. Пытаемся подключиться к серверу с помощью PuTTY указав в разделе Connection – SSH – Auth Private key file for authentication = admin.ppk

Если подключается - значит все сделали правильно, если не подключается то ищем ошибку.

PS: Для увеличения безопасности сервера можно запретить подключаться через ssh с помощью пароля, оставив только доступ по ключам.
Для этого в файле /etc/ssh/sshd_config изменяем параметр PasswordAuthentication с yes на no.

 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы Вам были доступны все функции Вам необходимо либо зарегистрироваться, либо зайти на сайт под своим именем.

Другие новости по теме:

  • Восстановление пароля root-а на Линуксе
  • Настройка кэширующего прокси-сервера с модулем статистики
  • Включение поддержки UNC в CMD
  • Настройка DNS (BIND)
  • Создание ipsec VPN-туннеля между двумя сетями




  •  
    Информация
     
    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


    Поиск по сайту:


    Аккаунт
    Логин
    Пароль
     
    Облако тегов

    Требуется для просмотра Flash Player 9 или выше.

    Показать все теги
    Реклама
    раскрутка сайта бесплатно






    Главная страница | Регистрация | Добавить новость | Новое на сайте | Статистика | Поддержка | Правила ресурса Copyright © 2005-2011 by dimon - all right reserved!
    Тираж:     Rambler's Top100     Анализ сайта   экземпляров.   Дизайн, верстка by dimon