Показаны сообщения с ярлыком ssh. Показать все сообщения
Показаны сообщения с ярлыком ssh. Показать все сообщения

воскресенье, 28 августа 2011 г.

Хитрости SSH

Взято отсюда


Ssh (secure shell) – это программа, позволяющая получить защищенный доступ к удаленным системам. Большинству из вас она должна быть хорошо знакома, однако не все знают, что ssh обладает рядом дополнительных мощных возможностей, таких как вход без запроса пароля, автоматическое выполнение комманд в удаленной системе и даже монтирование удаленных папок. Часть из них уже упоминалось в ранее выходивших статьях на эту тему, кое-что описывается на страницах нашего журнала впервые.

Установка сервера SSH


Установка
При установке с alternate/server дисков пользователю предлагается на выбор установить несколько стандартных приложений, OpenSSH есть в их числе, и вы можете отметить его для установки. Если же у вас есть готовая система, то установить OpenSSH можно так:

sudo apt-get install ssh

Метапакет ssh содержит в себе и клиент и сервер, при этом скорее всего будет установлен только сервер, т.к. клиент часто бывает установлен вUbuntu по умолчанию.

Настройка сервера
SSH сервер автоматически прописывается в автозагрузку при установке. Управлять его запуском/остановкой или перезапуском можно при помощи команд:

sudo service ssh stop|start|restart

Основным файлом конфигурации ssh-сервера является файл /etc/ssh/sshd_config, который должен быть доступным для чтения/редактирования только суперпользователю. После каждого изменения этого файла необходимо перезапустить ssh-сервер для применения изменений.

DSH групповое управление Debian-based машинами


Имеется пара серверов, десяток, другой рабочих станций (устройств) с Линуксом на борту. Все это работает и не требует вмешательств, но бывает, что необходимо установить одинаковое программное обеспечение, произвести обновление или глобально перестроить систему, все это можно обозвать - типовые операции. Как же это сделать за минимальное время и с наименьшими усилиями? Первая пришедшая мысль - написать скрипт и выполнить его на каждом устройстве, т.е. к каждому устройству подойти (зайти удаленно), кому как нравится. Можно записать этот скрипт на каждое устройство и выполнить его, а можно сделать и выход, но не эффективный и скучный, а если количество устройств умножить на десять? Вот тогда начинаешь думать иначе, но это уже придумали и этим можно просто воспользоваться.

Авторизация SSH по RSA ключу


Для каждого Системного Администратора SSH звучит доверительно. SSH - защищенный сетевой протокол сеансового уровня, поддерживающий различные алгоритмы шифрования. С помощью SSH можно удалено управлять операционной системой, тунелировать TCP-соединения. SSH позволяет безопасно передавать в незащищенной среде практически любой сетевой протокол. Достоинств огромное количество! В повседневной работе приходится постоянно поключаться к различным устройствам, используя SSH, соответственно, вводить адреса устройств, параметры подключения и пароли. По природе лени хочется все это систематизировать и автоматизировать.

Безопасный протокол SSH настройка аутентификации по ключам


В нескольких предыдущих статьях данного раздела, мы более-менее раскрыли тему протокола SSH, настройку и использование SSH сервера и SSH клиента в операционной системе FreeBSD. В данной статье хотелось-бы рассказать об SSH аутентификации на основе пар ключей, заодно рассмотреть остальные программы из пакета программного обеспечения, протокола SSH, под FreeBSD.