Первые шаги в линукс (freebsd, linux, unix)

Показаны сообщения с ярлыком ssh. Показать все сообщения
Показаны сообщения с ярлыком ssh. Показать все сообщения

Защищаем SSH

Если ваш /var/log/auth.log пухнет от записей вида
DEC 12 10:56:50 username sshd[24818]: Invalid user adiaz from 58.221.34.18
DEC 12 10:56:54 username sshd[24928]: Invalid user capacita from 58.221.34.18
DEC 12 10:56:58 username sshd[25065]: Invalid user manuel from 58.221.34.18
DEC 12 10:57:02 username sshd[25164]: Invalid user silvia from 58.221.34.18
DEC 12 10:57:06 username sshd[25294]: Invalid user adriano from 58.221.34.18
DEC 12 10:57:10 username sshd[25393]: Invalid user rfonseca from 58.221.34.18
то пора принимать меры :) Один из вариантов защиты от подбора паролей к ssh


ssh-keygen

короче смотри.
ssh-keygen -t dsa
генерит пару: частный и публичный ключ. Генерит по умолчанию в папку $HOME/.ssh
частный ключ там и оставляешь а публичный закидываешь на комп на который планируешь заходить без пароля, также в папку $HOME/.ssh того пользователя в которого будешь логиниться соответственно. И на удаленном компе вот этот скинутый публичный ключь дописываешь в файл
$HOME/.authorized_keys
ну например так:
cd ~/.ssh
cat id_dsa.pub >>authorized_keys
где id_dsa.pub - файл с публичым ключем.
смысл такой что файл authorized_keys может содержать несколько публичных глючей

мега красивый вариант:

$ssh user@myhost.com 'test -d .ssh || mkdir -m 0700 .ssh ; cat >> .ssh/authorized_keys && chmod 0600 .ssh/*' < ~/.ssh/id_dsa.pub

Cоздадим Вам сайт

Если вам нужна персональная страница, веб-портал или социальная сеть, или консультация, добро пожаловать на сайт Информационный блог веб разработчика http://jedi-it.ru/