HWSW Informatikai Kerekasztal: sshd_config - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

sshd_config

#1 Felhasználó inaktív   bepe_79 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 20.711
  • Csatlakozott: --

Elküldve: 2004. 01. 14. 16:34

Hi All!

Lenne két kérdésem:
Fölraktam az új UHU 1.1 RC4-et, és...

1., Hogyan tudok nem boot-floppy-t, hanem install-floppy-t csinálni? Azért kell, mert tesóm gépe nem tud sem UHU cd-ről boot-olni, az uhuboot.img pedig nem teljesen boot-floppy-t csinál. Amikor viszont én itthon fölteszem, és a make-bootfloppyval csinálok egy lemezt, akkor az szintén nem install-floppyt csinál, hanem boot-floppyt! :?:

2., Nálam fönt van most az rc4, és myip configgal belőttem, hogy az ADSL-en DHCP servertől megkapott IP-t befrissítettem a dinamikus DNS megoldással, és így most bep.myip.hu alatt lenne elérhető a gép ssh alól. Viszont sshd-t nem tudok indítani, mert asszongya', hogy:
"root:~# sshd
Could not load host key: /etc/ssh/ssh_host_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Disabling protocol version 1. Could not load host key
Disabling protocol version 2. Could not load host key
sshd: no hostkeys available -- exiting."

Erre megyek a /etc/ssh-ba, ott valóban nincs meg az a key-file, ami kéne neki, az sshd_config-ot pedig nem tom' beállítani.
Hogy tudom megcsinálni, hogy elérhető legyen a gép?
Van vmilyen. FTP server megoldás is?

Nagyon thx!

Üdv: Bepe

#2 Felhasználó inaktív   selli 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 207
  • Csatlakozott: --

Elküldve: 2004. 01. 14. 17:04

hello az ssh-keygen nevu parancsal lehet kulcsokat generalni.
a parametereket nem tom fejbol ( man )

#3 Felhasználó inaktív   bepe_79 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 20.711
  • Csatlakozott: --

Elküldve: 2004. 01. 14. 17:16

idézet:
Ezt írta selli:
hello az ssh-keygen nevu parancsal lehet kulcsokat generalni.
a parametereket nem tom fejbol ( man )
[/quote]

Thx! Az ssh-keygen azt mondja, hogy:

"

root:/etc/ssh# ssh-keygen -f ssh_host_key -t
ssh-keygen: option requires an argument -- t
Usage: ssh-keygen [options]
Options:
-b bits Number of bits in the key to create.
-c Change comment in private and public key files.
-e Convert OpenSSH to IETF SECSH key file.
-f filename Filename of the key file.
-g Use generic DNS resource record format.
-i Convert IETF SECSH to OpenSSH key file.
-l Show fingerprint of key file.
-p Change passphrase of private key file.
-q Quiet.
-y Read private key file and print public key.
-t type Specify type of key to create.
-B Show bubblebabble digest of key file.
-C comment Provide new comment.
-N phrase Provide new passphrase.
-P phrase Provide old passphrase.
-G file Generate candidates for DH-GEX moduli
-T file Screen candidates for DH-GEX moduli
"

Milyen típust kell megadni neki és hogyan?

#4 Felhasználó inaktív   szeder 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.009
  • Csatlakozott: --

Elküldve: 2004. 01. 14. 18:46

Debianban az ssh csomag postinst scriptjeben olyanok tortennek, hogy:
kód:

ssh-keygen -q -f "/etc/ssh/ssh_host_key" -N '' -t rsa1
ssh-keygen -q -f "/etc/ssh/ssh_host_rsa_key" -N '' -t rsa
ssh-keygen -q -f "/etc/ssh/ssh_host_dsa_key" -N '' -t dsa
[/code]

Edit: nem jol latszik, aztan nehogy gond legyen belole... a -N utan nem idezojel van, hanem ket aposztrof egymas utan.

[ 2004. január 14.: sz szerkesztette a hozzászólást ]

#5 Felhasználó inaktív   selli 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 207
  • Csatlakozott: --

Elküldve: 2004. 01. 14. 20:56

idézet:
Ezt írta bepe_79:


Thx! Az ssh-keygen azt mondja, hogy:

"

root:/etc/ssh# ssh-keygen -f ssh_host_key -t
ssh-keygen: option requires an argument -- t
Usage: ssh-keygen [options]
Options:
-b bits Number of bits in the key to create.
-c Change comment in private and public key files.
-e Convert OpenSSH to IETF SECSH key file.
-f filename Filename of the key file.
-g Use generic DNS resource record format.
-i Convert IETF SECSH to OpenSSH key file.
-l Show fingerprint of key file.
-p Change passphrase of private key file.
-q Quiet.
-y Read private key file and print public key.
-t type Specify type of key to create.
-B Show bubblebabble digest of key file.
-C comment Provide new comment.
-N phrase Provide new passphrase.
-P phrase Provide old passphrase.
-G file Generate candidates for DH-GEX moduli
-T file Screen candidates for DH-GEX moduli
"

Milyen típust kell megadni neki és hogyan?
[/quote]

-t rsa
meg
-t dsa

#6 Felhasználó inaktív   bepe_79 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 20.711
  • Csatlakozott: --

Elküldve: 2004. 02. 09. 19:42

idézet:
Ezt írta sz:
Debianban az ssh csomag postinst scriptjeben olyanok tortennek, hogy:
kód:

ssh-keygen -q -f "/etc/ssh/ssh_host_key" -N '' -t rsa1
ssh-keygen -q -f "/etc/ssh/ssh_host_rsa_key" -N '' -t rsa
ssh-keygen -q -f "/etc/ssh/ssh_host_dsa_key" -N '' -t dsa
[/code]

Edit: nem jol latszik, aztan nehogy gond legyen belole... a -N utan nem idezojel van, hanem ket aposztrof egymas utan.

[ 2004. január 14.: sz szerkesztette a hozzászólást ]
[/quote]


Köszönöm! :)
Tényleg működik, sierült a key-eket legenerálnom.
És így már fut az sshd is.

Üdv: Bepe

#7 Felhasználó inaktív   Andreas 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 558
  • Csatlakozott: --

Elküldve: 2004. 05. 04. 10:17

Le tudná írni nekem valaki tőmondatokban, hogy hogy lehetne az ssh-t úgy beüzemelni hogy egy Windows-os Putty terminálról jelszó begépelése nélkül juthassak prompt-hoz? Zárt rendszerről van szó, így nem fenyeget a veszélye hogy a Windows-os gépről ellopják a titkos kulcsot. A végcél egyébként az lenne hogy a Windows-on tudjak ikonokat gyártani a user-eknek, amivel ki tudják törölni a nyomtatási sort a szerveren.

#8 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2004. 05. 04. 11:28

Idézet: Andreas - Dátum: 2004. máj 4, kedd - 10:17

Le tudná írni nekem valaki tőmondatokban, hogy hogy lehetne az ssh-t úgy beüzemelni hogy egy Windows-os Putty terminálról jelszó begépelése nélkül juthassak prompt-hoz? Zárt rendszerről van szó, így nem fenyeget a veszélye hogy a Windows-os gépről ellopják a titkos kulcsot. A végcél egyébként az lenne hogy a Windows-on tudjak ikonokat gyártani a user-eknek, amivel ki tudják törölni a nyomtatási sort a szerveren.

http://www.linuxquestions.org/questions/an...rticle&artid=79
Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

#9 Felhasználó inaktív   Andreas 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 558
  • Csatlakozott: --

Elküldve: 2004. 05. 04. 14:31

Idézet: mocsi - Dátum: 2004. máj 4, kedd - 12:28


Igen ilyen leírásokat én is találtam, de nem jön össze a dolog. Sőt még egy ilyen doksival is összefutottam:
Setting up Public Keys with PuTTY

A Puttygen.exe-vel legeneráltatom az SSH2 RSA kulcsomat jelszó nélkül. A Putty konfigjában a Connection/SSH/Auth, Private key file mezőben megadom a privát kulcs elérését. A publikus kulcsot vágólapon bemásolom a szerver (home)/.ssh/authorized_keys fájljába. Az /etc/ssh/sshd.config -ban (OpenSSH 3.8p1-3) kiveszem a kommentet az AuthorizedKeysFile sor elől,
RSAAuthentication yes
PubkeyAuthentication yes
sshd restart.
A Putty parancsikonját módosítom hogy a user nevét küldje el command line paraméterként. Indítom a csatlakozást, de a jelszót továbbra is kéri.
Mit hagytam ki?

#10 Felhasználó inaktív   Andreas 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 558
  • Csatlakozott: --

Elküldve: 2004. 05. 04. 14:51

Áááá. Az OpenSSH nem csípte az editor word wrap-ja által beszúrt soremeléseket az authorized_keys fájlban.  :banghead:

#11 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2004. 05. 04. 14:55

Idézet: Andreas - Dátum: 2004. máj 4, kedd - 14:51

Áááá. Az OpenSSH nem csípte az editor word wrap-ja által beszúrt soremeléseket az authorized_keys fájlban.  :banghead:

En is soxor megszopom a CRLF-et :D
Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

#12 Felhasználó inaktív   bepe_79 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 20.711
  • Csatlakozott: --

Elküldve: 2004. 05. 21. 14:26

Uppolom kicsit, mert másnak is fontos lehet!
Tehát sshd keygen console alól:

ssh-keygen -q -f "/etc/ssh/ssh_host_key" -N '' -t rsa1
ssh-keygen -q -f "/etc/ssh/ssh_host_rsa_key" -N '' -t rsa
ssh-keygen -q -f "/etc/ssh/ssh_host_dsa_key" -N '' -t dsa

Üdv: Bepe

P.S.: Nekem most ismét szükségem volt rá UHU 1.1.1 (Kamion) alatt.

#13 Felhasználó inaktív   Supageo 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 354
  • Csatlakozott: --

Elküldve: 2004. 05. 22. 10:25

Egy laza kérdés:
Ha feltelepítek egy slackware 9-eset (vagy bármit), generál e az install során kulcsokat, vag ynekem kell install után a keygen-t használnom?
Ha deréknek születtél, ha a természet egyenes észt és érzékeny szívet adott neked, kerüld egy időre az emberek társaságát és tanulmányozd magadat

#14 Felhasználó inaktív   diab303 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.182
  • Csatlakozott: --

Elküldve: 2004. 05. 22. 10:56

Idézet: Supageo - Dátum: 2004. máj. 22, szombat - 11:25

Egy laza kérdés:
Ha feltelepítek egy slackware 9-eset (vagy bármit), generál e az install során kulcsokat, vag ynekem kell install után a keygen-t használnom?

elvileg minden disztrib general kulcsot hiszen anelkul nem tudod hasznalni az egeszet, de ezt csak a jozan paraszti esz mondatja velem, latszolag az UHU pl nem csinalja.
az biztos hogy azok a debian es a redhat disztribek amiket probaltam mindig generaltak

#15 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2004. 08. 31. 16:22

Azt meg lehet csinálni, hogy hogy ssh-n keresztül csak egy adott user tudjon belépni?
A többinek ne legyen módja rá!
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#16 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2004. 08. 31. 16:33

Idézet: Lenny - Dátum: 2004. aug. 31., kedd - 16:22

Azt meg lehet csinálni, hogy hogy ssh-n keresztül csak egy adott user tudjon belépni?
A többinek ne legyen módja rá!

AllowUsers  jozsika peter
PermitRootLogin no

Szerkesztette: mocsi 2004. 08. 31. 16:33 -kor

Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

#17 Felhasználó inaktív   Eperkutyus 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.905
  • Csatlakozott: --

Elküldve: 2004. 09. 06. 11:31

Mi történik ezek után???

root-ként kiadom:

ssh-keygen -b 4096 -t rsa
ssh-keygen -b 4096 -t dsa

és elmentődik mindegyik a /home/root/.ssh/.. -ba

sshd restart

Ha egy windows-os gépről belépek ezentúl erre a linux gépre puttyal mondjuk, változik a kódolás bitmélysége, vagy szükséges még valami hozzá?
Om mani peme hung.

#18 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2004. 09. 06. 17:40

Idézet: Eperkutyus - Dátum: 2004. szept. 6., hétfő - 12:31

Mi történik ezek után???

root-ként kiadom:

ssh-keygen -b 4096 -t rsa
ssh-keygen -b 4096 -t dsa

és elmentődik mindegyik a /home/root/.ssh/.. -ba

sshd restart

Ha egy windows-os gépről belépek ezentúl erre a linux gépre puttyal mondjuk, változik a kódolás bitmélysége, vagy szükséges még valami hozzá?

Ennek semmi kihatása nincs az ssh demonra. Ezzel a root számára létrehoztál egy private ssh kulcsot. A server számára máshova kell tenni a generált kulcsokat, hogy alapértelmezésben hová, az az ssh fordítási beállításaitól függ, de az sshd_conf HostKey opciójával felülbírálható.

Persze ennek semmilyen kihatása nem lesz arra, hogy milyen bitszámmal titkosítja a server az ssh kapcsolatot, mert ez a kulcs csak a server azonosítására szolgál, nem pedig az adatfolyam titkosítására.
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#19 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2006. 08. 01. 10:53

Üdv.

Ez alapján próbáltam megcsinálni, hogy ne kérjen az SSH passwd-t, de ettől függetlenül mégis kéri.

Valami tipp?
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#20 Felhasználó inaktív   Zsugabubus2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 286
  • Csatlakozott: --

Elküldve: 2006. 08. 01. 10:57

Nem lehet, hogy a kulcshoz kéri a jelszót?
(Előbb utóbb menni fog a backup ne add föl, és akkor lehet majd :kocc: )

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó