sshd_config
#1
Elküldve: 2004. 01. 14. 16:34
Lenne két kérdésem:
Fölraktam az új UHU 1.1 RC4-et, és...
1., Hogyan tudok nem boot-floppy-t, hanem install-floppy-t csinálni? Azért kell, mert tesóm gépe nem tud sem UHU cd-ről boot-olni, az uhuboot.img pedig nem teljesen boot-floppy-t csinál. Amikor viszont én itthon fölteszem, és a make-bootfloppyval csinálok egy lemezt, akkor az szintén nem install-floppyt csinál, hanem boot-floppyt! :?:
2., Nálam fönt van most az rc4, és myip configgal belőttem, hogy az ADSL-en DHCP servertől megkapott IP-t befrissítettem a dinamikus DNS megoldással, és így most bep.myip.hu alatt lenne elérhető a gép ssh alól. Viszont sshd-t nem tudok indítani, mert asszongya', hogy:
"root:~# sshd
Could not load host key: /etc/ssh/ssh_host_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_dsa_key
Disabling protocol version 1. Could not load host key
Disabling protocol version 2. Could not load host key
sshd: no hostkeys available -- exiting."
Erre megyek a /etc/ssh-ba, ott valóban nincs meg az a key-file, ami kéne neki, az sshd_config-ot pedig nem tom' beállítani.
Hogy tudom megcsinálni, hogy elérhető legyen a gép?
Van vmilyen. FTP server megoldás is?
Nagyon thx!
Üdv: Bepe
#2
Elküldve: 2004. 01. 14. 17:04
a parametereket nem tom fejbol ( man )
#3
Elküldve: 2004. 01. 14. 17:16
idézet:
Ezt írta selli:
hello az ssh-keygen nevu parancsal lehet kulcsokat generalni.
a parametereket nem tom fejbol ( man )[/quote]
Thx! Az ssh-keygen azt mondja, hogy:
"
root:/etc/ssh# ssh-keygen -f ssh_host_key -t
ssh-keygen: option requires an argument -- t
Usage: ssh-keygen [options]
Options:
-b bits Number of bits in the key to create.
-c Change comment in private and public key files.
-e Convert OpenSSH to IETF SECSH key file.
-f filename Filename of the key file.
-g Use generic DNS resource record format.
-i Convert IETF SECSH to OpenSSH key file.
-l Show fingerprint of key file.
-p Change passphrase of private key file.
-q Quiet.
-y Read private key file and print public key.
-t type Specify type of key to create.
-B Show bubblebabble digest of key file.
-C comment Provide new comment.
-N phrase Provide new passphrase.
-P phrase Provide old passphrase.
-G file Generate candidates for DH-GEX moduli
-T file Screen candidates for DH-GEX moduli
"
Milyen típust kell megadni neki és hogyan?
#4
Elküldve: 2004. 01. 14. 18:46
kód:
ssh-keygen -q -f "/etc/ssh/ssh_host_key" -N '' -t rsa1
ssh-keygen -q -f "/etc/ssh/ssh_host_rsa_key" -N '' -t rsa
ssh-keygen -q -f "/etc/ssh/ssh_host_dsa_key" -N '' -t dsa
[/code]
Edit: nem jol latszik, aztan nehogy gond legyen belole... a -N utan nem idezojel van, hanem ket aposztrof egymas utan.
[ 2004. január 14.: sz szerkesztette a hozzászólást ]
#5
Elküldve: 2004. 01. 14. 20:56
idézet:
Ezt írta bepe_79:
Thx! Az ssh-keygen azt mondja, hogy:
"
root:/etc/ssh# ssh-keygen -f ssh_host_key -t
ssh-keygen: option requires an argument -- t
Usage: ssh-keygen [options]
Options:
-b bits Number of bits in the key to create.
-c Change comment in private and public key files.
-e Convert OpenSSH to IETF SECSH key file.
-f filename Filename of the key file.
-g Use generic DNS resource record format.
-i Convert IETF SECSH to OpenSSH key file.
-l Show fingerprint of key file.
-p Change passphrase of private key file.
-q Quiet.
-y Read private key file and print public key.
-t type Specify type of key to create.
-B Show bubblebabble digest of key file.
-C comment Provide new comment.
-N phrase Provide new passphrase.
-P phrase Provide old passphrase.
-G file Generate candidates for DH-GEX moduli
-T file Screen candidates for DH-GEX moduli
"
Milyen típust kell megadni neki és hogyan?[/quote]
-t rsa
meg
-t dsa
#6
Elküldve: 2004. 02. 09. 19:42
idézet:
Ezt írta sz:
Debianban az ssh csomag postinst scriptjeben olyanok tortennek, hogy:
kód:[/quote]
ssh-keygen -q -f "/etc/ssh/ssh_host_key" -N '' -t rsa1
ssh-keygen -q -f "/etc/ssh/ssh_host_rsa_key" -N '' -t rsa
ssh-keygen -q -f "/etc/ssh/ssh_host_dsa_key" -N '' -t dsa
[/code]
Edit: nem jol latszik, aztan nehogy gond legyen belole... a -N utan nem idezojel van, hanem ket aposztrof egymas utan.
[ 2004. január 14.: sz szerkesztette a hozzászólást ]
Köszönöm!![]()
Tényleg működik, sierült a key-eket legenerálnom.
És így már fut az sshd is.
Üdv: Bepe
#7
Elküldve: 2004. 05. 04. 10:17
#8
Elküldve: 2004. 05. 04. 11:28
Idézet: Andreas - Dátum: 2004. máj 4, kedd - 10:17
http://www.linuxquestions.org/questions/an...rticle&artid=79
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#9
Elküldve: 2004. 05. 04. 14:31
Idézet: mocsi - Dátum: 2004. máj 4, kedd - 12:28
Igen ilyen leírásokat én is találtam, de nem jön össze a dolog. Sőt még egy ilyen doksival is összefutottam:
Setting up Public Keys with PuTTY
A Puttygen.exe-vel legeneráltatom az SSH2 RSA kulcsomat jelszó nélkül. A Putty konfigjában a Connection/SSH/Auth, Private key file mezőben megadom a privát kulcs elérését. A publikus kulcsot vágólapon bemásolom a szerver (home)/.ssh/authorized_keys fájljába. Az /etc/ssh/sshd.config -ban (OpenSSH 3.8p1-3) kiveszem a kommentet az AuthorizedKeysFile sor elől,
RSAAuthentication yes
PubkeyAuthentication yes
sshd restart.
A Putty parancsikonját módosítom hogy a user nevét küldje el command line paraméterként. Indítom a csatlakozást, de a jelszót továbbra is kéri.
Mit hagytam ki?
#10
Elküldve: 2004. 05. 04. 14:51

#11
Elküldve: 2004. 05. 04. 14:55
Idézet: Andreas - Dátum: 2004. máj 4, kedd - 14:51

En is soxor megszopom a CRLF-et

Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#12
Elküldve: 2004. 05. 21. 14:26
Tehát sshd keygen console alól:
ssh-keygen -q -f "/etc/ssh/ssh_host_key" -N '' -t rsa1
ssh-keygen -q -f "/etc/ssh/ssh_host_rsa_key" -N '' -t rsa
ssh-keygen -q -f "/etc/ssh/ssh_host_dsa_key" -N '' -t dsa
Üdv: Bepe
P.S.: Nekem most ismét szükségem volt rá UHU 1.1.1 (Kamion) alatt.
#13
Elküldve: 2004. 05. 22. 10:25
Ha feltelepítek egy slackware 9-eset (vagy bármit), generál e az install során kulcsokat, vag ynekem kell install után a keygen-t használnom?
#14
Elküldve: 2004. 05. 22. 10:56
Idézet: Supageo - Dátum: 2004. máj. 22, szombat - 11:25
Ha feltelepítek egy slackware 9-eset (vagy bármit), generál e az install során kulcsokat, vag ynekem kell install után a keygen-t használnom?
elvileg minden disztrib general kulcsot hiszen anelkul nem tudod hasznalni az egeszet, de ezt csak a jozan paraszti esz mondatja velem, latszolag az UHU pl nem csinalja.
az biztos hogy azok a debian es a redhat disztribek amiket probaltam mindig generaltak
#15
Elküldve: 2004. 08. 31. 16:22
A többinek ne legyen módja rá!
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#16
Elküldve: 2004. 08. 31. 16:33
Idézet: Lenny - Dátum: 2004. aug. 31., kedd - 16:22
A többinek ne legyen módja rá!
AllowUsers jozsika peter
PermitRootLogin no
Szerkesztette: mocsi 2004. 08. 31. 16:33 -kor
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!
#17
Elküldve: 2004. 09. 06. 11:31
root-ként kiadom:
ssh-keygen -b 4096 -t rsa
ssh-keygen -b 4096 -t dsa
és elmentődik mindegyik a /home/root/.ssh/.. -ba
sshd restart
Ha egy windows-os gépről belépek ezentúl erre a linux gépre puttyal mondjuk, változik a kódolás bitmélysége, vagy szükséges még valami hozzá?
#18
Elküldve: 2004. 09. 06. 17:40
Idézet: Eperkutyus - Dátum: 2004. szept. 6., hétfő - 12:31
root-ként kiadom:
ssh-keygen -b 4096 -t rsa
ssh-keygen -b 4096 -t dsa
és elmentődik mindegyik a /home/root/.ssh/.. -ba
sshd restart
Ha egy windows-os gépről belépek ezentúl erre a linux gépre puttyal mondjuk, változik a kódolás bitmélysége, vagy szükséges még valami hozzá?
Ennek semmi kihatása nincs az ssh demonra. Ezzel a root számára létrehoztál egy private ssh kulcsot. A server számára máshova kell tenni a generált kulcsokat, hogy alapértelmezésben hová, az az ssh fordítási beállításaitól függ, de az sshd_conf HostKey opciójával felülbírálható.
Persze ennek semmilyen kihatása nem lesz arra, hogy milyen bitszámmal titkosítja a server az ssh kapcsolatot, mert ez a kulcs csak a server azonosítására szolgál, nem pedig az adatfolyam titkosítására.
#19
Elküldve: 2006. 08. 01. 10:53
Ez alapján próbáltam megcsinálni, hogy ne kérjen az SSH passwd-t, de ettől függetlenül mégis kéri.
Valami tipp?
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux
#20
Elküldve: 2006. 08. 01. 10:57
(Előbb utóbb menni fog a backup ne add föl, és akkor lehet majd
