<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>shadoll &#187; ssh</title>
	<atom:link href="http://shadoll.org.ua/blog/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://shadoll.org.ua/blog</link>
	<description>домашня сторінка sHa &#38; doll</description>
	<lastBuildDate>Wed, 01 Sep 2010 11:48:24 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Безпарольний вхід по ssh</title>
		<link>http://shadoll.org.ua/blog/computer_notes/2009_01/ssh-auth-pubkey/</link>
		<comments>http://shadoll.org.ua/blog/computer_notes/2009_01/ssh-auth-pubkey/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 19:28:29 +0000</pubDate>
		<dc:creator>sHa</dc:creator>
				<category><![CDATA[Комп'ютерні нотатки]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[лінукс]]></category>

		<guid isPermaLink="false">http://shadoll.org.ua/blog/?p=287</guid>
		<description><![CDATA[Для того, щоб ssh-сервер кожного разу не запитував пароль користувача, необхідно налаштувати автентифікацію за допомогою відкритого ключа. Наприклад, вам необхідно входити на сервер remote.host під користувачем user. Примітка: якщо ім’я локального користувача співпадає з ім’ям віддаленого, то user@ можна не вводити 1. Спочатку необхідно створити пару ключів (відкритий та закритий) для локальної системи: $ ssh-keygen [...]


Схожі статті:<ol><li><a href='http://shadoll.org.ua/blog/computer_notes/2009_01/reset_esx-server_password/' rel='bookmark' title='Permanent Link: Як скинути пароль root на ESX Server?'>Як скинути пароль root на ESX Server?</a> <small>Сталося таке, що ви забули пароль root на VMware ESX...</small></li>
<li><a href='http://shadoll.org.ua/blog/computer_notes/2009_08/mac-adress/' rel='bookmark' title='Permanent Link: Визначення MAC-адреси мережевих інтерфейсів'>Визначення MAC-адреси мережевих інтерфейсів</a> <small>Щоб подивитись MAC-адресу мережевого інтерфейсу в ОС Windows зазвичай користуються...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Для того, щоб ssh-сервер кожного разу не запитував пароль користувача, необхідно налаштувати автентифікацію за допомогою відкритого ключа. Наприклад, вам необхідно входити на сервер remote.host під користувачем user.</p>
<p><em>Примітка:</em> якщо ім’я локального користувача співпадає з ім’ям віддаленого, то user@ можна не вводити</p>
<p>1. Спочатку необхідно створити пару ключів (відкритий та закритий) для локальної системи:</p>
<pre>$ ssh-keygen -t rsa -b 2048</pre>
<p>ключ -b вказує на довжину ключа в бітах, типове значення 1024 біт<br />
2. Після створення ключів необхідно передати відкритий ключ до віддаленого серверу:</p>
<pre>$ ssh-copy-id -i ~/.ssh/id_rsa.pub user@remote.host</pre>
<p>необхідно буде ввести пароль користувача user на віддаленому сервері</p>
<p>3. Підключаємося до віддаленого серверу, не використовуючи пароль користувача:</p>
<pre>$ ssh user@remote.host</pre>
<h3>Безпарольний вхід для root</h3>
<p>Для надання можливості безпарольного входу для root-а, необхідно перевірити на віддаленій системі налаштування ssh-серверу. На віддаленому сервері відкрийте файл налаштувань ssh-серверу та знайдіть рядок:</p>
<pre>PermitRootLogin</pre>
<p>Цей параметр може мати три значення: <strong>yes</strong> &#8211; дозволити вхід користувачу root, <strong>no</strong> &#8211; заборонити вхід користувачу root, <strong>without-password</strong> &#8211; дозволити вхід лише за допомогою сертифікатів.</p>
<p>1. Підготовка віддаленого ssh-серверу, для отримання ключів за допомогою парольного ssh-доступу:</p>
<p>Встановлюємо значення:</p>
<pre>PermitRootLogin yes</pre>
<p>Перезавантажуємо ssh-сервер на віддаленій системі:</p>
<pre># /etc/init.d/sshd restart</pre>
<p>2. Передаємо відкритий ключ до віддаленого серверу:</p>
<pre># ssh-copy-id -i ~/.ssh/id_rsa.pub root@remote.host</pre>
<p>необхідно буде ввести пароль root-а віддаленої системи.</p>
<p>3. Встановлюємо значення:</p>
<pre>PermitRootLogin without-password</pre>
<p>та знову перезавантажуємо ssh-сервер:</p>
<pre># /etc/init.d/sshd restart</pre>
<p>Тепер до віддаленої систему буде можливий доступ за допомогою ssh лише при наявності ключа. Якщо необхідно лишити можливість доступу з правами root і за допомогою паролю, то 3-й пунк виконувати не потрібно.</p>


<p>Схожі статті:<ol><li><a href='http://shadoll.org.ua/blog/computer_notes/2009_01/reset_esx-server_password/' rel='bookmark' title='Permanent Link: Як скинути пароль root на ESX Server?'>Як скинути пароль root на ESX Server?</a> <small>Сталося таке, що ви забули пароль root на VMware ESX...</small></li>
<li><a href='http://shadoll.org.ua/blog/computer_notes/2009_08/mac-adress/' rel='bookmark' title='Permanent Link: Визначення MAC-адреси мережевих інтерфейсів'>Визначення MAC-адреси мережевих інтерфейсів</a> <small>Щоб подивитись MAC-адресу мережевого інтерфейсу в ОС Windows зазвичай користуються...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://shadoll.org.ua/blog/computer_notes/2009_01/ssh-auth-pubkey/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
