LINUX.ORG.RU
ФорумAdmin

SSH


0

0

Хочу поставить у себя на серваке SSH версии 2, только не могу разобраться как сделать так, чтобы sshd позволял логиниться только с определенных IP адресов! Раньше вроде бы можно было это сделать.
И еще - как правильно перетащить генерируемые ключи на другую машину, а то получается вроде странно - в тупую скопировал с одной Линухи (сервер) ключи на другую (моя рабочая станция), запустил sshd. затем пытаюсь удаленно влогиниться в него... В принципе влогиниться удается нормально, но возникает ощущение, что не используется RSA (в конфиге сервера прописано жестко - использовать RSA)! Дело все в том, что когда я на сервере логинюсь в sshd, то появляется надпись, что типа используется RSA, а вот когда удаленно выполняю ту же операцию, то такой надписи нет!
Попробовал с теми же ключами влогиниться в сервер с Windows машины, используя TTSSH, при этом в конфигуре сервера прописал использовать протокол версии 1 (иначе этот клиен не понимает), в клиете указываю ключ, логин и пароль, все это хозяйство отправляется на сервак и приходит ответ, что типа "пароль не верен". Если логиниться без ключика, то все проходит нормально... но ведь это же получается тот же незащищенный телнет, от которого я избавился!
Изучение всех man-ов данного пакета мало чем помогло! Может кто-нибудь все-таки прояснит в чем проблемы???

anonymous

если он с tcp-врапперами собран, то хосты контролируются через hosts.allow hosts.deny. а вообще при соединении сделай --debug или как там и все увидишь

anonymous
()

Не знаю что там из под мастдая не получается, у меня работает SSH 3.3.0(Build 203) и с ключом и с авторизацией проблем нет, коннектится к SSH2 без проблем. Если хочешь бинарики скину. mobyte@pirit.kz

MOByte
()
Ответ на: комментарий от MOByte

Дело все в том, что не только из под мастдая не получается, но и из под Линуха тоже не фонтан!!!

anonymous
()
Ответ на: комментарий от anonymous

Как он собран я точно не знаю - надо описание посмотреть, дело все в том, что взял готовые бинарики под SlackWare и воткнул их в свой SlackWare. А вообще идея хорошая - надо попробовать.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.