LINUX.ORG.RU
ФорумAdmin

помогите правильно настроить аутентификацию SSH

 


0

1

не получается никак настроить аутентификацию SSH по ключу, есть 2 сервера убунту, А и Б допустим, нужно просто подключение А к Б по ключу, напишите пожалуйста в виде инструкции по пунктам, на ютубе чушь, при повествовании съедают половину. настраивал как сказано, но всюду преследуют ошибки, мануалы написаны на инопланетной лексике, из них ничего не понятно, но и там есть лишь кусками мертвый язык без связи с чем то знакомым, а самих команд, какие можно попробовать нет

Это буквально «в трех елках заблудился».

ssh gen-key # тут генеришь пару приватный-публичный ключ

ssh-copy-id -i key.pub user@address # тут копируешь публичный ключ на нужный сервер

В конфиге сервера ставишь

PasswordAuthentication no

и перезапускаешь сервис. Не забудь проверить предварительно, что ключ прилетел куда нужно.

Там же лучше заблокировать логин от рута и провести другие твики по необходимости в конфиге сервера. Все это можно было узнать из, наверное, любой статьи по настройке openssh сервера.

anonymous
()

мануалы написаны на инопланетной лексике

Иди на стройку работать или вперед на говнософт.

Rx0
()

напишите пожалуйста в виде инструкции по пунктам

Может к еще к тебе приехать и все настроить?

anonymous
()
Ответ на: комментарий от anonymous

а как сохранить открытый ключ на Б, чтобы его подхватывал сервер? и как добавить закрытый ключ на А для того же самого?

Gavriil
() автор топика
Ответ на: комментарий от anonymous

так ssh-copy-id помогает сразу куда-то занести эти ключи, а не просто переместить? видите, какие детали, о которых не было сказано, а можно подумать что после copy нужно что-то еще, и уж тем более не понятно что же стало с секретным ключом на А, зарегистрировался он для сервера А каким-то образом или нет

Gavriil
() автор топика
Ответ на: комментарий от Gavriil

Ты идиот? Тебе ссылку на арчвики зачем дали? Там есть ответы на твои вопросы. Или ты читать не умеешь?

anonymous
()
Ответ на: комментарий от Gavriil

Я тебе дал все нужные команды, ты даже тут не понял. Ничем не могу помочь, если ты сам не можешь думать.

anonymous
()
Ответ на: комментарий от anonymous

спасибо за разъяснение, разобрался, подключение установлено, уже брошен SSH туннель, наконец, какой-то тяжелый случай со мной вышел

Gavriil
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.