Задать вопрос
Ответы пользователя по тегу SSH
  • Какой SSh клиент выбрать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Xshell
    AbsoluteTelnet (платный, но своих денег стоит)
    Ответ написан
    Комментировать
  • Как можно использовать старый ADSL модем?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Где-то дома такой же валяется ZTE, тот, что в 2007 - 2008 году за символические сто рублей раздавал Ростелеком.
    Куда люди сейчас девают 3.5" приводы, магнитооптику, платы "архиватора на видеокассету" (да-да, было такое!), телефонные сплиттеры?
    В музей его теперь разве что.
    Ответ написан
    Комментировать
  • Как запретить root-доступ по ssh для одного интерфейса?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Рутом ходить нельзя. Точка.

    Для работ вне домашки есть su/sudo.
    Ответ написан
    1 комментарий
  • Что режет трафик tcp по 22 порту на Mikrotik?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Вестимо в роутере. У микротика тем более есть два несвязанных места, где обрезать именно 22 и подобные порты.
    - файрволл (/ip firewall filter)
    - управление настройками сервисов (/ip services)
    Ответ написан
    Комментировать
  • Можно ли разрешить в SSH Mikrotik'a форвадить удаленные порты?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    ssh на микротике - это всего лишь ssh на микротике - та же командная оболочка, что и winbox, только не графическая. У нее те же возможности, что и у других оболочек. Ну либо Вы как-то не так задаете вопрос.
    Ответ написан
  • Как разблокировать IP после ввода пароля?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Уточнить у админа политику блокировки.
    Ответ написан
    Комментировать
  • Как скачать БД имея доступ по SSH?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Утащить каталог /var/lib/mysql или /var/db/mysql, где собственно лежат все базы. Если, конечно хватает прав.
    Ответ написан
    Комментировать
  • Какой есть хороший SSH терминал типа ZOC terminal на Windows?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если для винды:

    Xshell - из условно-бесплатных
    Absolute Telnet - из платных. Он реально абсолют и своих денег стоит :)
    Ответ написан
  • Как редактировать файлы на удалённом сервере под Windows?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    ssh в винде по умолчанию нет и никогда не было. в винде CIFS используется для всех файловых операций, а для удаленного управления - RDP
    Ответ написан
  • Почему не срабатывают настройки iptables?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT


    Берете доку по iptables и переводите, что написали, на русский:

    Если порт назначения 22, то пакет принять. Точка Никаких условий про ограничение доступа нет.

    Сделать можно например вот так (предварительно нужно поставить ipset, если не установлен, создать сет setname, где перечисляются нужные IP, например вот так:
    create setname hash:ip family inet hashsize 1024 maxelem 65536 
    add setname 1.2.3.4
    add setname 1.3.4.5
    )

    -A INPUT -p tcp --dport 22 -m set --match-set setname src -j ACCEPT
    -A INPUT -p tcp --dport 22 -j DROP
    Ответ написан
    2 комментария
  • Разница в ssh клиентах?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    почему его вообще куда то досих пор добавляют?

    Простой, дешевый, хорошо изученный. Если это отдельно стоящее устройство с ограниченными ресурсами (ну прям очень ограниченными). Либо в качестве альтерантивы или last resort. Например. Есть synology, у него есть ssh. Настраивая ssh, я накосячил - и ssh перестал запускаться! Осталась только вебморда, в которой нет доступа к файлухе. Зато есть возможность поднять телнет. Поднял, зашел, сделал, вышел, отключил...
    не понимаю в чем в них разница и почему нет чего то одного?

    Клиент или сервер может называться как угодно, хоть ZhopaSSH, важно две вещи:
    - протокол
    - шифронаборы
    Любой клиент при обращении к любому серверу передает "я работаю по такому-то протоколу и поддерживаю такие-то шифронаборы", на что сервер отвечает "а я - по такому-то протоколу и поддерживаю такие-то наборы". Если они "сошлись во мнениях" - связь установилась, если нет - ошибка.
    Если при обращению клиента к серверу увидели запрос логина - все, связь есть можно работать.
    Ответ написан
    Комментировать
  • Не могу войти по ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ничего. Нужно клиента сменить. Или ось. Клиент не может согласовать с сервером шифронаборы - среди предлагаемых сервером нет ни одного, поддерживаемого клиентом.
    У меня такая фигня постоянно при попытке зайти на старую FreeBSD 9.3-STABLE с еще более старым SSH от SSH Inc.
    Ответ написан
    Комментировать
  • Как сгенерировать Private Public Key?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Все неправильно. :) Выбросьте уже эти мануалы столетней давности и читайте man req

    Я так понял, Вам нужен SSL-сертификат. Генерируете самоподписанный или же запрос на создание во внешний CA?

    Если генерируете самоподписанный, то команда:
    openssl req -x509 -sha1 -out test.crt -new -nodes -keyout test.key -newkey rsa:2048 -set_serial 0


    создаст Вам сертификат с ключом RSA 2048 бит, что сейчас пока достаточно :) и серийным номером 0 (если хочется случайный номер, параметр set_serial убрать), размещенным в файлах test.crt и test.key. Первый - собственно сертификат (публичный ключ), второй - ключ. Генерируются они всегда парой - использовать сертфиикат с чужим ключом не получится. В процессе генерации openssl запросит данные, заносимые в сертфиикат, если не важно, можно тупо жать Enter

    Если генерируете запрос во внешний СA, то команда:
    openssl req -new -sha1 -newkey rsa:2048 -nodes -keyout test.key -out test.pem


    сформирует запрос на сертификат в файле test.pem и ключ к данному запросу в файле test.key. openssl опять будет задавать вопросы, отвечать на них - в том случае, если запрос идет в общепризнанные СA типа Thawte, нужно внимательно, если в корпоративный - в соответствии с CP данного CA, там могут и вообще заполнения не требовать.
    Ответ написан
    Комментировать
  • Почему нет sudo в ssh на хостинге nic?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    С чего Вы решили, что можете его там получить? У Вас там просто обычный юзерский доступ - сайт выложить. Рутовых прав у Вас там не будет - ну разве только в nic.ru на работу устроитесь :)
    Ответ написан
    Комментировать
  • Как решить проблему при закачке файлов на сервер по SSH через pscp.exe из Windows?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    При подключении или после ввода команды sudo?
    Ответ написан
  • Нужен ли Firewall для SSH при авторизации только по RSA ключу?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нужен конечно. Подбираетелей пароля для юзера root (как ни странно таких полно) гонять :)
    Ответ написан
  • Как поставить SSH сервер на Windows?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Открыть www.google.ru
    2. Набрать "ssh сервер windows"
    3. Скачать сервер
    4. Поставить
    ...
    PROFIT?

    Непонятно, что Вы собрались решать несовместимой ни с чем тулзой под виндой. У меня был один-единственный такой случай - организовать хранение бэкапов, собираемых по sftp, но это дикая экзотика.
    Ответ написан
    Комментировать
  • Где взять или изменить passphrase?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Это passphrase :) То бишь пароль. Пароль задается при генерации SSH-ключа и вполне может быть пустым. Задается он обычно для защиты ключа на тот случай, если его (ключ) стырят. Задают его далеко не всегда, для ботов обычно не задают вообще.
    Ответ написан
    5 комментариев
  • Как разрешить удаленному хосту принимать подключения по ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Наверное проблема в том, что ssh работает на порту 22, а на порту 21 работает telnet. Попробуйте telnet serverip
    Ответ написан
    Комментировать
  • Как в Linux Mint в bash скрипте выполнить команду от имени root по ssh?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Массовое обновление конфигов обычно делается средствами удаленного развертывания - Chef, Puppet. Делать это через ssh, да еще при логине рутом... Если прям нужно именно так, то я бы сделал немного по-другому - создал на каждом серваке юзера, обычного юзера, настроил аутентификацию по ключу, дал ему через sudo права на выполнение некоего скрипта... Механика выходит довольно сложная, Puppet наверное проще будет настроить :)
    Ответ написан
    Комментировать