Ответы пользователя по тегу SSH
  • PermitRootLogin no, как вернуть доступ под root?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если это обычный юзер, то никак - только к консоли идти, логинится рутом и править конфиг. Ну или ломануть сервак :)
    Ответ написан
    Комментировать
  • Это похоже на брутфорс?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Типо да. Заурядный и тупой. Ограничить количество коннектов и ограничить время на логин-сессию, запретить логин рутом по ssh (от слова совсем - даже при знании правильного пароля). Если есть возможность - ограничить по IP, настроить логин по ключам вместо паролей.
    Ответ написан
    Комментировать
  • Как ограничить доступ к серверу по ssh для всех, кроме нескольких адресов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Добавить в /etc/ssh/sshd_config
    AllowUsers <логин>

    и пусть хоть треснут, пытаясь подобрать пароль. Пароль для <логин> ессно должен быть хорошим. А лучше всего - аутентификация по ключу.
    Ответ написан
    2 комментария
  • Как перенести файлы с одного сервера на другой?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    На первом сервере:
    tar cjvf archive.tar.bz2 <чего-архивировать>
    sftp <юзер-второго-сервера>@<имя-второго-сервера>
    put archive.tar.bz2

    Если обьем пофиг, то ключ j у тара можно не указывать и .bz2 не приписывать
    Ответ написан
    Комментировать
  • Отключить доступ по ssh от имени "root", но?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Давать нескольким юзерам ID 0 - это хак и вообще адЬ с точки зрения ИБ. Используйте sudo, а логин рутом должен запрещаться сразу же после установки системы и настройки sudo, потому что несколько юзеров с ID 0 это примерно то же, что всей семьей работать на винде под единственной учеткой Administrator и потом удивляться, что это систему переставляем раз в месяц, а все равно глючит...
    Ответ написан
    Комментировать
  • Что за ключ "/etc/ssh/ssh_host_ed25519_key"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Почему кошку назвали кошкой? Это просто такой тип ключа, также как DSA, RSA, ECDSA... Создается в процессе генерации ключей для OpenSSH, может и не создаваться, я например вообще вручную его генерил. Особо не нужен.
    Ответ написан
    2 комментария
  • Какой терминал-эмулятор вы используете под Windows и Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В линухе меня вполне устраивает родной gnome-terminal. Раньше вообще xterm использовал. Под виндой - конечно же XShell. Хотя если хочется платного, но реально хорошего - Absolute Telnet. Это реально абсолют. Но за деньги.
    ЗЫ: Понятие "людьми и для людей" - очень и очень субьективное...
    Ответ написан
    Комментировать
  • Разница между sh, dash, bash и т.д?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    /bin/sh - Это Bourne Shell версии 1.0
    /bin/bash - Это Bourne Shell версии 2.0

    Соответственно в баше работает все написанное для /bin/sh. Отличаются они тем, что читают разные файлы при старте. /bin/sh - читает .profile. /bin/bash - читает .bash_profile.

    Если учетка для себя (или вообще для пользователя) - ставьте bash. Если для автомата - /bin/sh, так проще
    Ответ написан
    Комментировать
  • Как получить SSH доступ к серверу Centos 6.5, через роутер с OpenWrt?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    -I INPUT -p tcp --dport 22 -j ACCEPT
    -I OUTPUT -p tcp --sport 22 -j ACCEPT
    мало открыть входящий поток, нужно еще не забыть исходящий. Кроме того, роутер вполне может иметь NAT, который по умолчанию натит все подряд. Если подключиться в соседний порт роутера пинги до него ходят?
    Ответ написан
    3 комментария
  • Как подключиться к VPS (на CentOS) не через SSH-клиент с консолью, а через что-то более удобное? Вроде удаленного рабочего стола?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Открою страшную тайну инвайта - весь гуй в линухе - это всего лишь надстройка над командной строкой. Поставить гуй можно, конечно:
    # yum groupinstall desktop
    но смысл? Не знаю как в "дружественных" бубунтах, но в центосе никаких гуевых мастеров нет для настройки вебсервера.
    # yum install httpd - поставит апач
    # yum install nginx - поставит nginx, правда сначала надо репу для nginx добавить
    Ответ написан
    Комментировать
  • Что делать если провайдер выдает серый ip?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Наиболее простое решение предлагает АртемЪ. Я за данное решение.
    Почему все остальное - ерунда? Потому что инициация соединения будет делаться из дома. Если VPN нужен для того, чтобы с работы заходить домой, когда надо (а надо может быть постоянно, например у меня на работе постоянно висит RDP до домашнего сервака), то что произойдет, когда роутер дома рестартанет?. А произойдет невозможность перезапустить VPN, не вернувшись домой. Что произойдет, когда будет белый IP? Просто зашел на веб-морду или по ssh - и сделал что надо.
    Ответ написан
    Комментировать