private:poznamky:linux:ssh
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| private:poznamky:linux:ssh [2021/03/22 21:31] – [Konfigurace SSH pro kopirovani ZFS záloh] snemec | private:poznamky:linux:ssh [2024/09/02 07:56] (aktuální) – [Distribuce veřejného klíče pro SSH přístup na linux servery - 2021] snemec | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== SSH ====== | ||
| + | |||
| + | ===== Generování klíču pro přístup na SSH server ===== | ||
| + | |||
| + | < | ||
| + | ssh-keygen -t rsa -C " | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Import klíčů do Putty programem Puttygen ===== | ||
| + | |||
| + | Import privátního klíče tlačíkem '' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | ===== Profil pro Putty ===== | ||
| + | < | ||
| + | -i C: | ||
| + | </ | ||
| + | ===== Konfigurační soubor pro ssh ===== | ||
| + | |||
| + | < | ||
| + | Port 22 | ||
| + | # | ||
| + | PermitRootLogin without-password | ||
| + | PubkeyAuthentication yes | ||
| + | AuthorizedKeysFile | ||
| + | PasswordAuthentication yes | ||
| + | ChallengeResponseAuthentication no | ||
| + | UsePAM yes | ||
| + | X11Forwarding yes | ||
| + | PrintMotd no | ||
| + | AcceptEnv LANG LC_* | ||
| + | Subsystem sftp / | ||
| + | PubkeyAcceptedAlgorithms +ssh-rsa | ||
| + | </ | ||
| + | |||
| + | ===== Distribuce veřejného klíče pro SSH přístup na linux servery - 2021 ===== | ||
| + | |||
| + | <WRAP left round important 100%> | ||
| + | POZOR - v nových(11, 12) instalacích Deabianu povolit v ssh configu rsa autorizaci - '' | ||
| + | </ | ||
| + | |||
| + | |||
| + | Odkaz pro stažení distribučního skriptu: | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Pro stažní z příkazové řádky - mimo Cesx: | ||
| + | |||
| + | < | ||
| + | # pro instalaci na CESX serveru | ||
| + | # / | ||
| + | # scp addsshkey.tgz snemec@10.13.238.51:/ | ||
| + | |||
| + | cd / | ||
| + | mkdir .ssh | ||
| + | wget --no-check-certificate --content-disposition https:// | ||
| + | tar -xzf addsshkey.tgz | ||
| + | cd addsshkey | ||
| + | source ./addsshkey | ||
| + | cd .. | ||
| + | rm -Rf addsshkey* | ||
| + | echo " | ||
| + | cat / | ||
| + | echo " | ||
| + | cat / | ||
| + | echo " | ||
| + | </ | ||
| + | |||
| + | |||
| + | Pro připojení v rámci lokální sítě VS(CESX, PRX01) - nutno upravit hosts soubor: '' | ||
| + | |||
| + | < | ||
| + | # pro instalaci na CESX serveru | ||
| + | # / | ||
| + | # scp addsshkey.tgz snemec@10.13.238.51:/ | ||
| + | |||
| + | cd / | ||
| + | wget --no-check-certificate --content-disposition http:// | ||
| + | tar -xzf addsshkey.tgz | ||
| + | cd addsshkey | ||
| + | source ./addsshkey | ||
| + | cd .. | ||
| + | rm -Rf addsshkey* | ||
| + | echo " | ||
| + | cat / | ||
| + | echo " | ||
| + | cat / | ||
| + | echo " | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Povolení přihlášení jako root ===== | ||
| + | https:// | ||
| + | |||
| + | Např pro přenost **zfs** snapshotů | ||
| + | |||
| + | |||
| + | ===== Generování SSH klíčů ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | Dávka pro generování ssh klíčů - např. pro kopírování ZFS snapshotů přes SSH. | ||
| + | |||
| + | < | ||
| + | mkdir /root/.ssh | ||
| + | chmod 700 /root/.ssh | ||
| + | cd /root/.ssh | ||
| + | ssh-keygen -f id_rsa -t rsa -C " | ||
| + | cp -a id_rsa.pub authorized_keys | ||
| + | </ | ||
| + | |||
| + | |||
| + | <code bash config> | ||
| + | Host zfsbck | ||
| + | | ||
| + | Port 22 | ||
| + | User root | ||
| + | | ||
| + | | ||
| + | | ||
| + | </ | ||
| + | |||
| + | ===== Konfigurace SSH pro kopirovani ZFS záloh ===== | ||
| + | |||
| + | < | ||
| + | wget --no-check-certificate --content-disposition https:// | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
