User Tools

Site Tools


сервис_ssh

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Next revision Both sides next revision
сервис_ssh [2021/10/14 12:13]
val [Запрет доступа на основании членства в группе]
сервис_ssh [2022/03/04 10:33]
val [Настройка ssh клиента]
Line 67: Line 67:
 #        Port 2222 #        Port 2222
 #        User backup #        User backup
- 
-#Host 172.16.1.* 192.168.*.* *.corpX.un 
-#        UserKnownHostsFile=/​dev/​null 
-#        StrictHostKeyChecking=no 
  
 #Host switch* 192.168.X.3 192.168.X.4 192.168.X.5* #Host switch* 192.168.X.3 192.168.X.4 192.168.X.5*
 #        KexAlgorithms +diffie-hellman-group1-sha1 #        KexAlgorithms +diffie-hellman-group1-sha1
 #        Ciphers +aes128-cbc #        Ciphers +aes128-cbc
 +#        UserKnownHostsFile=/​dev/​null
 +#        StrictHostKeyChecking=no
 +#        LogLevel ERROR
 </​code>​ </​code>​
  
Line 99: Line 98:
 ==== SSH вместо RCP (SCP) ==== ==== SSH вместо RCP (SCP) ====
 <​code>​ <​code>​
-$ scp -P 2222 val@radio.specialist.ru:/​usr/​local/​www/​apache22/​data/​unijava/jre-8u211-windows-x64.exe .+$ scp -P 2222 val@radio.specialist.ru:/​usr/​local/​www/​apache22/​data/​unix/virus.zip .
  
 server# scp switchN:​running-config /​srv/​tftp/​switchN-running-config server# scp switchN:​running-config /​srv/​tftp/​switchN-running-config
Line 184: Line 183:
 </​code>​ </​code>​
  
-==== Запрет доступа на основании ​членства в группе ====+==== Управление доступом на основе членства в группе ====
  
 Пример использования отдельного файла конфигурации Пример использования отдельного файла конфигурации
  
 <​code>​ <​code>​
-пфеу# cat /​etc/​ssh/​sshd_config.d/​my.conf+gate# cat /​etc/​ssh/​sshd_config.d/​my.conf
 </​code><​code>​ </​code><​code>​
-DenyGroups group1 group2+#​AllowGroups sudo 
 + 
 +#DenyGroups group1 group2
 </​code>​ </​code>​
 ==== Запрет Forwarding портов ==== ==== Запрет Forwarding портов ====
Line 229: Line 230:
 ==== Парольная аутентификация ==== ==== Парольная аутентификация ====
 <​code>​ <​code>​
-[gate.isp.un:​~] ​# apt install sshpass+# apt install sshpass
  
 [gate.isp.un:​~] # sshpass -p '​123'​ ssh 172.16.1.13 [gate.isp.un:​~] # sshpass -p '​123'​ ssh 172.16.1.13
сервис_ssh.txt · Last modified: 2024/06/19 12:22 by val