Настройка подключения к серверу Linux по ключам SSH

  Рет қаралды 2,405

Поясни за DevOps

Поясни за DevOps

Жыл бұрын

В этом видео разбираемся как настраивать беспарольный доступ к серверу/виртуальной машине на Linux по ключам SSH. Рассматриваем примеры генерации ключей на Windows и Ubuntu.
Таймкоды:
00:08 Немного об SSH
00:26 Зачем настраивать аутентификацию по ключам
01:00 Как работают ключи SSH
01:50 Генерация ключей в Windows
02:30 Добавление открытого ключа на сервер
02:57 Проверка аутентификации
03:22 Генерация ключей в UNIX-подобных системах
04:03 Отправка открытого ключа на сервер из терминала
Телеграм-канал:
t.me/poyasnizadevops

Пікірлер: 7
@yuriyshaev
@yuriyshaev Жыл бұрын
Приветствую, видео понравилось. Подскажите как сделать, чтобы некоторые пользователи могли подключаться только по ключу, без возможности ввода пароля. А другие, только по паролю.
@pro.devops
@pro.devops Жыл бұрын
Если я правильно понял задачу, то ничего специфического настраивать не надо - вход по паролю вы не запрещаете, но и публичные ключи не добавляете для тех пользователей, кого по ключам не нужно пускать. Тем пользователям, кому нужно доступ только по ключам дать - копируете публичный ключ на сервер, после чего сбрасываете пароль и запрещаете его менять
@yuriyshaev
@yuriyshaev Жыл бұрын
@@pro.devops когда сбрасываем пароль, то это значит, что нужно указать новый? Вместо этого можно в /etc/shadow заменить поле пароля ($y$....) на (x)?
@pro.devops
@pro.devops Жыл бұрын
@@yuriyshaev новый не нужно указывать, нужно как раз его убрать (вариант с x подойдет)
@slawacgel8105
@slawacgel8105 Жыл бұрын
хорошее видео, но нет информации как закрыть доступ для подключения без ключа по паролю после установки ключа
@pro.devops
@pro.devops Жыл бұрын
В файле /etc/ssh/sshd_config нужно найти строчку "PasswordAuthentication yes" и заменить ее на "PasswordAuthentication no", после чего перезапустить сервис (systemctl restart sshd)
SSH To Windows Using Public Key
13:40
William Campbell
Рет қаралды 72 М.
Русалка
01:00
История одного вокалиста
Рет қаралды 7 МЛН
Alex hid in the closet #shorts
00:14
Mihdens
Рет қаралды 9 МЛН
KINDNESS ALWAYS COME BACK
00:59
dednahype
Рет қаралды 164 МЛН
Пользователи и группы в ОС Linux (минилекция)
34:42
Поясни за DevOps
Рет қаралды 1,3 М.
ЛИНУКС ДОМА СМОГ (2024)
32:47
PLAFON - Канал о линуксе
Рет қаралды 167 М.
💽 Что такое inode?
4:40
Ampersand
Рет қаралды 6 М.
Настраиваем аутентификацию SSH по ключу в Linux / Unix
5:33
Диджитализируй!
Рет қаралды 111 М.
Здесь упор в процессор
18:02
Рома, Просто Рома
Рет қаралды 382 М.
Зачем ЭТО электрику? #секрет #прибор #энерголикбез
0:56
Александр Мальков
Рет қаралды 633 М.
😱Хакер взломал зашифрованный ноутбук.
0:54
Последний Оплот Безопасности
Рет қаралды 976 М.
Todos os modelos de smartphone
0:20
Spider Slack
Рет қаралды 59 МЛН