abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    Dnes ve 12:00 byla spuštěna první aukce domén .CZ. Zatím největší zájem je o dro.cz, kachnicka.cz, octavie.cz, uvycepu.cz a vnady.cz [𝕏].

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Nová verze

    JackTrip byl vydán ve verzi 2.3.0. Jedná se o multiplatformní open source software umožňující hudebníkům z různých částí světa společné hraní. JackTrip lze instalovat také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Patnáctý ročník ne-konference jOpenSpace se koná 4. – 6. října 2024 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytváří všichni účastníci, se skládá z desetiminutových

    … více »
    Zdenek H. | Komentářů: 0
    dnes 03:11 | Nová verze

    Program pro generování 3D lidských postav MakeHuman (Wikipedie, GitHub) byl vydán ve verzi 1.3.0. Hlavní novinkou je výběr tvaru těla (body shapes).

    Ladislav Hagara | Komentářů: 4
    včera 23:11 | Bezpečnostní upozornění

    Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 1
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (6%)
     (10%)
     (10%)
    Celkem 286 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: Certifikat SSH

    16.3.2009 15:37 R0nnIe
    Certifikat SSH
    Přečteno: 1333×

    Dobry den,

    Chcem sa napojit zo serveru A na server B cez SSH bez hesla. Urobil som to nasledovne

    Server A

    # ssh-keygen
    .ssh/id_rsa.pub som skopiroval na server B do .ssh/authorized_keys
    Pre authorized_keys som nastavil chmod 600. No ale ked som sa chcel pripojit zo serveru B na A cez ssh, tak aj tak to pytalo heslo

    Linux mam Fedora 7 na oboch serveroch. Dakujem za vase rady.

    Odpovědi

    wolf09 avatar 16.3.2009 15:41 wolf09 | skóre: 30
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Mozna mate prilis otevreny home adresar maximalni pristupova prava jsou 755

    Zkusili jste to vypnout a znovu zapnout ?
    16.3.2009 15:58 R0nnIe
    Rozbalit Rozbalit vše Re: Certifikat SSH

    este ma napadlo ze sa pokusam pripojit ako root

    asi tam bude problem

    wolf09 avatar 16.3.2009 16:01 wolf09 | skóre: 30
    Rozbalit Rozbalit vše Re: Certifikat SSH

    V tom pripade musite klic dat do ./ssh adresare v domacim adresari roota na cilovem pocitaci

    Zkusili jste to vypnout a znovu zapnout ?
    frEon avatar 16.3.2009 17:10 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Certifikat SSH
    podobnym chybam se vyvarujes, kdyz budes klic kopirovat timto zpusobem:
    ssh-copy-id -i cesta_ke_klici uzivatel@server
    kde uzivatel je uzivatel, na serveru, se kterym se chcete pripojovat k serveru za zavinacem.
    Talking about music is like dancing to architecture.
    16.3.2009 16:03 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Certifikat SSH
    16.3.2009 17:53 Čuda
    Rozbalit Rozbalit vše Re: Certifikat SSH

    A ještě je otázka, zda jsi zadával heslo passhare při generování klíče. Pokud jo, tak ho pak musíš zadávat. Když tak si vydeneruj klíče znovu bez hesla.

    Cíl uložení authorized_keys se nastavuje v sshd_config (nejspíše /etc/ssh/sshd_config) a větišnou bývá nastaven na

    ~.ssh/authorized_keys tudíž v domovském adresáři ve složce .ssh
    
    Hodně štěstí
    
    frEon avatar 16.3.2009 23:35 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Certifikat SSH
    Klic bez passphrase bych nedoporucoval. Mnohem lepsim resenim je pouzit ssh-agent.
    Talking about music is like dancing to architecture.
    16.3.2009 23:40 Čuda
    Rozbalit Rozbalit vše Re: Certifikat SSH

    pravdu díž!!

    i když já na PC, která mám doma a jede jen výjmečně, to takhle mám, no a na routeru mám přihlášení jen pomocí certifikátu a daný klíč je s passphase :-).

    Vše dle rizika

    17.3.2009 08:49 R0nnIe
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Pozrel som sa tam a bolo tam toto

    #RSAAuthentication yes
    #PubkeyAuthentication yes
    #AuthorizedKeysFile     .ssh/authorized_keys
     

    Nieje problem v tom, ze musim odstranit #? predpokladam ze tu bude problem.

    16.3.2009 23:44 Ladislav Hagara | skóre: 102 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Z A na B nebo z B na A?

    Chcem sa napojit zo serveru A na server B cez SSH bez hesla.
    No ale ked som sa chcel pripojit zo serveru B na A cez ssh, tak aj tak to pytalo heslo

     

    17.3.2009 10:14 NN
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Odkomentovat:

    #AuthorizedKeysFile     %h%/.ssh/authorized_keys

    Kde muzes stanovit cestu i natvrdo. Dale muzes specifikovat

    pro vetsi bezpecnost konkretni ssh uzivatele:

    AllowedUsers             root

    Pokud se chces pripojovat oboustrane bez hesla je potreba

    pridat ../.ssh/pub_key.dsa serveru do opacneho serveru a

    souboru:

    ../.ssh/authorized_keys

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.