abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Nová verze

    Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 16:00 | Komunita

    Fedora zve na dvoudenní testování (2. a 3. prosince), během kterého si můžete vyzkoušet nové webové uživatelské rozhraní (WebUI) projektu FreeIPA. Pomozte vychytat veškeré chyby a vylepšit uživatelskou zkušenost ještě předtím, než se tato verze dostane k uživatelům Fedory a celého linuxového ekosystému.

    Ladislav Hagara | Komentářů: 3
    včera 13:22 | IT novinky

    Eben Upton oznámil zdražení počítačů Raspberry Pi, kvůli růstu cen pamětí, a představil 1GB verzi Raspberry Pi 5 za 45 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Humor

    Linus Torvalds na YouTube kanálu Linus Tech Tips staví dokonalý linuxový počítač.

    Ladislav Hagara | Komentářů: 6
    včera 04:11 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.17 oznámil Linus Torvalds vydání Linuxu 6.18. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a Linux Kernel Newbies. Vypíchnout lze například podporu protokolu PSP (PSP Security Protocol, PSP encryption of TCP connections).

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Byla vydána nová stabilní verze 25.11 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Xantusia. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Komunita

    Richard Hughes na Mastodonu oznámil, že se společnost Framework Computer stala sponzorem služby LVFS (Linux Vendor Firmware Service) umožňující aktualizovat firmware zařízení na počítačích s Linuxem.

    Ladislav Hagara | Komentářů: 0
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 18
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 423 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: Certifikat SSH

    16.3.2009 15:37 R0nnIe
    Certifikat SSH
    Přečteno: 1391×

    Dobry den,

    Chcem sa napojit zo serveru A na server B cez SSH bez hesla. Urobil som to nasledovne

    Server A

    # ssh-keygen
    .ssh/id_rsa.pub som skopiroval na server B do .ssh/authorized_keys
    Pre authorized_keys som nastavil chmod 600. No ale ked som sa chcel pripojit zo serveru B na A cez ssh, tak aj tak to pytalo heslo

    Linux mam Fedora 7 na oboch serveroch. Dakujem za vase rady.

    Odpovědi

    wolf09 avatar 16.3.2009 15:41 wolf09 | skóre: 30
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Mozna mate prilis otevreny home adresar maximalni pristupova prava jsou 755

    Zkusili jste to vypnout a znovu zapnout ?
    16.3.2009 15:58 R0nnIe
    Rozbalit Rozbalit vše Re: Certifikat SSH

    este ma napadlo ze sa pokusam pripojit ako root

    asi tam bude problem

    wolf09 avatar 16.3.2009 16:01 wolf09 | skóre: 30
    Rozbalit Rozbalit vše Re: Certifikat SSH

    V tom pripade musite klic dat do ./ssh adresare v domacim adresari roota na cilovem pocitaci

    Zkusili jste to vypnout a znovu zapnout ?
    frEon avatar 16.3.2009 17:10 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Certifikat SSH
    podobnym chybam se vyvarujes, kdyz budes klic kopirovat timto zpusobem:
    ssh-copy-id -i cesta_ke_klici uzivatel@server
    kde uzivatel je uzivatel, na serveru, se kterym se chcete pripojovat k serveru za zavinacem.
    Talking about music is like dancing to architecture.
    16.3.2009 16:03 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Certifikat SSH
    16.3.2009 17:53 Čuda
    Rozbalit Rozbalit vše Re: Certifikat SSH

    A ještě je otázka, zda jsi zadával heslo passhare při generování klíče. Pokud jo, tak ho pak musíš zadávat. Když tak si vydeneruj klíče znovu bez hesla.

    Cíl uložení authorized_keys se nastavuje v sshd_config (nejspíše /etc/ssh/sshd_config) a větišnou bývá nastaven na

    ~.ssh/authorized_keys tudíž v domovském adresáři ve složce .ssh
    
    Hodně štěstí
    
    frEon avatar 16.3.2009 23:35 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Certifikat SSH
    Klic bez passphrase bych nedoporucoval. Mnohem lepsim resenim je pouzit ssh-agent.
    Talking about music is like dancing to architecture.
    16.3.2009 23:40 Čuda
    Rozbalit Rozbalit vše Re: Certifikat SSH

    pravdu díž!!

    i když já na PC, která mám doma a jede jen výjmečně, to takhle mám, no a na routeru mám přihlášení jen pomocí certifikátu a daný klíč je s passphase :-).

    Vše dle rizika

    17.3.2009 08:49 R0nnIe
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Pozrel som sa tam a bolo tam toto

    #RSAAuthentication yes
    #PubkeyAuthentication yes
    #AuthorizedKeysFile     .ssh/authorized_keys
     

    Nieje problem v tom, ze musim odstranit #? predpokladam ze tu bude problem.

    16.3.2009 23:44 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Z A na B nebo z B na A?

    Chcem sa napojit zo serveru A na server B cez SSH bez hesla.
    No ale ked som sa chcel pripojit zo serveru B na A cez ssh, tak aj tak to pytalo heslo

     

    17.3.2009 10:14 NN
    Rozbalit Rozbalit vše Re: Certifikat SSH

    Odkomentovat:

    #AuthorizedKeysFile     %h%/.ssh/authorized_keys

    Kde muzes stanovit cestu i natvrdo. Dale muzes specifikovat

    pro vetsi bezpecnost konkretni ssh uzivatele:

    AllowedUsers             root

    Pokud se chces pripojovat oboustrane bez hesla je potreba

    pridat ../.ssh/pub_key.dsa serveru do opacneho serveru a

    souboru:

    ../.ssh/authorized_keys

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.