Portál AbcLinuxu, 6. května 2025 11:47
1. adresář .ssh se vytváří v /root?Vytváří se v domovském adresáři uživatele, za kterého se chceš přihlásit. Pokud jako root, tak to je opravdu
/root/.ssh
.
2. k virtuálnímu serveru se budu připojovat z hostitelských Windows prostřednictvím putty. K vygenerování klíčů jsem použil program puttygen. Podle tohoto článku si musím vybrat umístění souboru s klíčem sám, je to tak?Veřejnou půlku klíče umístíš (v OpenSSH formátu) na server do
/root/.ssh/authorized_keys
(jeden klíč na jeden řádek; klíčů v tom souboru může být více). Soukromý klíč dáš někam, kde ho tvůj klient najde.
3. Jak dostat veřejný klíč na server?ssh-copy-id, scp,
ssh server cat \>\> .ssh/authorized_keys < key.pub
, disketa, ctrl+c ctrl+v, … možností je spousta. Je to jen trocha divného textu. Obvykle se jednou přihlásíš se zadáním hesla, a příště už to půjde klíčem.
ssh-copy-id
, to se postará o přesun veřejného klíče na server do patřičného adresáře a souboru, tedy /root/.ssh/authorized_keys
, a nastavení patřičných práv na 600. Ve Windows a putty to ale nejde.
V souboru ppk, který vytvořil puttygen, jsou oba klíče - soukromý i veřejný. Veřejnou část je třeba zkopírovat do nějakého textového souboru a např. pomocí winscp přenést na server do /root/.ssh/authorized_keys
, případně připojit na konec existujícího souboru. Potom se přihlašte na server přes ssh pomocí root a hesla, zkontrolujte práva souboru /root/.ssh/authorized_keys
a podle potřeby opravte na 600.
O jakou verzi debianu se jedná? ssh na debianu stretch má totiž ve výchozí konfiguraci zakázáno vzdálené přihlášení uživatele root pomocí hesla. Dá se to obejít tak, že se přihlásíte jako běžný uživatel a příkazem su získáte oprávnění uživatele root.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.