Разные заметки

Показаны сообщения с ярлыком ssh. Показать все сообщения
Показаны сообщения с ярлыком ssh. Показать все сообщения

суббота, 21 января 2012 г.

Home Server. Часть 1. Установка ОС. SSH.

Переделываем по новому :)

Приобрел комплектующие для домашнего сервера.
Решил поставить стабильный Debian.
Сервак будет выполнять роль шлюза, ну заниматься закачкой и тп вещами.
Краткий список хотелок (выполненные зачеркнуты):
1. Шлюз-маршрутизатор-файерволл
2. Доступ к серверу по SSH без пароля, по ключам, доступ для root отключен
3. OpenVPN сервер для доступа в домашнюю сеть извне.
4. Кеширующий DNS
5. DHCP для внутренней сети
6. Samba для файлового сервера.
7. Торрент-клиент и качалка
8. Одна-две виртуалки, винда и например Ubuntu. (VmWare Server2 или ESXi)
9. Надо подумать насчет ftp и postfix-a... ftp разве что только для внутренней сети.
10. fail2ban для защиты от шибко умных китайцев-корейцев.



суббота, 15 мая 2010 г.

SSH доступ без пароля

Создаем открытый и закрытый ключ нашей локальной системы (с которой хотим подключаться к серверу):
$ ssh-keygen -t dsa –b 1024

Приватный ключ сохраняется в ~/.ssh/id_dsa или ~/.ssh/id_rsa, а публичный в ~/.ssh/id_dsa.pub или ~/.ssh/id_rsa.pub (для ключей DSA и RSA соответственно).

Для включения аутентификации по ключам публичный ключ должен быть помещен в файл ~/.ssh/authorized_keys на компьютер К КОТОРОМУ мы собираемся подключаться без пароля.

Копируем ключ на удаленный компьютер. Любыми безопасными методами.
Например:
$ scp ~/.ssh/id_rsa.pub user@(ip-адрес):~/.ssh/authorized_keys

Спросит пароль пользователя user.


Если используем ключи RSA то добавляем в файл authorized_keys:
$ cat id_rsa.pub >> authorized_keys

Если используем ключи DSA то добавляем в файл authorized_keys:
$ cat id_dsa.pub >> authorized_keys2



Настраиваем права доступа, хост зеркало:
$ chmod 700 ~/.ssh
$ chmod 600 authorized_keys 


Проверяем соединение без пароля:
ssh -i ~/.ssh/id_dsa -p22 user@(ip-адрес)