Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: remmina, проблемы в ssh  (Прочитано 8222 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #30 : 02 Апреля 2016, 00:48:54 »
Я уже писал вроде, что пользовался для генерации ключей давно еще puttygen.
Вода.
Цитировать
на выходе получаешь файл ключ.ppk Если его открыть текстовым редактором то в нем можно увидеть две обе части ключа.
Вода.
Цитировать
загрузив этот ppk повторно в путтиген можно сделать экспорт приватного ключа и публичного. приватный можно экспортировать так же в формате open-ssh если уже в эти файлы заглянуть то там будет конкретное разделение на приватный и публичный.
Вода.
Цитировать
Паблик я положил в папку .ssh/autorized_key(могу ошибаться в написании) Когда я сделал так и отключил авторизацию на ssh-подключение по паролю, а только по ключам, сервер стал пускать меня только по приватному ключу.
Логично, но опять вода.
Цитировать
Как видите мои знания чисто практические. И, я подумал что для друго своего сервака я сделаю другую пару ключей, так и сделал.
Нафига?…
Цитировать
Но в итоге, что получается, попадется моя флешка кому нибудь, и он без пароля на мой сервак залезет?
Какая "моя флешка"? Что на этой флешке хранится?

Цитировать
а если у меня один паблик будет установлен на все мои сервера и один приват-ключ еще и ко всем серверам подходить?
Да. У меня четыре приват ключа. По одному на каждой работе, один дома (на самом деле дома три ключа, для разных алгоритмов шифрования, но не суть; считаем что это один ключ…) и один на флешке.
Открытые ключи от всех них загружены на все сервера.
А если кому-то ещё надо предоставить мне доступ к его серверу, я просто посылаю на ланчпад за ключами.
На тот случай, если какой-то из ключей оказывается скомпрометирован, дома и на флешке лежит запароленный список серверов, с которых надо в срочном порядке удалять ключи.

Цитировать
Короче покопался я дальше с путтиген и обнаружил что приватный ключ можно еще запаролить в свою очередь.
А что, он у вас не был запаролен?… Вы что, принципиально не читаете сообщений программы?… Она же пеной изойдёт, если вы попытаетесь сохранить ключ без пароля.

Цитировать
на выходе получается приват-ключ в который если заглянуть текстовым редактором, то в начале увидишь Encripted. Если пользоваться для подключения им, то SSH клиент спрашивает пароль к этому ключу сначала а потом уже пускает. Так получается безопаснее, при потере такого приватного ключа еще пароль надо знать чтобы им воспользоваться, но Remmina с таким форматом ключа не работает.
Загрузить ключ в ssh-agent… будет работать. Ну, должна, в теории.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Schneider

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #31 : 02 Апреля 2016, 00:56:18 »
Цитировать
А если кому-то ещё надо предоставить мне доступ к его серверу, я просто посылаю на ланчпад за ключами.
не понял "к его серверу" ???
подробнее пожалуйста.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #32 : 02 Апреля 2016, 00:59:20 »
Я в поддержке работаю. В том числе занимаюсь подъёмом и настройкой серверов под запросы заказчика.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Schneider

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #33 : 02 Апреля 2016, 01:05:28 »
ладно. Но хотелось поподробнее. Можно с водой...  ;D интересует не где вы работает, а как ключи у вас работают? технология так сказать. какими программами пользуетесь
« Последнее редактирование: 02 Апреля 2016, 01:08:07 от Schneider »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #34 : 02 Апреля 2016, 01:10:32 »
У заказчика есть сервер, который он сам не в состоянии настроить. Или тупо лень. Не важно.
Заказчик звонит мне, мы договариваемся о целях и средствах, я даю ссылку на ключи.
Заказчик ставит ключи в /root/.ssh/authorized_keys, сообщает мне адрес сервера, я выполняю цели, удаляю ключи, получаю средства.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Schneider

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #35 : 02 Апреля 2016, 01:24:11 »
ок. понял. удобно. у меня серваки свои. в таком случае мне действительно можно не заморачиваться и пользоваться одной парой ключей. но приватный на моих клиентских устройствах (флешках и тд.) запаролить.
А как вы узнаёте, что ключ скомпроментирован?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #36 : 02 Апреля 2016, 01:30:54 »
Когда устройство с ключём пропадает. Либо когда срабатывает сторожок, который я не трогал.
Советую всё таки сделать для вашего компьютера отдельный ключ, особенно если у вас отключён парольный вход. Ибо при пропадении основного ключа можно оказаться в неприятной ситуации.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #37 : 02 Апреля 2016, 07:34:24 »
Я уже писал вроде, что пользовался для генерации ключей давно еще puttygen.
...
  Короче покопался я дальше с путтиген и обнаружил что приватный ключ можно еще запаролить в свою очередь. на выходе получается приват-ключ в который если заглянуть текстовым редактором, то в начале увидишь Encripted. Если пользоваться для подключения им, то SSH клиент спрашивает пароль к этому ключу сначала а потом уже пускает. Так получается безопаснее, при потере такого приватного ключа еще пароль надо знать чтобы им воспользоваться, но Remmina с таким форматом ключа не работает.
У меня Remmina работает с таким форматом ключа. Правда я для генерации ключа использовал не puttygen, а ssh-keygen. Может в этом причина успеха?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: remmina, проблемы в ssh
« Ответ #38 : 02 Апреля 2016, 07:36:56 »
Правда я для генерации ключа использовал не puttygen, а ssh-keygen. Может в этом причина успеха?
Думаю, причина успеха в правильных ключиках.
Ну и конечно всегда можно использовать ssh-agent.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.067 секунд. Запросов: 22.