Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: автоПАРОЛЬ ssh  (Прочитано 4322 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Rosik

  • Активист
  • *
  • Сообщений: 255
  • по жизни Rosik
    • Просмотр профиля
Re: автоПАРОЛЬ ssh
« Ответ #15 : 15 Мая 2013, 12:27:27 »
Проверил сейчас known_hosts.
rm known_hosts
alt+f2 -> ssh user@host
У меня вывалилось гномовое окно с запросом add to known hosts? yes/no.
Кажется это то, что вы хотели
Кстати хотел спросить, а после того как вы попадете на сервер по ссш, что юзер дальше будет делать? ему откроется терминал залогиненый? Или скрипт сам выполнит какие-то действия и закроет сессию?

Оффлайн Vitsliputsli

  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
Re: автоПАРОЛЬ ssh
« Ответ #16 : 15 Мая 2013, 14:11:50 »
Цитировать
Что-то с known_host -ом так и не решил
А чем не устраивает вариант предложенный ArcFi?
-o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no
ничего не спрашивает, в known_hosts ничего не пишет.
Или можно так:
-o StrictHostKeyChecking=no
ничего не спрашивает, когда пишет в known_hosts, но если в known_hosts есть запись соответствующая подключаемой машине, но с другим ключем, то выдаст ошибку.

Оффлайн vlad951753

  • Автор темы
  • Любитель
  • *
  • Сообщений: 88
    • Просмотр профиля
Re: автоПАРОЛЬ ssh
« Ответ #17 : 15 Мая 2013, 18:22:47 »
Цитировать
У меня вывалилось гномовое окно с запросом add to known hosts? yes/no.
Это да. Но, к сожалению, не везде стоит гном. Я вот сейчас тестирую на Kubuntu. Там эта тема не прокатывает, хотя кнопками alt+f2 замечательно работает - показывает строчку для ввода команд.  :-\

Цитировать
-o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no
Да эта тема работает, но ssh дальше будет использоваться для 1. Тунелей 2. Запаковки др. протоколов, для передачи разной степени конфиденциальности информации (  :) не сверх-секретной, конечно, но всё же) , поэтому максимум защиты, которую из ssh выжать можно надо выжать.
А вот
Цитировать
-o StrictHostKeyChecking=no
ничего не спрашивает, когда пишет в known_hosts,
полезно.наверное это и использую.
Спасибо!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: автоПАРОЛЬ ssh
« Ответ #18 : 15 Мая 2013, 21:00:48 »
По-моему, тут бы замечательно смотрелся OpenVPN.
А уж если делать через SSH, то не вижу причин не использовать аутентификацию по ключам.

Оффлайн vlad951753

  • Автор темы
  • Любитель
  • *
  • Сообщений: 88
    • Просмотр профиля
Re: автоПАРОЛЬ ssh
« Ответ #19 : 16 Мая 2013, 16:22:02 »
Цитировать
OpenVPN.
Может быть. Но это другая тема. Когда задумаю это - тоже доставать всех буду  ;D
Мой вопрос решен.
ssh-keygen + ssh-copy-id*(-o StrictHostKeyChecking=no) и всё это завернутое в sshpass. только потом подчистить хорошенько  :)
Всем спасибо!

 

Страница сгенерирована за 0.086 секунд. Запросов: 25.