1 (23.11.2009 09:27:26 отредактировано Dark Knight)

Тема: Openssh - ssh клиент и ssh сервер пак

Secure shell клиент и сервер. Этот пак содержит и SSH клиента и SSH сервер, которые теперь представлены в двух различных файлах.

Домашняя страница: OpenSSH
Автор: Ed Bartosh
Язык: английский
Рейтинг на момент создания темы: http://static.maemo.org/style_maemo2009/img/icons/star-hover.pnghttp://static.maemo.org/style_maemo2009/img/icons/star-hover.pnghttp://static.maemo.org/style_maemo2009/img/icons/star-hover.pnghttp://static.maemo.org/style_maemo2009/img/icons/star-hover.pnghttp://static.maemo.org/style_maemo2009/img/icons/star-hover.png

Скачать: OS2006, OS2007, OS2008, Maemo 5.

http://www.screenshotdumpster.com/img/m7Gbd31571/ssh_localhost_os2007.png

Have trouble with Windows - reboot, have trouble with LINUX - be root!

92

Re: Openssh - ssh клиент и ssh сервер пак

Ну что то как то никак...
Я совсем запутался с этими ключами...

ssh-keygen -t rsa

- создал ключи, запоролил...

ls -l

- проверил

-rw-------    1 xahria   hatchclan   883 Jan 21 11:52 id_rsa
  -rw-r--r--    1 xahria   hatchclan   223 Jan 21 11:52 id_rsa.pub

- есть такие...

Дальше с этим файлом authorized_keys нифига не понял... Первый раз - когда это работало я точно этого не делал...
И вопрос еще у меня сейчас по адресу: /etc/ssh находится это содержимое:
root@Home-Desktop:/etc/ssh# ls -l
итого 20

-rw-r--r-- 1 root root 2469 2011-02-23 20:06 sshd_config
-rw------- 1 root root  672 2011-02-21 09:26 ssh_host_dsa_key
-rw-r--r-- 1 root root  607 2011-02-21 09:26 ssh_host_dsa_key.pub
-rw------- 1 root root 1675 2011-02-21 09:26 ssh_host_rsa_key
-rw-r--r-- 1 root root  399 2011-02-21 09:26 ssh_host_rsa_key.pub

а /home/user/.ssh вот это...

root@Home-Desktop:~/.ssh# ls -l
итого 20

-rw-r--r-- 1 user user 1129 2011-02-23 19:42 authorized_keys
-rw------- 1 user user 1743 2011-02-23 19:22 id_rsa
-rw-r--r-- 1 user user  399 2011-02-23 19:22 id_rsa.pub
-rw-r--r-- 1 user user  393 2011-02-23 19:45 known_hosts
-rw-r--r-- 1 user user  399 2011-02-21 09:26 ssh_host_rsa_key.pub

причем просмотрев файлы с /etc/ssh они заканчиваются на root@Home-Desktop а в /home/user/.ssh заканчиваются на user@Home-Desktop - может где то здесь засада???

Поделиться

93

Re: Openssh - ssh клиент и ssh сервер пак

Тут поподробней и попонятней: http://linux.yaroslavl.ru/docs/conf/sec … SSH_1.html

A mammal should be able to hunt mice, hibernate, fly, chew its cud, echolocate, invent tools, lay eggs, burrow. Speciation is for insects.

Поделиться

94

Re: Openssh - ssh клиент и ssh сервер пак

Всетаки хрень кажется не в ключах, а программно... Вот взял на нетбук поставил чистую Ubuntu - с нее вел команду ssh user@192.168.1.3 Предложило я так понял обменяться ключами - запросио парольную фразу и все... сконектилось я в терминале машины с IP 192.168.1.3...

С телефона же тоже самое делаю и получаю отказ в доступе... Первый раз спрашивала обмен ключами и без парольной фразы сразу отказ со ссылкой на пароль и публиккей... Какие есть мысли? Переустановка SSH сервера и клиента результат не дают...

Поделиться

95

Re: Openssh - ssh клиент и ssh сервер пак

Переустановка неугодной программы это безусловно мощный спел который решает все проблемы.

Ты-бы хоть рассказал как у тебя настроен sshd, где и какие ключи есть и так далее. Пока конфигурация совершенно не ясна.

На форуме появляюсь редко, но N900 пользоваться не перестал, если вдруг что-то нужно пишите в jabber или eMail
Jabber: mrclon@jabnet.org

Поделиться

96 (24.02.2011 19:18:58 отредактировано Dominic)

Re: Openssh - ssh клиент и ssh сервер пак

MrClon пишет:

Переустановка неугодной программы это безусловно мощный спел который решает все проблемы.

А то... К стати сколько раз было, что программулина не работала из за кривости ее постановки или кривости рук ее ставивших... Ну в любом случае процент небольшой есть когда переустановкой приложения решалась какая нибудь досадная задачка...

MrClon пишет:

Ты-бы хоть рассказал как у тебя настроен sshd, где и какие ключи есть и так далее. Пока конфигурация совершенно не ясна.

Значит рассказываю:
На N900 стоит ОpenSSH client and server...
На домашнем ПК стоит Ubuntu 10.04.1 и OpenSSH client and server...
На нетбуке стоит Ubuntu 10.04.1 и OpenSSH client and server...
На N900 запускаю ssh-keygen он чего то там думает... Потом я так понял создает файл ключ сначала запрашивает где создавать (жмем Enter), потом пароль, потом повтор пороля и радостно говорит усё...
С учетом описанной методы здесь: http://linux.yaroslavl.ru/docs/conf/sec … SSH_1.html я так понял нужно скопировать публичный ключ на машину к которой будем подключаться, т.е. в нашем случае домашний ПК - копирую его...
На N900 в терминале пишу команду ssh user@192.168.1.3 первый раз он спрашивал что то там такое обменять установить выбрал yes - он подумал и выдал: Permission denied (publickey,password)... Последующие подключения по тому же сценарию он без запроса Yes/No сразу Permission denied (publickey,password) выдает...

Теперь то же самое делаю с нетбука...
только без генерации и прочего просто с чисто установленной системы даже без обновлений и копирования-генерации каких либо ключей в терминале ввожу: ssh 192.168.1.3 и все... Он конектится и я вижу приглашение на ввод команды уже домашнего ПК...

С N900 никак результат оин и тот же.. .

Добавлено: 24.02.2011 19:23:08

А у меня только сейчас вопрос возник... Мы генерируем ключи на машине к которой подключаемся же?
И еще вопрос у меня содержимое /etc/ssh (ПК к которому подключаюсь )

user@Home-Desktop:~$ cd /etc/ssh
user@Home-Desktop:/etc/ssh$ ls -l
-rw-r--r-- 1 root root 2469 2011-02-23 20:06 sshd_config
-rw------- 1 root root  672 2011-02-21 09:26 ssh_host_dsa_key
-rw-r--r-- 1 root root  607 2011-02-21 09:26 ssh_host_dsa_key.pub
-rw------- 1 root root 1675 2011-02-21 09:26 ssh_host_rsa_key
-rw-r--r-- 1 root root  399 2011-02-21 09:26 ssh_host_rsa_key.pub

И содержимое /home/user/.ssh

user@Home-Desktop:/etc/ssh$ cd /home/user/.ssh
user@Home-Desktop:~/.ssh$ ls -l
-rw-r--r-- 1 user user 1129 2011-02-23 19:42 authorized_keys
-rw------- 1 user user 1743 2011-02-23 19:22 id_rsa
-rw-r--r-- 1 user user  399 2011-02-23 19:22 id_rsa.pub
-rw-r--r-- 1 user user  393 2011-02-23 19:45 known_hosts
-rw-r--r-- 1 user user  399 2011-02-21 09:26 ssh_host_rsa_key.pub

А что есть что и где... Я чёт запутался...

Поделиться

97

Re: Openssh - ssh клиент и ssh сервер пак

Dominic, во-первых, не смотри на /etc/ssh
во-вторых, его надо не скопировать, а поместить в файл authorized_keys.

A mammal should be able to hunt mice, hibernate, fly, chew its cud, echolocate, invent tools, lay eggs, burrow. Speciation is for insects.

Поделиться

98

Re: Openssh - ssh клиент и ssh сервер пак

Как его поместить в authorized_keys?
И почему тогда c нетбука ничего помещать никуда не надо...?

Поделиться

99

Re: Openssh - ssh клиент и ssh сервер пак

Не, я умываю руки.

A mammal should be able to hunt mice, hibernate, fly, chew its cud, echolocate, invent tools, lay eggs, burrow. Speciation is for insects.

100

Re: Openssh - ssh клиент и ssh сервер пак

hxka пишет:

Не, я умываю руки.

Ну и на том спасиб... Стойко держался...  big_smile

Поделиться

101

Re: Openssh - ssh клиент и ssh сервер пак

Предупреждение. См. Правила (п.1).
KiRiK

На форуме появляюсь редко, но N900 пользоваться не перестал, если вдруг что-то нужно пишите в jabber или eMail
Jabber: mrclon@jabnet.org

Поделиться

102

Re: Openssh - ssh клиент и ssh сервер пак

Есть простой вариант: не *** себе мозг ключами и заходить по паролю.

Теоретически не важно на каком именно компе генерировать ключевую пару, главное что-бы открытый ключ был на сервере (при-чём этот ключ должен быть указан ssh-серверу как authorized_keys), а закрытый на клиенте. Место генерации ключевой пары имеет значение только в плане безопасности.

Как сделать по паролю без ключей?

Поделиться

103

Re: Openssh - ssh клиент и ssh сервер пак

В конфигурации по умолчанию используется именно доступ по паролю. Только учти что руту доступ по ssh запрещён, логинься юзером а потом уже становись рутом (su или sudo, по вкусу и обстоятельствам) если надо.

По поводу authorizedkeys:
Либо укажи путь к публичному ключу в директиве AuthorizedKeysFile файла /etc/ssh/sshd_config либо просто положи нужный открытый ключ на те место которое указано в этом конфиге сейчас (по умолчанию /home/username/.ssh/authorizedkeys)

Вообще с вопросами про линукс вообще, а не про Maemo в частности, лучше обращаться на другие ресурсы. Думаю тебе подойдёт http://forum.ubuntu.ru/ там по идее народ терпеливей.

KiRiK
вместо того что-бы поцты теперь за мат, помог-бы наставить Dominic на путь истинный, у меня уже руки опускаются и что-то не могу ни одного подходящего к случаю мана припомнить.

На форуме появляюсь редко, но N900 пользоваться не перестал, если вдруг что-то нужно пишите в jabber или eMail
Jabber: mrclon@jabnet.org

Поделиться

104

Re: Openssh - ssh клиент и ssh сервер пак

У меня такой трабл - Включаю ssh сервер. На зверьке показывает что ssh включен. Но с компьютера на зверёк не достучатся. Но когда запускаем тот же браузер и выходим в интернет на любой сайт: вуоля - мгновенно заходим на телефон по ssh

не было забот - купил n900

Поделиться

105

Re: Openssh - ssh клиент и ssh сервер пак

Terranos пишет:

У меня такой трабл - Включаю ssh сервер. На зверьке показывает что ssh включен. Но с компьютера на зверёк не достучатся. Но когда запускаем тот же браузер и выходим в интернет на любой сайт: вуоля - мгновенно заходим на телефон по ssh

Была такая же проблема. Как я понял, wifi в режиме максимального энергосбережения переходит в спящий режим (или что-то вроде этого), поэтому телефон становится фактически недоступен из вне. Как вариант попробуй поставить среднее энергосбер. или вообще отключить (в этом случае будет все работать, но и тело будет садиться за пару часов).

Поделиться

106

Re: Openssh - ssh клиент и ssh сервер пак

Terranos
А аутодисконект стоит?
Коннект Свитчер стоит?

Поделиться