Просмотр полной версии : Помогите разобрaться с SSH
_WARLOCK_
29.03.2005, 03:11
Поставил я наконец-то FreeBSD ...
После 10 неудачных инсталляций и треснувшей клавиатуры )))))
Сконфигурировал FTP и решил перейти к настройке SSH...
Ничего не делая (то есть конфигурируя сервер) я запустил PUtty....
Хрясь....
Коннекчусь под root набираю рутовый пароль системы а она зараза не пускает...
Помогите сконфигурировать SSH сервер
penguinolog
29.03.2005, 18:01
Поставил я наконец-то FreeBSD ...
После 10 неудачных инсталляций и треснувшей клавиатуры )))))
Сконфигурировал FTP и решил перейти к настройке SSH...
Ничего не делая (то есть конфигурируя сервер) я запустил PUtty....
Хрясь....
Коннекчусь под root набираю рутовый пароль системы а она зараза не пускает...
Помогите сконфигурировать SSH сервер
/stand/sysinstall , там посмотри (там надо включть ssh). В принципе там есть все основные настройки...
Чего нехватает -- пиши, отвечу...
В rc.conf sshd_enable="YES",
далее Путти Логин не root а пользователь который входит в группу wheel,
тобишь в каталоге /etc подправляешь два файла:
rc.conf
group
Далее в путти логин пользователя, пароль его же, потом su - и пароль рута, и делай там что хошь!!
_WARLOCK_
01.04.2005, 03:55
Спасибо огромное...
Но я нашёл ссылочку и сам всё настроил...
А рут мне нужен для переконфигурации системы удалённо, что мне на постоянно к системнику клаву и монитор коннектить ??
В rc.conf sshd_enable="YES",
далее Путти Логин не root а пользователь который входит в группу wheel,
тобишь в каталоге /etc подправляешь два файла:
rc.conf
group
Далее в путти логин пользователя, пароль его же, потом su - и пароль рута
один раз настрой а потом удалённо работай! я к своему серверу больше года уже клаву с монитором не цеплял!!! (тьфу, тьфу... чтоб не сглазить)
penguinolog
01.04.2005, 15:35
один раз настрой а потом удалённо работай! я к своему серверу больше года уже клаву с монитором не цеплял!!! (тьфу, тьфу... чтоб не сглазить)
SSH на мона и рутом коннектиться, а мона стандартно -- логином из группы wheel, затем su ....
SSH на мона и рутом коннектиться, а мона стандартно -- логином из группы wheel, затем su ....
не пострадает ли безопасность??? если рут открыт для доступа из вне напрямую, то половина дела уже сделана! (конечно если в группу wheel не входят такие имена как admin, Admin, God, GOD и т.д.)
penguinolog
02.04.2005, 15:32
не пострадает ли безопасность??? если рут открыт для доступа из вне напрямую, то половина дела уже сделана! (конечно если в группу wheel не входят такие имена как admin, Admin, God, GOD и т.д.)
Если доступ на ssh ограничен в пределах локалки + файрволом открыт порт только с ограниченного списка TP -- практически не пострадает... Если машина с публичным доступом из нета и файрволом доступ на порт не ограничен -- судьба казнить рута на SSH...
вошёл в систему удалённо, набрал su, пароль root'а и поехали ...
penguinolog
04.04.2005, 19:58
вошёл в систему удалённо, набрал su, пароль root'а и поехали ...
А кто спорит? Просто сразу удобнее :дразню.
Извините, нокажется в приличных *nix рутов из сети не бывает. Заставить, конечно можно, но поумолчанию нет. Пользуюсь Solaris 10, не дозволяет. :eek
А кто спорит? Просто сразу удобнее :дразню.
Я с тобой полностью согласен, но я свой сервак глазами 1 раз видел :36:
Извините, нокажется в приличных *nix рутов из сети не бывает. Заставить, конечно можно, но поумолчанию нет. Пользуюсь Solaris 10, не дозволяет. :eek
Парень ты сначала под локальным пользователем из whell коннекться а там и на рута перейдешь!!! :дразню
Я так понимаю, отвечал человеку начинающему в сфере unix, учить никого не спешу и несколько не парень.
penguinolog
05.04.2005, 22:19
Я так понимаю, отвечал человеку начинающему в сфере unix, учить никого не спешу и несколько не парень.
Ша! Без хамства! :наезд Вопрос разжевали и усё! Тема закрыта! (Если у автора будут ещё вопросы -- прошу в ПМ писать, тады открою заново...)
vBulletin® v3.8.7, Copyright ©2000-2012, vBulletin Solutions, Inc. Перевод: zCarot