все, что начинается с Secure
Запись от KellyDink размещена 26.07.2017 в 16:44
Показов 2682
Комментарии 7
на Астре есть ssh
а еще по ssh можно копировать все, что можно с удаленной машины для этого:
| ||||||||||
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Всего комментариев 7
Комментарии
-
А ещё рекомендуется сменить порт с 22 на любой выше 1024, запретить вход по паролю и задействовать вместо них логин по сертификатам.
Потому что если есть доступ из интернета, то к порту 22 обязательно присосутся паразиты, пытающиеся подобрать логин/пароль. В логах фейлов аутентификации их хорошо видно.Запись от Rius размещена 26.07.2017 в 17:11
-
Запись от KellyDink размещена 26.07.2017 в 23:48
-
В конфиге поменять:Сгенерить ключ:Code 1 2
PasswordAuthentication no PubkeyAuthentication yes
Имя файла можно и поменять, если уже существует, или нужно несколько ключей.Bash 1
ssh-keygen -t rsa -b 2048 -f ~/.ssh/id_rsa
Копируем публичный ключ на серверлибоBash 1
ssh-copy-id -i ~/.ssh/id_rsa.pub user@machine
вручную любым способом и добавляем ключ в файл $HOME/.ssh/authorized_keys
При создании ключа можно пароль к нему добавить, тогда при каждом использовании надо будет вводить, но можно не добавлять.
Initial Server Setup with Ubuntu 16.04 - шаги с 4 по 6 включительно.Запись от Rius размещена 27.07.2017 в 06:25
-
А смысл? Просканить порты и найти где там ssh не очнь сложно. А вот заблокированный доступ по паролю - вещь полезная. Пусть себе подбирают пароль на 22 порту дальше.
Сообщение от Rius
Запись от Jewbacabra размещена 29.07.2017 в 22:53
-
Запись от Rius размещена 29.07.2017 в 23:00
-
Ну и пусть в 22 ломятся, все равно без ключа результат не будет.
Сообщение от Rius
Запись от Jewbacabra размещена 29.07.2017 в 23:02
-
Запись от Rius размещена 29.07.2017 в 23:14


