|
|
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Привет всем, Хотелось бы уточнить у профи, правильно ли я понимаю private & public ключи. Стоит задача, сделать пользователя на серве, чтоб он мог заходить в каталог по WinScp без пароля но по ключу сгенирированому мной и высланого ему:) т.е у него есть имя сервера, и имя пользователя и файл с ключом. у него я соответственно беру ключ сгенерированый на его компе, и ложу его на сервере. правильно я понимаю что этот ключ(с его компа), есть уникальный,и только с компа с которого он был сгенерирован можно попасть по winscp на сервер? и еще public key - тот который я сгенерил на сервере? private key - ключ машины с которой захожу на сервер? Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2010, 23:09 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
YuraIII правильно я понимаю что этот ключ(с его компа), есть уникальный,и только с компа с которого он был сгенерирован можно попасть по winscp на сервер? Нет. Без разницы где сгенерирован ключ. Тот, у кого он есть попадёт на сервер из любого места. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2010, 23:20 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovТот, у кого он есть попадёт на сервер из любого места.в общем случае это не так ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2010, 23:21 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Андрей Панфиловв общем случае это не так Ну, я тогда, наверное, исключение, поскольку один и тот же ключ у меня работает на всех ноутах и осях. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2010, 23:57 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, это потому, что sshd на сервере незасекурен. секурим sshd Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2010, 00:43 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovНу, я тогда, наверное, исключение, поскольку один и тот же ключ у меня работает на всех ноутах и осях.смотрите AUTHORIZED_KEYS FILE FORMAT в man 8 sshd ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2010, 01:04 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Relic HunterDimitry Sibiryakov, это потому, что sshd на сервере незасекурен. секурим sshd Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. т.е можно сделать так что по одному и тому же ключу ходили много пользователей? т.е не нужно что б каждый на своем компе генирировал public & private ключи? а если засекьюрить sshd , то нужно от каждого публичный ключ прописывать на сервере? я просто еще не сильно вьехал в механизм авторизации(( Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 16:35 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
YuraIII, >можно сделать так что по одному и тому же ключу ходили много >пользователей? Позвольте поинтересоваться, что будете делать, когда потребуется ОДНОМУ пользователю закрыть вход? Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 18:03 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
vkle YuraIII, >можно сделать так что по одному и тому же ключу ходили много >пользователей? Позвольте поинтересоваться, что будете делать, когда потребуется ОДНОМУ пользователю закрыть вход? Posted via ActualForum NNTP Server 1.4 хороший вопрос))) получается что Dimitry Sibiryakov, об этом тоже не задумался, или есть какое-то другое решение., например изменить ключ:) на сервере прописуется только public key? как тогда сервер определяет что это тот ключ ,если в winSCP вставляется private key только. или этот public key , содержит какую-то часть private? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 20:55 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
YuraIIIполучается что Dimitry Sibiryakov, об этом тоже не задумался Почему не задумался? Фиг кто получит мой приватный ключ. За что он приватным и зовётся. Ты бы почитал про асимметричные ключи... Если послание удалось успешно расшифровать публичным ключом, значит оно было зашифровано правильным приватным. И наоборот. Так подтверждается подлинность ключей. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 21:35 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Вообще-то наоборот Шифруется публичным, расшифровывается приватным ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 04:53 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
лучше расскажите зачем ssh нужно "обсекурить"? набор букв выглядит как бессмысленная мантра. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 12:02 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Вячеслав ЛюбомудровВообще-то наоборот Шифруется публичным, расшифровывается приватным Вообще-то пофиг, в этом плане RSA симметричен: любым ключом зашифруем - другим расшифруем. "Это я тебе, голуба, говорю, как краевед." (с) ЛФ У меня именно так лицензии шифруются. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 12:35 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov YuraIIIполучается что Dimitry Sibiryakov, об этом тоже не задумался Почему не задумался? Фиг кто получит мой приватный ключ. За что он приватным и зовётся. Ты бы почитал про асимметричные ключи... Если послание удалось успешно расшифровать публичным ключом, значит оно было зашифровано правильным приватным. И наоборот. Так подтверждается подлинность ключей. Posted via ActualForum NNTP Server 1.4 не я не о том. а Если вам нужно будет заблокировать одного пользователя? я что-то совсем уже запутался(( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 15:09 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
YuraIII а Если вам нужно будет заблокировать одного пользователя? я что-то совсем уже запутался(( Я и есть один пользователь. Моя учётная запись. Я один логинюсь под своей учётной записью. Если кто-то ещё сумеет под ней залогиниться - будут большие неприятности. Чтобы не набирать каждый раз имя пользователя и пароль на удалённых системах используется аутенификация по ключу. Чтобы обломать кулхацкеров, парольная аутенификация отключена. Если у вас там под одной учёткой логинятся все кому не лень, то это бардак. Если же у каждого учётка своя, то достаточно или заблокировать учётку этого одного пользователя или стереть его публичный ключ в хоме. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 15:26 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov YuraIII а Если вам нужно будет заблокировать одного пользователя? я что-то совсем уже запутался(( Если у вас там под одной учёткой логинятся все кому не лень, то это бардак. Если же у каждого учётка своя, то достаточно или заблокировать учётку этого одного пользователя или стереть его публичный ключ в хоме. Posted via ActualForum NNTP Server 1.4 есть пользователь: example, он должен попадать в папку для заливки данных. есть несколько людей которые предоставляют эти данные, и они должны попадать с разных компом с одним логином и одним файлом(приватного ключа) желательно. если это нельзя сделать, или плохо, посоветуйте как лучше. пользователь на сервере точно один, другому быть не дано) пользователь это имя данных которые предоставляются, т.е их может давать Петя, Коля, Вася, но все они из одной конторы, которая дает эти данные. т.е контора example. спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 16:06 |
|
||
|
.ssh
|
|||
|---|---|---|---|
|
#18+
может кто знает в чем может быть проблема? это лог с WinSCP : Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 19:21 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36916746&tid=1484648]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
173ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
| others: | 296ms |
| total: | 586ms |

| 0 / 0 |
