V domovském adresáři si vytvořte adresář .ssh a po vstoupení do něj zadejte:
ssh-keygen -t rsa -f id_rsa -P ''
Obsah souboru id_rsa.pub pak přeneste do souboru ~/.ssh/authorized_keys2 uživatele na vzdáleném počítači, kam se chcete přihlašovat. Tím je vše hotovo a příště nebudete muset zadávat své heslo.
Zobrazují se příspěvky se štítkemssh. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemssh. Zobrazit všechny příspěvky
sobota 9. března 2013
pondělí 20. srpna 2012
Jak přesměrovat vzdálený port na místní přes SSH
V situaci, kdy mezi vámi a vzdáleným počítačem stojí nějaký nesmyslný firewall nebo třeba chcete šifrovat něco co běžně šifrované není, můžete přesměrovat libovolný port vzdáleného počítače na ten místní prostřednictvím protokolu ssh takto:
přitom POCITAC nahraďte IP adresou nebo DNS jménem počítače a UZIVATEL pak obvyklým uživatelským jménem.
ssh -L PORT:POCITAC:PORT -N UZIVATEL@POCITAC
přitom POCITAC nahraďte IP adresou nebo DNS jménem počítače a UZIVATEL pak obvyklým uživatelským jménem.
úterý 3. ledna 2012
Jak spustit grafickou aplikaci na monitoru vzdáleného počítače
Standardně by mělo po připojení přes SSH stačit zadat něco jako
a pro odzkoušení zadat např. xclock, které spustí hodiny na monitoru vzdáleného počítače. V případě, že to ale nestačí, ale objeví se např. následující chybová hláška
Je třeba ještě povolit ono spouštění z libovolného počítače, to se provede zadáním
v konzoli přímo na vzdáleném počítači.
export DISPLAY=:0.0
a pro odzkoušení zadat např. xclock, které spustí hodiny na monitoru vzdáleného počítače. V případě, že to ale nestačí, ale objeví se např. následující chybová hláška
No protocol specified
Error: Can't open display: :0.0
Error: Can't open display: :0.0
Je třeba ještě povolit ono spouštění z libovolného počítače, to se provede zadáním
xhost +
v konzoli přímo na vzdáleném počítači.
pondělí 2. ledna 2012
Jak vypnout kontrolu klíčů při připojení přes SSH
Pokud měníte nebo přeinstalováváte počítače v síti, může se při pokusu o připojení k SSH serveru vzdáleného počítače objevit na lokálním počítači tato chybová hláška
inormující uživatele o té skutečnosti, že klíč vzdáleného počítače neodpovídá tomu předchozímu (známému) klíči a tak se může jednat o podvrh, přičemž je docela dobře možné, že se tento počítač vydává za ten předchozí.
To lze vyřešit smazáním příslušného konfliktního řádku na straně klienta, v mém případě to je první řádek souboru /home/martin/.ssh/known_hosts:1. Další možnost spočívá ve zrušení kontroly klíčů. To se pravda nedoporučuje, ani není postup na první pohled úplně snadný. Řešení spočívá v úpravě souboru /etc/ssh/ssh_config, kde je třeba přidat/upravit tyto řádky:
První volba nevyžaduje při kontrole/přidání veřejných klíčů počítače interakci/potvrzení uživatele a automaticky tento klíč přidá. Druhá pak nastavuje soubor s klíči na /dev/null, tedy nově přidávané klíče jsou standardně zahazovány.
Zdroje informací
http://linuxcommando.blogspot.com/2008/10/how-to-disable-ssh-host-key-checking.html
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
1b:00:9c:ea:0f:32:b0:a4:e2:b4:55:80:7d:ce:a2:42.
Please contact your system administrator.
Add correct host key in /home/martin/.ssh/known_hosts to get rid of this message.
Offending key in /home/martin/.ssh/known_hosts:1
RSA host key for 10.0.1.2 has changed and you have requested strict checking.
Host key verification failed.
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
1b:00:9c:ea:0f:32:b0:a4:e2:b4:55:80:7d:ce:a2:42.
Please contact your system administrator.
Add correct host key in /home/martin/.ssh/known_hosts to get rid of this message.
Offending key in /home/martin/.ssh/known_hosts:1
RSA host key for 10.0.1.2 has changed and you have requested strict checking.
Host key verification failed.
inormující uživatele o té skutečnosti, že klíč vzdáleného počítače neodpovídá tomu předchozímu (známému) klíči a tak se může jednat o podvrh, přičemž je docela dobře možné, že se tento počítač vydává za ten předchozí.
To lze vyřešit smazáním příslušného konfliktního řádku na straně klienta, v mém případě to je první řádek souboru /home/martin/.ssh/known_hosts:1. Další možnost spočívá ve zrušení kontroly klíčů. To se pravda nedoporučuje, ani není postup na první pohled úplně snadný. Řešení spočívá v úpravě souboru /etc/ssh/ssh_config, kde je třeba přidat/upravit tyto řádky:
StrictHostKeyChecking no
UserKnownHostsFile=/dev/null
UserKnownHostsFile=/dev/null
První volba nevyžaduje při kontrole/přidání veřejných klíčů počítače interakci/potvrzení uživatele a automaticky tento klíč přidá. Druhá pak nastavuje soubor s klíči na /dev/null, tedy nově přidávané klíče jsou standardně zahazovány.
Zdroje informací
http://linuxcommando.blogspot.com/2008/10/how-to-disable-ssh-host-key-checking.html
pátek 16. prosince 2011
Jak se připojit přes SSH v IPv6
Při pokusu o připojení k serveru přes SSH, např.:
může dojít k chybě
Problém bude zřejmě někde na úrovni ssh klienta a lze vyřešit přidáním rozhraní, přes které má komunikace probíhat, např.:
ssh -6 fe80::c419:a6ff:fe47:7c7d
může dojít k chybě
ssh: connect to host fe80::c419:a6ff:fe47:7c7d port 22: Invalid argument
Problém bude zřejmě někde na úrovni ssh klienta a lze vyřešit přidáním rozhraní, přes které má komunikace probíhat, např.:
ssh -6 fe80::c419:a6ff:fe47:7c7d%tap0
Přihlásit se k odběru:
Příspěvky (Atom)
Jak opravit IMAP v Thunderbirdu po aktualizaci NOD32
Po aktualizaci NOD32 se může stát, že v Thunderbiru přestane fungovat připojení pomocí protokolu IMAP. Postup k vyřešení: Restartovat počíta...
-
Stává se to málo, ale může se stát, že vaše stránky nejsou na vyhledávači Google vidět. V tomto a jiných případech můžete ručně požádat o je...
-
Aby byl ve Windows 7 numlock zapnutý už v přihlašovací obrazovce, je třeba v registru nastavit hodnotu klíče InitialKeyboardIndicators na ...
-
Dnes jsem narazil na tento graf: Vypadá pěkně, ukazuje jak je nadpoloviční většina lidí spokojená a šťastná, to se čte vždy dobře, samo...