Zobrazují se příspěvky se štítkemssh. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemssh. Zobrazit všechny příspěvky

sobota 9. března 2013

Přihlášení přes SSH pomocí certifikátu

V domovském adresáři si vytvořte adresář .ssh a po vstoupení do něj zadejte:

ssh-keygen -t rsa -f id_rsa -P ''

Obsah souboru id_rsa.pub pak přeneste do souboru ~/.ssh/authorized_keys2 uživatele na vzdáleném počítači, kam se chcete přihlašovat. Tím je vše hotovo a příště nebudete muset zadávat své heslo.

pondělí 20. srpna 2012

Jak přesměrovat vzdálený port na místní přes SSH

V situaci, kdy mezi vámi a vzdáleným počítačem stojí nějaký nesmyslný firewall nebo třeba chcete šifrovat něco co běžně šifrované není, můžete přesměrovat libovolný port vzdáleného počítače na ten místní prostřednictvím protokolu ssh takto:

ssh -L PORT:POCITAC:PORT -N UZIVATEL@POCITAC

přitom POCITAC nahraďte IP adresou nebo DNS jménem počítače a UZIVATEL pak obvyklým uživatelským jménem.

úterý 3. ledna 2012

Jak spustit grafickou aplikaci na monitoru vzdáleného počítače

Standardně by mělo po připojení přes SSH stačit zadat něco jako

export DISPLAY=:0.0

a pro odzkoušení zadat např. xclock, které spustí hodiny na monitoru vzdáleného počítače. V případě, že to ale nestačí, ale objeví se např. následující chybová hláška

No protocol specified
Error: Can't open display: :0.0

Je třeba ještě povolit ono spouštění z libovolného počítače, to se provede zadáním

xhost +

v konzoli přímo na vzdáleném počítači.

pondělí 2. ledna 2012

Jak vypnout kontrolu klíčů při připojení přes SSH

Pokud měníte nebo přeinstalováváte počítače v síti, může se při pokusu o připojení k SSH serveru vzdáleného počítače objevit na lokálním počítači tato chybová hláška

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
1b:00:9c:ea:0f:32:b0:a4:e2:b4:55:80:7d:ce:a2:42.
Please contact your system administrator.
Add correct host key in /home/martin/.ssh/known_hosts to get rid of this message.
Offending key in /home/martin/.ssh/known_hosts:1
RSA host key for 10.0.1.2 has changed and you have requested strict checking.
Host key verification failed.


inormující uživatele o té skutečnosti, že klíč vzdáleného počítače neodpovídá tomu předchozímu (známému) klíči a tak se může jednat o podvrh, přičemž je docela dobře možné, že se tento počítač vydává za ten předchozí.

To lze vyřešit smazáním příslušného konfliktního řádku na straně klienta, v mém případě to je první řádek souboru /home/martin/.ssh/known_hosts:1.  Další možnost spočívá ve zrušení kontroly klíčů. To se pravda nedoporučuje, ani není postup na první pohled úplně snadný. Řešení spočívá v úpravě souboru /etc/ssh/ssh_config, kde je třeba přidat/upravit tyto řádky:

StrictHostKeyChecking no
UserKnownHostsFile=/dev/null

První volba nevyžaduje při kontrole/přidání veřejných klíčů počítače interakci/potvrzení uživatele a automaticky tento klíč přidá. Druhá pak nastavuje soubor s klíči na /dev/null, tedy nově přidávané klíče jsou standardně zahazovány.

Zdroje informací
http://linuxcommando.blogspot.com/2008/10/how-to-disable-ssh-host-key-checking.html

pátek 16. prosince 2011

Jak se připojit přes SSH v IPv6

Při pokusu o připojení k serveru přes SSH, např.:

ssh -6 fe80::c419:a6ff:fe47:7c7d

může dojít k chybě

ssh: connect to host fe80::c419:a6ff:fe47:7c7d port 22: Invalid argument

Problém bude zřejmě někde na úrovni ssh klienta a lze vyřešit přidáním rozhraní, přes které má komunikace probíhat, např.:

ssh -6 fe80::c419:a6ff:fe47:7c7d%tap0

Jak opravit IMAP v Thunderbirdu po aktualizaci NOD32

Po aktualizaci NOD32 se může stát, že v Thunderbiru přestane fungovat připojení pomocí protokolu IMAP. Postup k vyřešení: Restartovat počíta...