Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
ssh-gen [2017/02/22 16:34] – [Альтернатива – скрипт ssh-copy-id] mirocow | ssh-gen [2018/01/04 19:29] (текущий) – [Генерация ключа / ssh-gen] mirocow | ||
---|---|---|---|
Строка 3: | Строка 3: | ||
====== Генерация ключа / ssh-gen ====== | ====== Генерация ключа / ssh-gen ====== | ||
- | | + | <code bash>ssh-keygen -t rsa -c " |
- | ssh-keygen -t dsa -C " | + | ssh-keygen -t dsa -c " |
- | + | ||
- | $ cat ~/ | + | |
- | | + | $ cat ~/ |
- | $ sudo sed -i " | + | |
- | $ sudo sed -i " | + | $ ssh user@hostname |
- | $ sudo / | + | $ sudo sed -i " |
- | | + | $ sudo sed -i " |
+ | $ sudo / | ||
+ | </ | ||
+ | |||
+ | * **-b** - устанавливает количество бит в ключе/ | ||
+ | | ||
+ | * **-c** - Комментарий к кдючу | ||
===== Генерация ключа локально ===== | ===== Генерация ключа локально ===== | ||
| | ||
Строка 115: | Строка 119: | ||
===== Копирование ключа на удаленный хост ssh-copy-id ===== | ===== Копирование ключа на удаленный хост ssh-copy-id ===== | ||
+ | <code bash>$ ssh-copy-id -i ~/ | ||
- | + | * remote-host - IP или DNS | |
+ | * -i указываем тип передаваемого ключа на удаленный хост (~/ | ||
===== Альтернатива – скрипт ssh-copy-id ===== | ===== Альтернатива – скрипт ssh-copy-id ===== | ||
Строка 150: | Строка 155: | ||
ChallengeResponseAuthentication no | ChallengeResponseAuthentication no | ||
- | | ||
| | ||
+ | Не принимаются dsa ключи | ||
+ | |||
+ | <note tip>В свете недавно выявленных угроз, новая версия openssh-7.0p1 прекращает использование ключей ssh-dss , также известных как DSA. Детали см. в новостях проекта [[http:// | ||
==== Отладка подключения ==== | ==== Отладка подключения ==== | ||