Ssh - notebook rendszergazda
SSH nyilvános kulcsú titkosítás, hogy hitelesítse a távoli számítógépet, és hagyja, hogy végezzen a felhasználói hitelesítést. SSH tipikusan, hogy jelentkezzen be egy távoli gépen futtatni parancsokat, de ez is támogatja alagút. TCP és az X11 kapcsolatokat. Azt is át fájlokat SFTP vagy SCP. SSH-szabványos szerver lett hozzárendelve port 22. SSH-ügyfelek jellemzően csatlakozni az SSH-kiszolgálót. Mindkettő jelen van a legtöbb modern operációs rendszerek, beleértve a Mac OS X, Linux. FreeBSD. Solaris és OpenVMS.
Változtatni a jelszót a kulcs
Távoli parancs végrehajtása
ssh user @ szervergépnevet
Hozzon létre egy zokni-proxy jelenlétében egy távoli szerveren a biztonságosabb internetes szörfözés
Nyitott port zokni-proxy a következő paranccsal
ssh -D 8080 user @ szerver
Most a böngésző megadásával localhost: 8080, mint egy zokni-proxy, sétálhatunk egy biztonságos weboldal (forgalom titkosított ssh-n keresztül)
Hogyan lehet megtörni az ssh-session
Látjuk, hogy valaki a rendszerben:
Keresse meg a felhasználó és a pszeudo-session (pl pont / 0), és állítsa le:
hogyan engedélyezze a kapcsolatot, hogy a root csak a billentyűk
a root megy (a konfigurációs fájlban):
ugyanerre a célra.
Hogyan szereljük segítségével SSHFS
Tehát van jelenlétében két számítógép a Linux operációs rendszer. És, mint az gyakran előfordul, meg kell dobni a hálózat egyik számítógépről a másikra sor fájlokat. Akkor természetesen emelni SAMBA. de valahogy ez nem túl kényelmes, és biztonságos termelnek felesleges nyitott portok. I-hez ilyen esetekben használható SSH. Biztonságos és szinte az összes linuxos gépeken.
Például, van 2 beteg. Az első - a központi számítógép. A második - egy laptop. Képzeld el, hogy minden felhasználónak van egy felhasználói és meg kell dobni file.avi fájlt a felhasználó saját könyvtárat a felhasználó a számítógépen ugyanabban a könyvtárban a laptop. Azt hiszem, érthető módon történjen. Természetesen annak érdekében, hogy az SSH, tudjuk használni [scp] mc (Midnight Commander), vagy nautilus a „Fájl” menüből válassza ki a „Connect to Server ...”, de ez a téma egy másik cikk.
Kitűnő. Most úgy döntünk - mi lesz nouta van csatlakoztatva egy működő számítógép vagy asztali noutu? Az egyetlen különbség a jelzése IP, így csak az első lehetőséget választja.
Mi is csatlakozzanak nouta az asztalon „kommunizdit” Úgy találtam, van őrzött. És most megadott, és a számítógép ssh szerver, hogy csatlakozni kíván. Tehát, a számítógép úgy van beállítva, hogy a parancs:
sudo netstat -antpu | grep ssh
És, ha megjelenik egy vonal
tcp 0 0 0.0.0.0:22 0.0.0.0:* MEGHALLGAT 2032 / sshd
minden rendben van, akkor továbbra is. Ha nem - meg kell tenni az ssh szerver, akkor nyugodtan talál azonos vagy különböző Synaptic csomagkezelő. Set, ellenőrzött, féltve vonal jelenik meg. Ha van egy másik vonal - ez nem számít, mindaddig, amíg legalább ez az egy.
Tehát a fő számítógépes szerver érdemes várni a kapcsolat. Most megy a laptop. Kezdetnek, nézni, ha sshfs parancsot. Csak írja be a terminálba. Ha nem - meg kell szállítani.
Ezután hozzon létre egy mappát, amelyhez fogunk csatlakoztatni a fájlrendszer működő számítógép. Például a saját könyvtárban hozzon létre egy számítógépes mappában
Most egy ünnepélyes pillanat - telepíteni a távoli számítógépen. Egyre parancsot:
sshfs [email protected]: / / home / user / számítógép
ahol * a felhasználó - a felhasználó a számítógépen
/ Home / user / számítógép - egy mappát, hogy már korábban létre, különösen, hogy az ügyben
Ha mindent helyesen, akkor a / home / user / számítógép látnod kell egy fájlrendszer távolról, ez az alapvető, számítógép. Most meg tudja nyitni bármelyik fájlkezelő (Nautilus vagy mc) és másolja a kívánt fájlt. A mi esetünkben ez egy ilyen paranccsal:
cp -v /home/user/computer/home/user/file.avi / home / user /
csatolási opciókat
Mindegyikük látható beírásával sshfs -h. Adja meg a leggyakrabban szükséges. Ha szükség van rájuk, csak tedd a sor végére:
-p PORT ITT megad egy portot, ha nem 22
-C -use hogy kompressziós
-o dugja -peresoedinitsya nyúlás
-o sshfs_sync -sinhronnaya rekord
-o cache = IgenNem -use, vagy nem használja a cache
-o follow_symlinks -follow symlinkek a kiszolgálón
- «Curl
- Az összes cikk webhelyről
- gyökér »
Mit lehet itt csinálni:
Alex Ubozhenko szakértője rendszerfelügyelet. notebook Vikiadmin Ramenskoye, MoszkvaSaját projektek abban a pillanatban:
Hostel Sergiev Posad