Безопасный SHH по сертификатам

O

Olie

Original poster
:::SHH по сертификатам:::
/*
Приватный ключ - *клиенту* Публичный ключ - *на сервак*
*/

Генерируем ключи (у себя на машине в Linux):
# mkdir keys
# cd keys
// (rsa алгоритм ключа) && (4096 длина ключа)
# ssh-keygen -t rsa -b 4096 -f id_rsa
{
Enter passphrase (empty for no passphrase): (Вводим пароль для ключа)
Enter same passphrase again: (Вводим еще раз пароль)
}
//Теперь у нас есть id_rsa && id_rsa.pub
//И сейчас нужно закинуть (публичный ключ) на сервак
# ssh-copy-id -i id_rsa.pub [email protected]
{
Are you sure you want to continue connecting (yes/no)? yes
}

/*
Если сейчас мы попробуем подключиться к серваку то он попросит пароль (нужно изменить конфиг).
Заходим на сервак
*/


# nano /etc/ssh/sshd_config
___________________________________________________________________________
#AuthorizedKeysFile %h/.ssh/authorized_keys
//Меняем на
AuthorizedKeysFile .ssh/authorized_keys
___________________________________________________________________________
# service ssh restart

//Выходим
//Теперь подключимся к серваку (-v)


# ssh [email protected] -v
{
Authentications that can continue: publickey ,password
}

// У нас теперь есть аутентификация по паролю и ключу (теперь добавим приватный ключ к себе на машину(не на сервер)

# ssh-add ~/keys/id_rsa
{
// Вводим пароль от ключа
Enter passphrase for /home/anon/keys/id_rsa:
}

// Посмотреть добавилось или нет # ssh-add -l
// Теперь мы можем логиниться по сертификату ,но аунтефикация по паролю еще осталось надо ее убрать (идем на сервак)


# nano /etc/ssh/sshd_config
___________________________________________________________________________
#PasswordAuthentication yes
// Меняем на
PasswordAuthentication no
___________________________________________________________________________
# service ssh restart

//И проверяем


# ssh [email protected] -v
{
Authentications that can continue: publickey
}
//Все теперь аутентификация только по ключу)
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
M Продам [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам / Флуд / Ддос 3
J Легкий и безопасный заработок. Инвестируй в поддержку независимого кино и получай доход уже сегодня! Корзина 0
adflak Быстрый и безопасный RUSVPN сервис Дедики/VPN/соксы/ssh 0
ALTVPNINC Проверено ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Дедики/VPN/соксы/ssh 20
A Безопасный облачный сервис для хранения и передачи видео. Сайты/Хостинг/Сервера 0
V ✅VPSnet.com - Oбеспечивает Безопасный, Надежный и Доступный SSD VPS Xостинг от 2.25 $ Сайты/Хостинг/Сервера 0
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Настройка системы для работы 0
G Как написать безопасный код на JS Другие ЯП 0
L Как сделать полностью безопасный браузер Полезные статьи 2
M Безопасный вход на дедик (Dedical Server) | Whonix Настройка системы для работы 0
G Создание цепочки из нескольких SHH Полезные статьи 0
Support81 Свободное ПО в 2025 — это не про свободу. Это про свободное падение Новости в сети 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
K Ищу человека, который поможет с поиском генеалогических данных по Украинской ССР Предоставляю работу. Ищу специалиста. 0
Support81 ФБР зашло в даркнет по делу… и стало главным банком хакеров Новости в сети 0
Support81 Сдал WhatsApp за 1500? Будь готов к сроку по 159-й Новости в сети 0
Support81 Blob-атака: традиционные антивирусы бессильны против нового ПО Новости в сети 0
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
wrangler65 Небезопасная загрузка файлов: полное руководство по поиску продвинутых уязвимостей при загрузке файлов Уязвимости и взлом 0
Support81 Арест Панева: новый удар по группировке LockBit после операции «Кронос» Новости в сети 0
Support81 Одна строка кода разрушила работу Exchange Online по всему миру Новости в сети 0
Support81 Конец цифровой империи? Минюст США готовит мощный удар по Google Новости в сети 0
wrangler65 Интересно Руководство по анонимности в интернете Анонимность и приватность 0
Support81 Увольнения в NIST: США теряет ведущих экспертов по ИИ и кибербезопасности Новости в сети 0
Support81 Интересно Выводы ChatGPT по натальной карте(пол,дата, время и место рождения) Свободное общение и флейм 1
NEIZVESTNOSERVICE Проверено Продвижение в Telegram, Инвайт, Рассылка по Чатам, Реклама в Чатах Услуги дизайнеров/веб-разработчиков 0
Support81 Тайны кода: как спецслужбы США используют ошибки в ПО Новости в сети 0
D Продам Сервис по продаже фото/сканов паспортов ID DL Европа/Снг/Лат Америка/Северная Америка/Азия Куплю/Продам 0
wrangler65 Создание незаметного вредоносного ПО Ч.2 Полезные статьи 0
wrangler65 Интересно Создание незаметного вредоносного ПО для Windows (C2-фреймворк Villain + обфускация PowerShell + недетектируемая доставка) Полезные статьи 0
Pepebet Ожидает оплаты Pepebet приглашает к сотрудничеству по рефшаре 50-70% от депозита с возможностью постоплаты! Предоставляю работу. Ищу специалиста. 0
Support81 Интересно Обучение по созданию аккаунтов Google Ads Трафик, загрузки, инсталлы, iframe 0
wrangler65 Интересно Полное руководство по поиску уязвимостей с помощью Shodan и Censys Полезные статьи 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 Crimenetwork: полиция нанесла удар по теневой экономике Германии Новости в сети 0
ShowSend Продам ⚡Софт для спама по форумам (Сообщения в ЛC + Почта | Создает новые темы | Делает комментарии по ключам )⚡ Куплю/Продам 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0
Support81 Интерпол наносит удар по глобальной сети нелегальных букмекеров Новости в сети 0
E Платим за звонок в Skype | 50р. За принятие смс по звонку в Skype Предоставляю работу. Ищу специалиста. 0
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Важно!!! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Вирус по клику: хакеры взламывают Windows через CAPTCHA Новости в сети 0
Proxytrail Продам Proxytrail - Быстрые прокси по самым низким ценам Дедики/VPN/соксы/ssh 1
Support81 Loki: неизвестный вирус ударил по российскому бизнесу Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 0Day в Chrome опустошает криптокошельки по всему миру Новости в сети 0
Support81 Tusk: русскоязычные хакеры охотятся за криптовалютой по всему миру Новости в сети 0
Support81 ООН приняла глобальный договор по кибербезопасности Новости в сети 0
Support81 Двух россиян арестовали в США по обвинению в кибермошенничестве Новости в сети 2

Название темы