В дополнение: Файл ~/.ssh/config читается сверху вниз, поэтому все подходящие варианты «наслаиваются» друг на друга. Таким образом можно объявлять для одной группы хостов много блоков, а дальше, в зависимости от имени будут применяться доп.правила. Например, первый блок может начинаться с "Host *-prod" Второй с "Host *db-prod" А третий с "Host mariadb-prod" или "Host postgresqldb-prod" И эти блоки будут применяться последовательно, вплоть до "Host *".
@vanyadelal Жыл бұрын
Вот это актуально подъехала тема!
@vanyadelal Жыл бұрын
То, что нужно! А то я задолбался с ключами возиться, когда в пайплайне много хостов. Спасибо, Денис!
@gradergreder6931 Жыл бұрын
Как же мне не хватало этих данных, Спасибо огромное)
@sandmax1 Жыл бұрын
лайк за KnownHostsFile и /dev/null, чет не приходило в голову! Я бы рекомендовал для безопасности для хранения ключей использовать менеджер паролей, например Keepass + Plugin SSH Agent . Очень удобно когда работаешь на нескольких машинах, а запароленый файл хранишь в облаке. P.S. Денис, как вариант может зайти как тема для следующего ролика по ssh .
@YTit69 Жыл бұрын
Поддержку тему! Денис, сделай что-то подобное пожалуйста, по своему опыту, дабы на корню закрыть вопрос с вознёй и секюрностью ключей!
@komronu Жыл бұрын
Очень мощный урок спасибо большое Денис продолжайте делать такие видео 😊
@ovanse-tech Жыл бұрын
Спасибо огромное. Очень послезная инфа. 👍
@Protein_Plus Жыл бұрын
Спасибо большое! Как всегда все кратко, четко, понятно, очень полезно знать! 👍👍👍
@Klaz73 Жыл бұрын
Шикарно! Как всегда всё просто и понятно! Благодарю!
@pavelmishin3211 Жыл бұрын
Вроде бы банальные вещи, но я это никогда не использовал, а ведь действительно очень удобно, особенно когда настраиваешь и удаляешь по несколько раз за день виртуальные хосты. Спасибо, Денис. Палец вверх)
@bmerlin2010 Жыл бұрын
Хорошая тема по SSH
@geyvandova Жыл бұрын
То что нужно! Спасибо!
@newalexxx Жыл бұрын
очень полезно и как раз актуально. Спасибо!
@adelkudryashev11 ай бұрын
Спасибо за урок. Очень полезно.
@Tattoson Жыл бұрын
Круто! Спасибо!!!
@mykyar9142 Жыл бұрын
Оно!!!! Спасибо!
@semurgx Жыл бұрын
О, а про опции known_hosts я не знал, спасибо
@ya_plohoy8717 Жыл бұрын
Отлично
@egorletov5880 Жыл бұрын
@ADV-IT Денис привет! очень крутые и понятные обучалки пилишь, спасибо за это 👍 подскажи будет ли у тебя видос на тему установки и использования vault в Kubernetes ? Тема очень интересная на самом деле, было бы круто если бы именно ты прошелся по ней 💪
@ADV-IT Жыл бұрын
Не не буду делать,другие планы пока. давно останавливал этот Vault в k8s используя Helm Chart, помню много мароки было
@amour_armour Жыл бұрын
Вау! ну так же намного удобнее, спасибо
@andd3dfx Жыл бұрын
Спасибо, это полезно
@vladimirkalmykov9848 Жыл бұрын
Про KnownHostsFile интересно, спасибо! А ещё в bash по табу работает и автодополнение хоста, как в данном случае достаточно было набрать ssh my и нажать tab - подсказало бы или сразу дополнило имя компа, которое есть в юзер файле конфига ssh.
@ZlodeyPND Жыл бұрын
Только в том случае, если установлен пакет bash-completion.
@WideAreaNetwork_ Жыл бұрын
ждем следующих уроков)
@dmytrob7336 Жыл бұрын
VsCode при подключении к серверу по ssh добавляет ssh конфигурацию в домашнюю папку. Так-что на заметку.
@aleksandrtimashov8145 Жыл бұрын
Спасибо.
@Oswee Жыл бұрын
Deniss... uzhasno boljno smotretj kak Ti v Nano tirkaeshsa. :D Mozhet stoit posvetitj denjok i perekljuchitsa na Vim? :)
@Andrey053 Жыл бұрын
0:48 & 11:12 Windows variant should be ssh_config instead sshd_config sshd_config is a daemon configuration file 0:48 & 11:12 Вариант для Windows должен быть ssh_config вместо sshd_config sshd_config - это файл конфигурации демона.
@biomozgjele Жыл бұрын
Мощь
@Dinasdas Жыл бұрын
Денис, сделай пожалуйста видео, как пробрасывать докер сокеты по ssh
@konstantinermoshin6047 Жыл бұрын
Просьба раскрыть вопрос безопасной синхронизации ключей между несколькими рабочими местами - комп на работе, комп дома, ноут. Спасибо!
@vladimirkalmykov9848 Жыл бұрын
rsync раз в сутки? Или посмотри на syncthing
@sandmax1 Жыл бұрын
Глянь мой коммент выше про Keepass + SSH agent
@sandmax1 Жыл бұрын
@@vladimirkalmykov9848 можно, но если совсем параноить, то приватник перестает быть приватником, как только ты его отправил по сети
@vedroidek Жыл бұрын
Здравствуйте! Во-первых спасибо за контент. Кратко, ёмко, без воды. Планируется ли видео по Crontab? Есть там тонкости запуска некоторых файлов.
@ADV-IT Жыл бұрын
Уже давно есть kzbin.info/www/bejne/sKjZoommpc6dbqc
@vedroidek Жыл бұрын
Жирная благодарность!
@SergeiKonov-xn5bz Жыл бұрын
Денис, привет. Есть ли в планах Landing Zone? Тема то нынче популярная)
@ADV-IT Жыл бұрын
Неа, пока нету не AWS Landing Zone не AWS Control Tower
@y5rdg Жыл бұрын
Денис привет! Спасибо за классные видео и за труд. Напиши пожалуйста, при записи видео об AWS в 2017 году какой использовал ноутбук? Спасибо! 🤝
@ADV-IT Жыл бұрын
Вот этот kzbin.info/www/bejne/iIO0gmRrnbqBqM0
@y5rdg Жыл бұрын
@@ADV-IT Большое спасибо! 🤝
@George-mk7lp Жыл бұрын
Denis все еще на винде или перешел на мак?
@ADV-IT Жыл бұрын
@@George-mk7lp На Win11, и VMWare с Ubuntu
@Oswee Жыл бұрын
A samij secure putj... eto izpolzovanie SSH sertifikatov. No tam chut slozhnee. Skorei nado Hashicorp Vault shtob sertifikatov kazhdij chas, denj, mesec, itd. rotirovatj. Long living certificates ne dopustimi.
@realsandman5736 Жыл бұрын
Речь об ~/.ssh/config ? ;)
@ДенисШаталов-б6р Жыл бұрын
есть еще вполне рабочий вариант с ssh-add *
@i_am_ghost. Жыл бұрын
Почему вы не используете TAB?) Зачем писать полностью myubunu2, можно же написать myu и нажать TAB )
@АнатолийЗубарев Жыл бұрын
а можно как то в ssh config в Host указывать не доменное имя со * а тип оборудывание типо edge router или cisco и т.д
@sergeygiblov1518 Жыл бұрын
Делай больше шрифт в терминале, плиз. С телефона не возможно смотреть.
@i_tmax Жыл бұрын
Смотрел с телефона. Все отлично видно.
@faridakbarov4532 Жыл бұрын
Денис привет сними пожалуйста ролик как GPT и другие нейронки повлияют на работу девопса в ближайшем будущем , хотелосб бы твое мнени на этот счет услыщать ? оставит нас без работы иль нет))
@ADV-IT Жыл бұрын
многое упростят и всё тут
@ihorsinitsyn723 Жыл бұрын
Подскажи пожалуйста как так получается на винде - ссш-агент запущен, ключ добавлен, один ноут позволяет при подключении к серверу переходить на другие серваки с этим ключем, на другом ключ не передается. Win10 Pro 22H2, Mobaxterm, -- Get-Service ssh-agent: Running ssh-agent OpenSSH Authentication Agent -- ssh-add -l : 256 SHA256:*my key* (ED25519)
@Oswee Жыл бұрын
Teperj toljko ostalos SSH kljuchi zagruzitj avtomaticheski iz password manager ilji YubiKey. I budet topchik. Shtob na sistemi ne torchalji private key.
@justic9682 Жыл бұрын
@ADV-IT а как для гитлаб и гитхаб и других сайтов сделать что бы не указывать ключ для push? Заранее спасибо
@ADV-IT Жыл бұрын
Вот На Linux: kzbin.info/www/bejne/hai6i2iAnK-hm7M На Windows: kzbin.info/www/bejne/apbZg2tmnJJgb80
@justic9682 Жыл бұрын
@@ADV-IT да но когда ключей много, у меня переставало работать без указания ключа хм =( недавно пришлось удалять ключи и приводить к минимум двум.
@Oswee Жыл бұрын
I esho v Ansible mozhno ukazatj otdelnij putj na SSH config i kljuchei. Bivaet kogda SSH config generiruetsa avtomaticheski iz terraform ilji ansible. K statji... config mozhno razbitj na otdelnie failiki v .ssh/conf.d/* direktorii. Dopustim... podnjalsa kakoi to server... i avtomatom sozdali config failik dlja etovo servera. Unechtozhili server...i udaljilji evo ssh config failik. Udobno.
@alexocipov2993 Жыл бұрын
Всем привет, запись будет?
@ddzh92917 ай бұрын
Для PuTTY в Винде надо свой файл создавать или он пользуется виндовсным?
@ADV-IT7 ай бұрын
Не пользуйся Putty. Поставь mobaxterm mobaxterm.mobatek.net/
@ddzh92917 ай бұрын
@@ADV-IT Чем же он лучше? Код закрытый. X-сервер ни одного расширения не поддерживает. И чем опасен Putty?
@daria_let.ff_7160 Жыл бұрын
Здравствуйте, подскажите пожалуйста как можно скачать видео с сайтов, где это запрещенно или по каким то причинам тяжело, с помощью PSSH 🙏🙏🙏🙏
@ADV-IT Жыл бұрын
Jdownloader качает все подряд
@andreykp1 Жыл бұрын
а почему не использовать ssh-agent? и не надо никаких конфигов, разве что для имени пользователя