Самый безопасный SSH по сертификатам. Настройка SSH сервера.

  Рет қаралды 35,261

Иван Глазков

Иван Глазков

Күн бұрын

Прикручиваем RSA сертификат к SSH серверу и за одно криптуем его в DES3.
Купить VPS - goo.gl/2S0ObD
Связь со мной:
ВК --- vanohaker
Группа в -- yiglazkov
Все видео --- vanohaker.vspma...
twitter --- / vanohaker
Insta -- / vanohaker
Стрим:
Twitch --- / vanohaker
Если вам понравилось видео и вы желайте помочь каналу развиться, пожертвуйте на развитие любым удобным для вас способом.
Webmoney -- R817191732354 --Z031836116848
Yandex -- 410012265076860

Пікірлер: 71
@nnutipa
@nnutipa 7 жыл бұрын
Приветствую! Спасибо за видео, думаю начинающим будет полезно. Однако есть косяки... Во-первых, ты в видео используешь понятие сертификата и ключевой пары как взаимозаменяемые. А это, между прочим, совсем разные вещи. И название видео нужно изменить на соответствующее: аутентификация по ключам, а не по сертификату. Рекомендую, чтобы не путаться в терминологии, ознакомиться хотя бы со статьей на вики (ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D0%B3%D0%BE_%D0%BA%D0%BB%D1%8E%D1%87%D0%B0). Или попробуй где-нибудь еще найти про аутентификацию SSH по сертификату, практически во всех источниках ты найдешь, что аутентификация по ключам. К слову, именно из-за этого названия я и открыл твое видео...) Во-вторых, команда на 15:41 не сработает как надо, ибо файл правильно называется authorized_keys (буковку H пропустил). Ну и напоследок, я бы порекомендовал больше рассказать про то, как вообще работает ассимитричное шифрование, чтобы у людей было больше понимания что вообще в видео происходит и зачем. А то будут просто как мартышки повторять. А так удачи в твоих начинаниях!
@user-sj9kh4pf7n
@user-sj9kh4pf7n 4 жыл бұрын
Конструктивный комментарий!)
@rec5526
@rec5526 4 жыл бұрын
Спасибо Иван за урок. Более менее понятным языком объясняешь.
@ivanivanivich6466
@ivanivanivich6466 2 жыл бұрын
У тебя в описании видео сказано: по сертификатам, так вот это не по сертификатам, а по ключам, по ключам это прошлый век, лайк поставил, потом пожалел, что поставил, тоже мне хакер
@user-hi1nn6yd9q
@user-hi1nn6yd9q 8 жыл бұрын
Спасибо большое, долго ждал такого понятного мануала!
@NikolasPlol
@NikolasPlol 8 жыл бұрын
За футболку лайк! подинмите в топ,, чтобы он увидел.
@user-pv3gk4wg8p
@user-pv3gk4wg8p 8 жыл бұрын
Чувак, спасибо, ты единственный кто смог мне помочь
@youbruno72
@youbruno72 5 жыл бұрын
Привет, Иван. Видео хорошее, мне понравилось. Вопрос такой: когда покупаешь VPS у хостинга и делаешь авторизацию только по SSH-сертификату, означает ли это то, что и администратор самого хостинга не сможет зайти на купленный тобой сервер, или все-таки у администратора хостинга всегда есть механизмы входа?
@tema_b7
@tema_b7 8 жыл бұрын
Иван, а в одной из следующих статей не мог бы еще побольше рассказать про bash и про написание скриптов в для башв и как их можно использовать
@alexcarter1830
@alexcarter1830 8 жыл бұрын
Передавать приватные ключи не безопасно, для этого существуют публичные ключи. Тогда конечно оба ключа должны генерироваться на клиенте.
@dolphin2291
@dolphin2291 7 жыл бұрын
инфа полезная но я думаю не все ее осилят, ето надо кофе Выпить банку)))
@MrThetarasum
@MrThetarasum 7 жыл бұрын
блин, совсем уже запарился.. все вроде бы собрал адекватно, но сервак не пускает к себе по ключу, до тех пор пока не залогинишься на нем(клавой), или не зайдешь удаленно по паролю, наверное где то с правами лажа, или что не настроил. пс. гуглил усердно весь день)) в чем проблема может быть?
@assuliko
@assuliko 8 жыл бұрын
Спасибо за отличный видос!
@cvetacvetalog9605
@cvetacvetalog9605 Жыл бұрын
Есть проблема. При двойном шифровании всегда пишет Cloud don't read private key id_rsa. Ключ создавал по инструкции.
@dymeth
@dymeth 8 жыл бұрын
Спасибо за полезное видео
@user-ye7uz2dr7o
@user-ye7uz2dr7o 5 жыл бұрын
Иван здравствуй. Поясни пожалуйста, почему после перезагрузки исчезает приватный ключ ? Debian 9
@RZ-zq7le
@RZ-zq7le 4 жыл бұрын
тоже приватный исчезает после перезагрузки(( ubuntu 20.04
@dolphin2291
@dolphin2291 7 жыл бұрын
С НОВЫМ ГОДОМ!!!
@DBMizrahi
@DBMizrahi 7 жыл бұрын
При попытке прописать приватный ключ выдаёт id_rsa: No such file or directory
@alejandrodsj
@alejandrodsj 4 жыл бұрын
Привет. Спасибо хорошая инструкция. Первый раз получилось настроить потом пришлось форматнуть сервер и заново не могу сделать. При входе выдается ошибка debug1: read_passphrase: can't open /dev/tty: No such file or directory погуглил решения еще не нашел. Подскажите куда копать?
@user-pi7mh8js9p
@user-pi7mh8js9p 6 жыл бұрын
Привет Иван А где ты прочитал про эти команды ssh-add ну и можешь сделать видео как работать по ssh с файлами.
@Vint198927
@Vint198927 8 жыл бұрын
Чтобы подключаться к нескольким серверам нужно в приватном ключе прописать все публичные ключи?
@h.i.1359
@h.i.1359 8 жыл бұрын
На каждый сервер, на который хочешь подключиться нужно добавлять свой публичный ключ
@ivanivanivich6466
@ivanivanivich6466 2 жыл бұрын
Раньше была тулза на перле, которая после нескольких неправильных паролей блокировала порт на несколько секунд, с такой тулзой никакой Брут не страшен Или не на перле, не помню уже
@fedorromanov7849
@fedorromanov7849 8 жыл бұрын
Сделай видом про свою настройку Ubuntu и что ты больше предпочитаешь: kde или gnome shell
@DartMitai
@DartMitai 3 жыл бұрын
Иван, запили видос по настройке openssh на андройде, на компе сделал все с первого раза без проблем, спокойно захожу на мобилку или сервер, а вот с телефона ни хрена не получается, мб там нужны какие то другие настройки...
@Zolin_777
@Zolin_777 6 жыл бұрын
лайк за инфу, футболка отстой.
@xepaxs
@xepaxs 5 жыл бұрын
Привет. Можно ли залогиниться по ключу после смены рут пароля?
@krinoveil626
@krinoveil626 8 жыл бұрын
Здравствуй, Иван! Вопрос не по теме, но нигде ответ не могу найти. Во многих дистрибутивах Linux, которые я испробовал: Ubuntu, mint, kubuntu и.т.д. наблюдается одна проблема. В браузере Firefox, который стоит по умолчанию, некоторые страницы открываются изначально на английском: KZbin, Vk и.т.д. Сам браузер на русском. Что делать? Читал инструкции в интернете по русификации - не помогло. С другими браузерами такой проблемы нет. На Windows версии firefox такой проблемы нет.
@h.i.1359
@h.i.1359 8 жыл бұрын
about:config -> ищешь параметр intl.accept_languages -> изменяешь на ru-RU, ru
@ivanivanivich6466
@ivanivanivich6466 2 жыл бұрын
Крутая футболка
@dmytrodemydenko
@dmytrodemydenko 7 жыл бұрын
молодец, доходчиво
@AkameBeat
@AkameBeat 8 жыл бұрын
Везде искал, не могу разобраться помогите, сделал загрузочную с Kali, запустил, смотрю не работает wifi, в ifconfig, только lo и eth1, wlan0 вообще нет, wifi не включается, помогите
@zer0skill676
@zer0skill676 5 жыл бұрын
Начало 5:10
@daniilefromeev6486
@daniilefromeev6486 8 жыл бұрын
привет от Ларина
@KonstantinKhizhnyak
@KonstantinKhizhnyak 7 жыл бұрын
Если проблема с OpenSSl unable to write 'random state', помогает: sudo rm ~/.rnd
@sashasashovic91
@sashasashovic91 8 жыл бұрын
Это минус у windows с ssh.
@ivanivanivich6466
@ivanivanivich6466 2 жыл бұрын
Сделай видос, как настроить по сертификатам, подпишусь на канал, если через пару месяцев не будет по сертификатам, отпишусь
@developerarchitect7523
@developerarchitect7523 7 жыл бұрын
ЭССАШ ЭЙ САШ!
@schmidt3579
@schmidt3579 7 жыл бұрын
футболка улет !!!
@lindx2533
@lindx2533 3 жыл бұрын
Эс-Эс-Эйч
@jackstonverse
@jackstonverse 8 жыл бұрын
Оффтоп. Какие требования у последней версии Ubuntu. Я линуксом никогда не пользовался, а ноутбук слабоват(проц Pentium 2117u 1.8ггцх2). Боюсь что будет лагать. Где-то читал, что ему надо 2.0 ггц минимум
@h.i.1359
@h.i.1359 8 жыл бұрын
Для ubuntu: help.ubuntu.com/community/Installation/SystemRequirements Если будет притормаживать -- посмотри на xubuntu или lubuntu. Самые минимальные требования для последней: это Pentium II или Celeron и 128 МБ оперативы, но при этом система может себя вести нестабильно. Для нормальной работы нужно 384-512 МБ.
@fedorromanov7849
@fedorromanov7849 8 жыл бұрын
а какая у Ивана ось стоит?
@gemobnyi4474
@gemobnyi4474 7 жыл бұрын
Kubuntu
@Breytman
@Breytman 6 жыл бұрын
Привет Иван, смотрю твои видосы, класс. Можешь ли ты оказать помощь в настройке?
@vanohaker
@vanohaker 6 жыл бұрын
Привет. Да можно. Пиши в скайп vanohaker или в телеграм vanohaker, там поговорим.
@Nodorgrom
@Nodorgrom 5 жыл бұрын
Самое сложное объяснение, что я видел. На примере Centos 7 объясняю: Включите авторизацию по ключам в /etc/ssh/sshd_config vi /etc/ssh/sshd_config нажмите / введите PubkeyAuthentication нажмите Enter (найдется искомое слово) нажмите 0 (вернет каретку в начало строки) нажмите x (удалит символ #, т.е. раскоментирует строку) нажмите :wq enter (сохранить и выйти из файла) systemctl restart sshd SERVER: su - cd ~/.ssh/ ssh-keygen -t rsa (далее все время Enter) ls -la id_* id_rsa - приватный ключ, остается на SERVER id_rsa.pub - публичный ключ, кидается на CLIENT scp -P 22 id_rsa.pub client_ip:/ CLIENT: mv /id_rsa.pub /root/.ssh/authorized_keys cd /root/.ssh/ cat id_rsa.pub >> authorized_keys rm id_rsa.pub y
@RZ-zq7le
@RZ-zq7le 4 жыл бұрын
приватный на сервер, публичный на клиент?? ты ничего не перепутал?
@dolphin2291
@dolphin2291 7 жыл бұрын
охринеть что надо делать чтобы подключится по SSH!!!
@user-pi7mh8js9p
@user-pi7mh8js9p 6 жыл бұрын
если просто подключиться то можно по паролю но так же вроде как не безопасно но это еще нужно ловить трафик уметь.
@Alexander_Gennadich
@Alexander_Gennadich 5 жыл бұрын
@@user-pi7mh8js9p кому надо, наймут нужного человека что бы перехватить и трафик и все на свете. Когда речь идет о конкуренции в крупном бизнесе, люди готовы пойти на любую низость и преступление , только бы у них было больше бабла, на тот свет видимо хотят унести с собой. Это на первый взгляд кажется, что все сложно, но операции по сути то простые, их нужно только запомнить и желательно понять. Зато по ключам не придется в будущем постоянно вводить пароль.
@anatolyjarov3571
@anatolyjarov3571 3 жыл бұрын
Вопрос про двойное криптование: у меня ArchLinux (поставил недавно и вникаю (да, да именно так, просто вникаю в ответ на вопросы что и зачем со стороны критиков) ) и команда # openssl pkcs8 -topk8 -v2 des3 -in ключ_old -out ключ выдает следующую ошибку ===================== unable to load key 139985246373248:error:0909006C:PEM routines:get_name:no start line:crypto/pem/pem_lib.c:745:Expecting: ANY PRIVATE KEY ===================== Что не так и почему? Сам ключ создан командой # ssh-keygen -t rsa -b 4096 -f ключ -C user@doamin.com OpenSSL установлена. Спасибо.
@anatolyjarov3571
@anatolyjarov3571 2 жыл бұрын
Добрый, честно сказать уже не помню. Но могу сказать однозначно - если вы не защищаете доступ к серверу банка где ваши деньги лежат, то двойная защита это уже лишнее. Достаточно защита по ключу, а ключ длинною символов 25 из различных символов и знаков, включая ASCII.
@antonioedinorog
@antonioedinorog 8 жыл бұрын
еще бы видио как использовать ssh как vpn видио хорошее но слишком мало инфы
@ivanivanivich6466
@ivanivanivich6466 2 жыл бұрын
Его величество ковер
@Sliperson
@Sliperson 5 жыл бұрын
Ковер красивый
@user-hi1nn6yd9q
@user-hi1nn6yd9q 8 жыл бұрын
Сними видео о взломе Android с помощью Metasploit по сети
@user-si1bz4tf9d
@user-si1bz4tf9d 3 жыл бұрын
Как можно определить человека из рф ? По ковру в комнате )))
@user-dv1zu8uz1c
@user-dv1zu8uz1c 6 жыл бұрын
спасибо ...
@shum1ha
@shum1ha 6 жыл бұрын
лойк
@shurshe5880
@shurshe5880 8 жыл бұрын
а какой линукс?
@vanohaker
@vanohaker 8 жыл бұрын
ubuntu 16.04.1
@shurshe5880
@shurshe5880 8 жыл бұрын
Иван Глазков большое спасибо
@TypeRX86
@TypeRX86 8 жыл бұрын
версия линукса не важна для настройки доступа по ssh, если об этом вопрос, если интересовала оболочка то это kde
@h.i.1359
@h.i.1359 8 жыл бұрын
Если ты про версию дистрибутива, то она, как и сам дистрибутив, -- очень важна. Когда взял CentOS 6.x расстроился, что openssh, который шел с ней не понимал мой ed25519 ключ а так же не умел работать с chacha20-poly1305
@DimaTiunov
@DimaTiunov 7 жыл бұрын
В настройках конфига xD
@serg1567
@serg1567 5 жыл бұрын
По этой методике можно настроить, но очень длинное объяснение, можно было сделать раз в десять короче.
@TheKrampusshow
@TheKrampusshow 8 жыл бұрын
первый наз
@TheKrampusshow
@TheKrampusshow 8 жыл бұрын
нах
@lonewolf5396
@lonewolf5396 8 жыл бұрын
Первонахи заебали
This Dumbbell Is Impossible To Lift!
01:00
Stokes Twins
Рет қаралды 37 МЛН
Люблю детей 💕💕💕🥰 #aminkavitaminka #aminokka #miminka #дети
00:24
Аминка Витаминка
Рет қаралды 581 М.
Kids' Guide to Fire Safety: Essential Lessons #shorts
00:34
Fabiosa Animated
Рет қаралды 17 МЛН
艾莎撒娇得到王子的原谅#艾莎
00:24
在逃的公主
Рет қаралды 54 МЛН
Удобный SSH для администратора в Linux
17:32
Поддержка Сайтов :: Метод Лаб
Рет қаралды 6 М.
LPIC 110.3 часть первая. Введение в SSH
9:19
Kirill Semaev
Рет қаралды 29 М.
Linux - Компиляция программ из исходников в Ubuntu
27:29
Слетела прошивка на LiXiang L7
1:01
Настя ЧПЕК Туман
Рет қаралды 4,1 МЛН
how to make soler led bulb | How do you use a soldering iron first time?
1:00
Nk creative experiment
Рет қаралды 6 МЛН
Вот и лето прошло…
1:00
Тёма Пименов
Рет қаралды 218 М.
Samsung не вывез в Apple!
0:50
Не шарю!
Рет қаралды 33 М.
💀СЛОМАЛ Айфон за 5 СЕКУНД😱
0:26
Demin's Lounge
Рет қаралды 781 М.