Безопасный SHH по сертификатам

O

Olie

Original poster
:::SHH по сертификатам:::
/*
Приватный ключ - *клиенту* Публичный ключ - *на сервак*
*/

Генерируем ключи (у себя на машине в Linux):
# mkdir keys
# cd keys
// (rsa алгоритм ключа) && (4096 длина ключа)
# ssh-keygen -t rsa -b 4096 -f id_rsa
{
Enter passphrase (empty for no passphrase): (Вводим пароль для ключа)
Enter same passphrase again: (Вводим еще раз пароль)
}
//Теперь у нас есть id_rsa && id_rsa.pub
//И сейчас нужно закинуть (публичный ключ) на сервак
# ssh-copy-id -i id_rsa.pub [email protected]
{
Are you sure you want to continue connecting (yes/no)? yes
}

/*
Если сейчас мы попробуем подключиться к серваку то он попросит пароль (нужно изменить конфиг).
Заходим на сервак
*/


# nano /etc/ssh/sshd_config
___________________________________________________________________________
#AuthorizedKeysFile %h/.ssh/authorized_keys
//Меняем на
AuthorizedKeysFile .ssh/authorized_keys
___________________________________________________________________________
# service ssh restart

//Выходим
//Теперь подключимся к серваку (-v)


# ssh [email protected] -v
{
Authentications that can continue: publickey ,password
}

// У нас теперь есть аутентификация по паролю и ключу (теперь добавим приватный ключ к себе на машину(не на сервер)

# ssh-add ~/keys/id_rsa
{
// Вводим пароль от ключа
Enter passphrase for /home/anon/keys/id_rsa:
}

// Посмотреть добавилось или нет # ssh-add -l
// Теперь мы можем логиниться по сертификату ,но аунтефикация по паролю еще осталось надо ее убрать (идем на сервак)


# nano /etc/ssh/sshd_config
___________________________________________________________________________
#PasswordAuthentication yes
// Меняем на
PasswordAuthentication no
___________________________________________________________________________
# service ssh restart

//И проверяем


# ssh [email protected] -v
{
Authentications that can continue: publickey
}
//Все теперь аутентификация только по ключу)
 
Название темы
Автор Заголовок Раздел Ответы Дата
M Продам [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам / Флуд / Ддос 3
A Безопасный облачный сервис для хранения и передачи видео. Сайты/Хостинг/Сервера 0
V ✅VPSnet.com - Oбеспечивает Безопасный, Надежный и Доступный SSD VPS Xостинг от 2.25 $ Сайты/Хостинг/Сервера 0
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Настройка системы для работы 0
M Безопасный вход на дедик (Dedical Server) | Whonix Настройка системы для работы 0
G Создание цепочки из нескольких SHH Полезные статьи 0
MAESTRO_INFO Продам .:Maestro:. Агентство поиска и сбора любой интересующей вас информации по всей UA. Услуги частного детектива. Пробив информации/Прозвоны 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
El_IRBIS Интересно Руководство по тестированию Веб-Безопасности OWASP. Уязвимости и взлом 0
VPSmarket Продам vpsmarket.biz | VPS/VDS сервера по низким ценам! Сайты/Хостинг/Сервера 0
Emilio_Gaviriya Статья CVE: Подборка ресурсов по поиску уязвимостей. Уязвимости и взлом 0
Emilio_Gaviriya Как вычислить местоположение по IP-адресу? Статьи 0
Emilio_Gaviriya Статья Поиск по IoT, IP, доменам и поддоменам: 4 утилиты. Уязвимости и взлом 0
Emilio_Gaviriya Статья Гайд по SQL-инъекциям. Уязвимости и взлом 0
Black_ppss ⭐ Поиск людей для работы с команде! Вещевой карж по EU! Предоставляю работу. Ищу специалиста. 1
Support81 92% атак по email: электронная почта остается главной лазейкой для фишеров Новости в сети 0
bitwisex Инструкция по установке и настройке криптовалютного кошелька Trust Wallet Полезные статьи 0
Support81 Специалисты по кибербезопасности назвали главную угрозу для компаний в 2024 году Новости в сети 0
lonesttar Ожидает оплаты Скрипт бота по аренде виртуальных номеров + бот техподдержка! Продажа софта 0
lonesttar Ожидает оплаты Скрипт бота по аренде прокси + бот техподдержка! Продажа софта 0
A Ищем менеджера по обработке заявок. Предоставляю работу. Ищу специалиста. 1
Emilio_Gaviriya Статья Инструкция по обнаружению хоста и тестированию на проникновение. Уязвимости и взлом 0
F Вакансия: Менеджер по продажам - удаленная работа в США Предоставляю работу. Ищу специалиста. 0
Support81 Zhejiang Big Chip: китайский удар по доминированию США в сфере суперкомпьютеров Новости в сети 0
E.Alderson Ищу наставника по penetration tester Ищу работу. Предлагаю свои услуги. 0
Dany Blanco Набор в команду 2-3 человека! Вбив вещевухи по Европе. Предоставляю работу. Ищу специалиста. 0
TrashHellSoDomy Работающие методы по борьбе с гриппом типа ковида Юмор 3
SMM2040 Ожидает оплаты Рассылаем по WhatsApp | Лучшая цена | 98% Проход Ищу работу. Предлагаю свои услуги. 1
NovaBaseNova Базы на заказ. Собираем по любым направлениям! Ищу работу. Предлагаю свои услуги. 0
Ёшкин_кот Интересно Зарубежный сервис по приёму смс. (бесплатный) Свободное общение и флейм 1
Ёшкин_кот Интересно Пять способов поиска человека по открытым источникам (OSINT) Полезные статьи 2
turbion0 В России запустили переводы по СБП в пять стран. Деньги поступают мгновенно Новости в сети 0
T Куплю Куплю Вашу криптовалюту по выгодному курсу!! Куплю/Продам 0
Support81 Терпение лопнуло: Южная Корея, США и Япония объединяют усилия по борьбе с северокорейскими хакерами Новости в сети 0
C Помощь по зароботку! Предоставляю работу. Ищу специалиста. 0
Mr.Prime Ищу специалиста по деанону телеги. Есть приватный канал, нужно узнать владельца. Предоставляю работу. Ищу специалиста. 0
BillyBons Игры бесплатно для слабых ПК по прямой ссылке- rpgame1.net Другое 4
Арианна 25 книг по социальной инженерии Полезные статьи 2
I Турнир по Dota 2 и приз 10 000 руб! Присоединяйтесь будет жарко! Свободное общение и флейм 0
RefBanker Ожидает оплаты Скупка до 75% на ручных дропов | Пересыл вашего стаффа по WW | Белые лейблы UPS за 60% Куплю/Продам 1
Арианна Государственный пробив по РФ Ищу работу. Предлагаю свои услуги. 0
mrpink Продам Качественные сканы РФ паспортов по доступным ценам. Отрисовка документов Аккаунты/Админки/Документы 0
mrpink Ищу сотрудников салонов Связной, Мегафон и Contact для работы по верификациям кошельков Qiwi и Юмани Предоставляю работу. Ищу специалиста. 0
U Usersbox — OSINT бот по пробиву людей и поиску информации Корзина 0
G Требуется АРТ- АГЕНТ по продаже на eBay , Аmazon и др. Копии картин знаменитых Корзина 0
JustTG Ожидает оплаты Just-tg.com | Сервис по продвижению каналов и ботов в TELEGRAM | Прямой поставщик 24/7 Ищу работу. Предлагаю свои услуги. 1
M Пробив от секретной службы Mossad (ПРОБИВ по всем структурам, комплексные решения под ваш запрос) Корзина 0
Support81 Шантаж, клевета, угрозы расправы? Обычный рабочий день специалиста по кибербезопасности Новости в сети 1
Support81 Интересно Алгоритм работы СБ Сбербанка по антифроду. Карты/CC/Банки/Enroll 0
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0

Название темы