Guacamole - менеджер удаленных подключений SSH, RDP, VNC, K8s в браузере.

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 พ.ย. 2024

ความคิดเห็น • 137

  • @pavel_dev
    @pavel_dev ปีที่แล้ว +10

    Спасибо, брат гикан

    • @RomNero
      @RomNero  ปีที่แล้ว

      Всегда пожалуйста 😉

  • @1111047
    @1111047 10 หลายเดือนก่อน +5

    Уважаемый, спасибо за видео. Стоит добавить пару моментов.
    1. Чтобы не заниматься фигнёй с CTRL+ALT+SHIFT, просто разрешите в браузере для этого сайта доступ к буферу обмена.
    2. Даже если сервис работает во внутреннем периметре, я бы настоятельно рекомендовал настроить TOTP.

    • @RomNero
      @RomNero  10 หลายเดือนก่อน +1

      Спасибо за информацию и за полезные комментарии/ответы👍🙂

    • @procopiismetanin4426
      @procopiismetanin4426 8 หลายเดือนก่อน

      Привет, подскажи, можно ли кастомизировать TOTP? Например, отключить двухфакторку для одной учетной записи, но оставить для всех остальных?

    • @1111047
      @1111047 8 หลายเดือนก่อน

      @@procopiismetanin4426 Слушай, я как-то не задавался вопросом таким. Надо проверить.

    • @MrKirill0702
      @MrKirill0702 5 หลายเดือนก่อน

      @@procopiismetanin4426 Да можно

    • @dk8006
      @dk8006 4 วันที่ผ่านมา

      Подскажите подробнее пожалуйста по буферу обмена, в хроме он заблокирован, включил принудительно в групповой политике для этого сайта. Теперь вижу слева где видно что подключение не защищено в этом всплывающем окне, что буфер обмена разрешен, но в настройках сайта он также заблокирован и в общем-то не работает. Попробовал в мозиле, в общем-то тоже самое.

  • @maxsuprun3299
    @maxsuprun3299 ปีที่แล้ว +3

    Спасибо большое. Очень полезное видео. Воспользуюсь Вашим мануалом 😊

    • @RomNero
      @RomNero  ปีที่แล้ว

      Всегда пржалуйста👍

  • @РустамНуриев-ю9т
    @РустамНуриев-ю9т ปีที่แล้ว +4

    Здравствуйте. Интересная тема, записывайте больше разборов сервисов пожалуйста

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо.
      Здесь как получится. Иногда есть действительно очень интересные сервисы👍

  • @serhiidiachuk696
    @serhiidiachuk696 ปีที่แล้ว +6

    Спасибо тебе за труды. Очень интересно и познавательно !

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за отзыв 👍

  • @Простойкакбумага
    @Простойкакбумага 8 หลายเดือนก่อน

    Ты такой инструмент для меня открыл, большое спасибо!

    • @RomNero
      @RomNero  8 หลายเดือนก่อน

      Всегда рад помочь😉

  • @qudr0151
    @qudr0151 ปีที่แล้ว +1

    Обязательно попробую, спасибо что рассказали , всех благ !

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за отзыв😉👍

  • @k0t1k
    @k0t1k ปีที่แล้ว +2

    Только что настраивал SSH на VM's. Спасибо сейчас посмотрим лайк с лёту :D

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 👍

  • @ThePil123
    @ThePil123 4 หลายเดือนก่อน

    Благодарю Вас, уважаемый RomNero за Вашу работу. Благодаря этому ролику запустил Guacamole. Подскажите, пожалуйста, почему у Вас в ролике используется mysql:8.0, а не :latest? Возможно ли этот 8.0 проапргрэйдить до latest? Если ДА, то подскажите, пожалуйста максимально доступно. Спасибо!

    • @RomNero
      @RomNero  4 หลายเดือนก่อน

      Спасибо за отзыв.
      При использовании databases, лучшей практикой является не использовать никогда latest. Так как может выйти новая версия DB, а приложение ещё не поддерживает новую версию. Да и вообще, если приложение не самостоятельное, то не стоит указывать latest, а обновляться вручную и смотреть Release notes.

  • @MenkarX
    @MenkarX ปีที่แล้ว

    Спасибо, отличное видео! Взял на заметку, попробую поэкспериментировать.

  • @AlexanderArzner
    @AlexanderArzner ปีที่แล้ว +1

    Хорошая тема! Давно использую...

    • @RomNero
      @RomNero  ปีที่แล้ว

      Приятно слышать. Я тоже в одной фирме использовал много эту систему. Она для определённых окружений отлично подходит👍

  • @MrShadowaka
    @MrShadowaka ปีที่แล้ว

    спасибо! На работе на следующей неделе попробую развернуть. Не знал про такой сервис

    • @RomNero
      @RomNero  ปีที่แล้ว

      Успехов в использовании👍

  • @disaonly
    @disaonly 7 หลายเดือนก่อน

    А как быть с WoL. Контейнер же изолированный от хостовой сети. Можно ли guacd повесть на сеть хост, а mysql и guacamole оставить в bridge?

  • @DazmaLab
    @DazmaLab 5 หลายเดือนก่อน

    А сетевое оборудование будет работать? Cisco, mikrotik, huawei

  • @ToxaAdmin
    @ToxaAdmin ปีที่แล้ว

    Спасибо за видео, не рассматривали ли meshcentral в качестве альтернативы?

    • @cozma73
      @cozma73 ปีที่แล้ว

      Он разве бесплатный ?

  • @alexp2020
    @alexp2020 ปีที่แล้ว +1

    Спасибо, видео познавательно.
    А вы не задумывались прикрутить к гуаку двухфакторную защиту. Например Офелия или Аутентик? Я пробовал Офелию, но у меня не получилось. На ютубе есть несколько англоязычных примеров. Делал всё след в след, но у меня оно не взлетело. Почему-то... 😢

    • @RomNero
      @RomNero  ปีที่แล้ว +2

      Немного позже сделаю видео по authentik. Понравился мне сервис👍

    • @alexp2020
      @alexp2020 ปีที่แล้ว

      @@RomNero оооо! Это было бы очень здорово! 👍👍👍

    • @sergeyzinovkin7123
      @sergeyzinovkin7123 ปีที่แล้ว

      @@RomNero Тоже очень хотелось бы увидеть реализацию с 2FA, на сайте проекта есть описание как это сделать, но немного не хватает знаний чтобы осмыслить написанное, и там естественно это указывается не для реализации через Docker. Так что очень жду ваше видео на эту тему или с TOTP или в любом другом виде.

    • @moscowstyle6978
      @moscowstyle6978 ปีที่แล้ว

      Посмотрите предонтефикацию у nginx

    • @1111047
      @1111047 10 หลายเดือนก่อน

      Проще всего подключить TOTP. Он там искаропки очень легко подключается.

  • @valarg5756
    @valarg5756 ปีที่แล้ว

    Спасибо большущее! :)

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Всегда пожалуйста😉

  • @Spaceboy-oz7gh
    @Spaceboy-oz7gh ปีที่แล้ว +1

    Красава!

  • @maximbeloff8579
    @maximbeloff8579 ปีที่แล้ว

    Лучший tech-канал

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 😉

  • @Dmitriy_Zima
    @Dmitriy_Zima ปีที่แล้ว +1

    Задумка не плохая, но просто менеджеров подключений и так много. Вот если бы они эту штуку научили подключаться через нат, к тем компьютерам где нет прямого доступа по белому адресу, то ей цены бы не было в тех поддержке

  • @Aldubl
    @Aldubl ปีที่แล้ว +1

    RDCMan супер штука, когда много rdp

    • @RomNero
      @RomNero  ปีที่แล้ว

      Интересно спасибо. Не часто работаю с RDP. Но стоит посмотреть👍

  • @mskamFlint
    @mskamFlint ปีที่แล้ว +2

    Шикарная подача материала!
    У Вас есть телеграмм канал?)

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 😉
      Канал создал, но ещё ничего там не публиковал. Как начну его вести. Внесу в список контактов на канале.

  • @RaideN4242
    @RaideN4242 9 หลายเดือนก่อน +1

    зря не упомянул про перенос файлов..... на вирт винду нужно ставить OpenSSH, далее в настройках подключения в sftp указать ip, port 22, логин и пароль от учетки винды. тогда появляется возможность закачивать файлы на сервер) криво косо, но работает)

    • @RomNero
      @RomNero  9 หลายเดือนก่อน +1

      Класс👍Спасибо за инфу. Будет точно полезно!!!

  • @MrKirill0702
    @MrKirill0702 8 หลายเดือนก่อน

    А подключиться не получиться по RDS Shadow (теневое подключение к RDP сессиям пользователей) ?

  • @MrShadowaka
    @MrShadowaka ปีที่แล้ว +1

    Ещё кстати по поводу RDP, необходимо ставить Security mode NLA(Network Level Authentication) он много где по умолчанию стоит на самих windows системах. А то думал чего не подключает.

    • @procopiismetanin4426
      @procopiismetanin4426 8 หลายเดือนก่อน

      Почему-то не работает NLA(Аутентификация на уровне сети) для WS 2012, не замечали такого? Только с принудительным отключением NLA на стороне сервера и переключение на RDP-шифрование

  • @adamdark1200
    @adamdark1200 ปีที่แล้ว

    как всегда - отлично!

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 😉

  • @МурадовМурад-м2ц
    @МурадовМурад-м2ц ปีที่แล้ว

    Спасибо за видео

  • @antoniomax3163
    @antoniomax3163 ปีที่แล้ว

    Скажи , пожалуйста, какие сетевые экраны используешь дома? Например, пфсенсен, опфсенсе или икс? Что-то интересное рассказать можешь/?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Очень хорошо зарекомендовал себя opnsense. Мне нравится количество возможных плагинов. Не нравится - функция поиска и меню.
      Но все перечисленные тобой Firewalls хороши.

    • @antoniomax3163
      @antoniomax3163 ปีที่แล้ว

      @@RomNero а вам интересно цикл небольших видео, какой-то стрим провести ? Я бы послушал, как вы бы организовали ту или иную конфигурацию сети у себя в различных вариантах

    • @RomNero
      @RomNero  ปีที่แล้ว

      Я задумываюсь, сделать стрим)) нужно спланировать какие темы обсудить👍

    • @antoniomax3163
      @antoniomax3163 ปีที่แล้ว

      @@RomNero Ну я бы послушал о том, какие есть решения сетевых экранов в целом. Например, ситуация, ко\гда тариф 100тка домой и всякие тп линьки не интересны. Можно взять микрот, кенетик, можно вообще поднять решения на 775 сокете на нескольких сетевых в тотм же опнсенсе. Западные в основном пф показывают. В общем, решений и вариантов много. Я бы послушал, как организовать домашнюю сеть, если провайдер не выдает статический адрес(я тут про серый и нат). Например, у меня есть впс. Есть домент и клоудфлэр. Да у них есть возможность организовать тоннель, как я сделал до виртуальной машины дебиан(без докера), и имею доступ до pve proxmox через нее. Так же послушал по забикс, ну тем действительно много. Основное, что понравилось -сеть и туннели.

    • @antoniomax3163
      @antoniomax3163 ปีที่แล้ว

      @@RomNero так же и нтересно рассмотреть вариант, когда можно купить какой-то мини пк, что на али продают с 1 ланом. На его основе сделать влан , что возможно, вроде как, ну и подключить управляемый комок. Интересно? Да!

  • @ОлегДемченко-л2к
    @ОлегДемченко-л2к ปีที่แล้ว

    Спасибо

  • @Саша-т9б5с
    @Саша-т9б5с ปีที่แล้ว

    Спасибо за видео, супер 🤘

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 🤘

  • @SlishkomDavno
    @SlishkomDavno 9 หลายเดือนก่อน

    Привет. Спасибо за видео. Очень интересно. А как можно скопировать файл из Windows по RDP на хост?
    И еще интересно, как запустить сервис в браузере с протоколом ssl?

    • @RomNero
      @RomNero  9 หลายเดือนก่อน

      Привет. Спасибо за отзыв.
      По копирования точно не помню как это реализовано в guacamole.
      А сертификаты SSL нужно добавлять в сам докей ронтейнер. Вернее, добавлять volume с сертификатами.

  • @РоманНикитин-щ4ю
    @РоманНикитин-щ4ю ปีที่แล้ว

    Привет подскажи пожалуйста как добавить хосты , настроил авторизацию через oidc но там нет возможности добавить хост . если сначала добавляешь хост а потом настраиваешь oidc то ничего не происходит

  • @AlexandrLinux
    @AlexandrLinux 9 หลายเดือนก่อน +1

    Разрабы даже не поудасужились сделать докер-композ адекватный. Вкорячил это дело кое как, но такое себе ShellNGN pro намного лучше.

  • @antoniomax3163
    @antoniomax3163 ปีที่แล้ว

    Ну и как я писал, я бы посмотрел как вы бы организовали аспия, растдеск. Да, чуть не забыл. Есть такая фича, как клоудфларе туннель, но с дистрибутивом на винду, зачем это нужно? Какие варианты это может предоставить , кроме рдп?
    У таилскайл есть опенсорс проект, не расскажите про него?

  • @nick_shakel
    @nick_shakel ปีที่แล้ว

    Привет! Есть решение как решить проблему со сбоем команды protostar build? Нужно scrab пакеты устанавливать.... Вообще не понимаю в этом...

  • @antoniomax3163
    @antoniomax3163 ปีที่แล้ว

    Ромнеро, ты не мог бы рассказать про aspia и rustdesk? Оба нужно настраивать самостоятельно

    • @msReferi
      @msReferi ปีที่แล้ว +1

      вместо rustdesk обрати внимания на другое опенсорс решение - Remotely. Пробовал и то и то, остановился на ремотли.

  • @fgor09
    @fgor09 ปีที่แล้ว

    А что и где надо поправить, чтобы открывалось просто по порту, то есть без /guacamole/ в строке браузера?

    • @procopiismetanin4426
      @procopiismetanin4426 8 หลายเดือนก่อน

      тебе нужно обратный прокси настроить, примерно здесь /etc/nginx/sites-available/guacamole.conf

  • @kastyel1990
    @kastyel1990 ปีที่แล้ว

    А можно ли импортировать подключения? И можно ли подключаться по vnc с пробпосом портов. Например на многих серверах доступен только порт 22 для ssh. Кроме того из разных подсетей доступны только несколько серверов. Для решения этой задачи я сейчас написал программу для такого подключения. Сначала подключаюсь по ssh (если нужно, то через прокси) с проброшенным портом для vnc, а после подключаюсь к локалхосту к этому порту. А здесь подобное можно реализовать?

    • @1111047
      @1111047 10 หลายเดือนก่อน

      На сколько мне известно, такой функционал не поддерживается. Однако, можно провернуть такой финт. Любым удобным и доступным способом организовать port forwarding с машины, например, с докером, а после настроить подключение VNC уже к этой машине. Других вариантов не вижу.

  • @pridelander
    @pridelander ปีที่แล้ว

    Отличное видео. Можно ли эту красоту интегрировать в свой проект?

  • @NightOctan
    @NightOctan ปีที่แล้ว

    Подключился к виндовс по rdp, после входа в систему пишет «сервер удаленных рабочих столов закрыл соединение, так как оно конфликтует с другим соединением» и сразу закрывает сеанс
    Больше соединений нет, непонятно почему выскакивает ошибка

  • @kovalenkosv40
    @kovalenkosv40 ปีที่แล้ว

    Реально искал такое видео

    • @RomNero
      @RomNero  ปีที่แล้ว

      Нашёл 😉

    • @kinostory
      @kinostory ปีที่แล้ว

      Реально . эта штука - Бесполезная тупая херня.. задумка интересная.. но по сути - хрень. Где админ у которого 200 серверов и ему надо роздать их 20-ти админам ?? :)) ппц . Во первых несколько пользователей shh быть не могут. Чем больше всяких ламеров кому нужно консоль - тем больше проблем на сервере. Да и куда нужнее работа в 2-ух отдельно видимых окнах. Тоесть не переключатся постоянно. А когда окна рядом стоят и ты только глазами туда сюда водиш. А это, кроме патти которое отдельное соединение создает, как отдельно окно -пока никто не может.
      Но за инфу спасибо ))

    • @kovalenkosv40
      @kovalenkosv40 ปีที่แล้ว

      @@kinostory а тут прикол не в 200 серверах, у меня например есть рабочие станции с внц, тут самое важное что оно работает с браузера.

  • @aleksandrtimashov8145
    @aleksandrtimashov8145 ปีที่แล้ว +1

    Для ssh лучшее на мой взгляд termuis

    • @RomNero
      @RomNero  ปีที่แล้ว

      Тоже классная вещь. Позже и по ней сделаю обзор👍

  • @Vilayat_Khan
    @Vilayat_Khan ปีที่แล้ว

    вобще нне понял как подключаться через кубернетес? это не протокол же? или это тип подключение к кубер кластеру?

  • @Essrom
    @Essrom ปีที่แล้ว

    Такой вопрос, а если для подключения нужен VPN, то как оно выглядит, если подключение происходит с удаленного компа?
    Т.е. нужно по ssh подключаться к серверам, которые on-premise. Поэтому используются VPN-ы

    • @RomNero
      @RomNero  ปีที่แล้ว

      Есть на канале видео о VPN th-cam.com/video/sPXr4HTttjE/w-d-xo.htmlsi=lo-ddWYt9Ovl_gCW
      Возможно, поможет разобраться.

    • @Essrom
      @Essrom ปีที่แล้ว

      @@RomNero да, но пользователей несколько и включа VPN я разорву их соединение получается тоже?
      Или Guacamole подходит для внутренних сервисов внутри одной сети получается

    • @1111047
      @1111047 10 หลายเดือนก่อน

      ​@@Essrom Основная идея в том, что вам надо организовать подключение только машины с гвакамолью до сетей с вашими серверами. Остальное в вебе. Прикручиваете перед гвакамолью нжинкс или апач, прикручиваете сертификаты от летсэнкрипт и собственно всё! У вас единая точка входа на ваши вервера. Думайте о гвакамоле как о брокере подключений. То есть, чтобы вам получить доступ к вашим серверам, сначала организуйте доступ гвакамоле до ваших верверов.
      Мы на работе эту штуку пользуем по полной вместо ВПН. В последнее время на мобильных операторах блокируют впн подключения (думаю, многие в курсе проблемы).

  • @SerhiiFedorov-v1l
    @SerhiiFedorov-v1l 5 หลายเดือนก่อน

    Могу ли я использовать skype, diskord, на RDP через Guacamole, будет ли передача моего голоса на удаленный ПК при таком использовании и смогу ли я слышать собеседника?

  • @paganorth
    @paganorth ปีที่แล้ว

    не заменит терминал .. или тожу mobaxtern

  • @bairshirapov3449
    @bairshirapov3449 ปีที่แล้ว

    Спасибо, очень интересно. Немецкий акцент?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спвсибо за отзыв.
      Да, немецкий 😄

  • @immickful
    @immickful 8 หลายเดือนก่อน

    Почему в ролике постоянно указывается в качестве примера "подключение к серверам". А к рабочим станциям подключиться нельзя?

    • @RomNero
      @RomNero  8 หลายเดือนก่อน +1

      Можно подключаться и к рабочим станциям.

  • @kovalenkosv40
    @kovalenkosv40 ปีที่แล้ว +3

    Сделай видео про openldap, ldap пожалуйста

    • @RomNero
      @RomNero  ปีที่แล้ว +2

      Будет. Сейчас как раз интересную утилиту тестирую 👍

    • @Codeman47Rus
      @Codeman47Rus ปีที่แล้ว

      Вроде тема не маленькая.. не на один видос, а на целый сериал хватит. А что именно ты хочешь тут узнать? Просто любопытствую, сам его когда-то ковырял openldap..

  • @vanarasugriva7139
    @vanarasugriva7139 ปีที่แล้ว

    А jump host можно там как-то замутить в подключении по ssh?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Да, такая возможность есть👍

  • @sergeygr
    @sergeygr ปีที่แล้ว +1

    Всё классно, но как насчет того если у каждого пользователя свой SSH юзер для хоста?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Отличный вопрос. В таком случае раздаются только настроенные подключения (без указания пользователя и пароля). Либо делается mapping с использованием LDAP (ad).

  • @burundukoff8450
    @burundukoff8450 ปีที่แล้ว

    На сколько быстро в терминале win работает? ощутимо медленнее чем через стандартный RDP ?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Работает отлично. Все зависит конечно от скорости сети, от самого сервера, где стоит guacamole и конечно же от количества одновременных пользователей.

    • @kinostory
      @kinostory ปีที่แล้ว

      @@RomNero это называется если админу скучно - оно начинает искать себе гимор на голову устанавливася сервера гуакамоле и прочую хрень. А зачем?

  • @Essrom
    @Essrom ปีที่แล้ว

    Ключи как добавлять у пользователей?

  • @МурадовМурад-м2ц
    @МурадовМурад-м2ц ปีที่แล้ว +1

    Кеи работаешь если не секрет?

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Я ответственный за Linux системы, виртуализацию и автоматизацию. Что-то между System engineering и devops

  • @haykera2338
    @haykera2338 7 หลายเดือนก่อน

    все установилось нормально, никаких ошибок нет, запускаю все докеры, но по ссылке с ip (взял его с 2ip) ничего нет, что не так - не понятно

  • @Essrom
    @Essrom ปีที่แล้ว

    Подскажите требования к серверу, ОЗУ, ЦП, ПЗУ

    • @RomNero
      @RomNero  ปีที่แล้ว

      Что указано в официальной документации?

  • @sovsemsinijezhik
    @sovsemsinijezhik ปีที่แล้ว

    А чем не устроил Docker из репозиториев?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Версия намного ниже. Так же compose.

  • @sergeyzinovkin7123
    @sergeyzinovkin7123 ปีที่แล้ว

    Добрый день, спасибо за проделанную вами работу. К сожалению у меня не получается выполнить подключение ни к одному устройству ни по одному протоколу, ошибка в логах следующая - GuacamoleHTTPTunnelServlet - HTTP tunnel request failed: Non-numeric character in element length.
    На ресурсе разработчика в возможных причинах указан баг в guacd или libguac
    Однако для официальных образов эта причина кажется странной. Может быть у вас есть идеи? Или вы могли бы написать версии образов которые использовали в видео?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Видел, на форуме подобную проблему... К сожалению, не осталась информация по версиям образов (все были latest)

  • @RootRealm
    @RootRealm ปีที่แล้ว

    Спасибо огромное, Я завтра же настрою)

    • @RomNero
      @RomNero  ปีที่แล้ว

      Всегда пожалуйста. Интересно будет узнать результат 👍

    • @RootRealm
      @RootRealm ปีที่แล้ว

      Поставил, шикарная вещь. Жду интенсив по питону

  • @savemysoul73
    @savemysoul73 4 หลายเดือนก่อน

    Все работает по твоему видео, но я не могу через обратный прокси (traefik) запустить этот сервис. Почему-то не хочет с ним работать, с другими все нормально

    • @RomNero
      @RomNero  4 หลายเดือนก่อน

      Здесь нужно настраивать типа "TCP streem". Должно работать 😉

  • @andrewmarkov952
    @andrewmarkov952 ปีที่แล้ว

    Очень глючная вещь к сожалению, ьпги у нового дебиана с рдп нужно костылить и также проблемы с секьюрити периодически

    • @RomNero
      @RomNero  ปีที่แล้ว

      Что используешь для rdp в Debian? Xrdp?

  • @nurlybeksharipkhanmretn-2022
    @nurlybeksharipkhanmretn-2022 ปีที่แล้ว

    Дока))

  • @Codeman47Rus
    @Codeman47Rus ปีที่แล้ว

    Чет не осилил видос полностью... долговато как-то. Да и софтина чет не впечатлила. Вот сидит человек по ссш через нее, пишет passwd например и усе.. больше на мошинку никто не зайдет. Ладно можно пофиксить конечно, но это только то, что первым в голову пришло... Ограничение доступа в идеале должно реализовываться через централизованную систему авторизации.. т.е. должна быть персональная учетка с привязкой к группам безопасности(как именно это реализовывается в линуксах, хз не делал).. Буфер обмена для рдп ужасен. Единственное, что удобно, это список хостов для подключение с предварительно прописанными креденшелами... но если взять тот-же ссш, то я все время пользовался алиасами и сертами.
    Видос полностью не осилил, а значит по любому что-то пропустил... Apache же херни не выдаст..

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Спасибо. Всё более менее верно написал.
      По авторизации: стоит либо не указывать никаких пользователей и паролей, тогда нужно вводить каждому пользователю отдельно (их можно сохранить в учетке); либо подключить LDAP (ad) и уже через него управлять логинами.
      И по copy paste - согласен полностью. При работе создаёт неудобства.

  • @sergeyradaev3660
    @sergeyradaev3660 ปีที่แล้ว

    Guacamole для подключения по RDP хорошее решение, но по SSH это боль, так как подключится можно только по логину и паролю, по ключу не работает. Guac не принимает последние форматы ключа SSH BEGIN OPENSSH PRIVATE KEY. Год назад можно было подключится по старому формату ключа BEGIN RSA PRIVATE KEY, но и это сейчас перестало работать. Вывод не доработанное приложение.

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за информацию 👍

  • @КостяБуланович
    @КостяБуланович ปีที่แล้ว

    Минус в том, что новые пользователи заходят на удалёнку с теми же учётными данными, которые мы вбивали в подключение

    • @RomNero
      @RomNero  ปีที่แล้ว

      Если не указывать изначально учётные данные, то нужно будет всегда вводить свои данные. Это я забыл упомянуть.

  • @АйсенЗахаров-ь4з
    @АйсенЗахаров-ь4з ปีที่แล้ว

    значит кто контролирует сервер Guacamole контролирует все сервера которые к нему подключены

    • @яилья-п8о
      @яилья-п8о ปีที่แล้ว

      Что? Вы вообще суть поняли?

  • @kinostory
    @kinostory ปีที่แล้ว +1

    Бесполезная тупая херня.. задумка интересная.. но по сути - хрень. Где админ у которого 200 серверов и ему надо роздать их 20-ти админам ?? :)) ппц . Во первых несколько пользователей shh быть не могут. Чем больше всяких ламеров кому нужно консоль - тем больше проблем на сервере. Да и куда нужнее работа в 2-ух отдельно видимых окнах. Тоесть не переключатся постоянно. А когда окна рядом стоят и ты только глазами туда сюда водиш. А это, кроме патти которое отдельное соединение создает, как отдельно окно -пока никто не может.
    Но за инфу спасибо ))

    • @Dmitry-Fisher
      @Dmitry-Fisher ปีที่แล้ว

      единственный умный человек!причем она дырявая... спасибо но лучьше SSH