Linux для администраторов Windows. Часть 7.

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 ก.ค. 2020
  • В данном видео вы узнаете о том, как настраивать подключение к Linux серверу по протоколу SSH с помощью сертификата. Мы установим сервер SSH на компьютер с операционной системой CentOS, настроим подключение по паролям, затем по сертификатам. Потом покажем, как подключаться с Windows с помощью программы Putty к нашему SSH серверу и запретить вход по паролям.
    ✔️ Конспект видео itvideo.pro/LinuxForWindowsAd...
    ✔️ Команды github.com/irudrus/sshkeys
    ✔️ Системная интеграция miaton.ru
    ✔️ Мои ИТ-курсы и не только: course4it.com
    ✔️ Канал Павла Нагаева о Microsof Exchange Server, Windows, PowerShell и безопасности / itvideopro
  • ภาพยนตร์และแอนิเมชัน

ความคิดเห็น • 34

  • @76739
    @76739 4 ปีที่แล้ว +1

    Спасибо за труды.
    - настроил на Ubuntu 18 может кому пригодится
    - все также но логи в /var/log/auth.log
    - сделать пользователя админом в > sudo usermod -aG sudo Vasia
    - перезапустить демона ssh > sudo systemctl restart sshd.service
    - проверить что конфиг ssh работает ровно > sudo sshd -t -f /etc/ssh/sshd_config
    вы бы именовали машины типа CentClient/CentServer было бы наглядней, а то я все перепутал и городил ключи на сервере и долго тупил в чем беда) но много нового узнал

  • @user-li3np9gn4w
    @user-li3np9gn4w 4 ปีที่แล้ว +2

    Буквально пару дней назад все это изучал, мучился, но победил. А тут на тебе видео, где все разжевано)))

  • @sergeikot2560
    @sergeikot2560 4 ปีที่แล้ว +1

    Самое прикольное, что на ютубе это пожалуй максимально понятное видео будет для новичка. Ибо линуксоиды особо не парятся с обьяснением. Я в свое время перебрал немало видосиков и выкурил не одну статью. Хоть бы один умник упоминул, например, про пегант.

  • @Leafspine
    @Leafspine 4 ปีที่แล้ว

    только недавно начал изучать Линукс,до этого все на Винде делал, спасибо большое вам,что все понятно и доступно объясняете,жду новых видео

  • @user-qu3qt3tq2l
    @user-qu3qt3tq2l 3 ปีที่แล้ว

    Спасибо за труды.

  • @pspfaqs
    @pspfaqs 4 ปีที่แล้ว

    Тоже частенько называю ssh-ключи сертификатами 😁 спасибо за урок! Важно отметить (для меня было неочевидно), что команда ssh-copy-id будет работать даже в том случае, если вход по паролю уже запрещён - это удобно и безопасно, если у вас везде линух и не надо заходить с винды

  • @user-rx6hx6ts4m
    @user-rx6hx6ts4m 4 ปีที่แล้ว +3

    Мне кажется, видео о том (да и прочих материалов), как настроить авторизацию по SSH используя ключ предостаточно, куда полезнее в контексте SSH было бы рассказать про тоже достаточно тривиальную функциональность, но тем не менее, про которую знают меньше, а было бы полезно, я имею ввиду джамп хосты, пробросы портов, пробросы локальных портов с мапингом на удаленные, пробросы портов через джамп хост...

  • @WhiteBear141981
    @WhiteBear141981 2 ปีที่แล้ว

    Спасибо!

  • @oleksandrlytvyn532
    @oleksandrlytvyn532 2 ปีที่แล้ว

    Спасибо

  • @megatronov
    @megatronov ปีที่แล้ว

    Настроил вход по ключу, сохранил ключ на пекарне, вырубил аутентификацию по паролю. Повесил на серваке важный сервис. Пекарня сгорела. Доступа нет. Вы великолепны.

    • @ShineSapphire
      @ShineSapphire 2 หลายเดือนก่อน

      В вашем идиотизме автор не виноват

  • @diez33
    @diez33 3 ปีที่แล้ว

    топ!

  • @itlife8792
    @itlife8792 3 ปีที่แล้ว

    XShell отличная замена Putty :)

  • @user-qg1ey4jc1y
    @user-qg1ey4jc1y 4 ปีที่แล้ว

    Спасибо за видео. Курсы по линукс у вас можно как-то приобрести?

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว

      Я по Linux курсы не веду( Покрайней мере в ближайшие два года)

  • @kdimail
    @kdimail 4 ปีที่แล้ว

    Спасибо за видео. Вопрос: какую программу Вы используете для SSH подключения в данном видео?

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว

      SecureCRT

    • @kdimail
      @kdimail 4 ปีที่แล้ว

      @@IlyaMCT Спасибо за ответ

  • @user-jn8xh1hs6h
    @user-jn8xh1hs6h 4 ปีที่แล้ว +3

    Благодарим Вас за полезный выпуск! Скажите, пожалуйста, можно ли считать защищенным от взлома сервер на linux, на котором развернут VPN (это единственное назначение сервера), если удаленный доступ к нему осуществляется по ssh по сертификату, порт 22 и порт VPN торчит наружу? Заранее спасибо за профессиональный комментарий.

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว +1

      Мое мнение, если вы храните безопасно закрытый ключ, делаете длинну ключа 4096 и раз в год обновляете ключ, то вам ничего не грозит.

    • @user-jn8xh1hs6h
      @user-jn8xh1hs6h 4 ปีที่แล้ว

      @@IlyaMCT Спасибо Вам!

  • @Choxoew
    @Choxoew 4 ปีที่แล้ว

    уау

  • @djekcobalt277
    @djekcobalt277 4 ปีที่แล้ว

    когда будет курс по миграции Exchange с земли в облако?

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว

      В этом году точно.

    • @Serg_vladimirovish
      @Serg_vladimirovish 4 ปีที่แล้ว

      А нужно ли.. отдавать свое в облако и всю наверняка инфраструктуру....

  • @user-jt9yd6vr8b
    @user-jt9yd6vr8b 4 ปีที่แล้ว +1

    Насчёт шифрования "всё, что шифруется закрытым ключом, можно расшифровать открытым" - точно ли так? Если мне память не изменяет, для двустороннего зашифрованного обмена каждая сторона всё же должна иметь свою ключевую пару и открытый ключ своего собеседника.

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว

      Зависит от криптосистемы, для RSA моя фраза справедлива..

  • @Choxoew
    @Choxoew 4 ปีที่แล้ว

    а к модемам тоже можно так подключаться?

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว

      К нормальны конечно. Которые ssh держат нормально.

  • @user-ou5rh6ml8c
    @user-ou5rh6ml8c 4 ปีที่แล้ว

    "Все что шифруется закрытым -можно расшифровать открытым"? Революция концепции PKI ??? :D

    • @IlyaMCT
      @IlyaMCT  4 ปีที่แล้ว

      Зависит от криптосистемы, в RSA именно так и будет. Без всякой революции.

    • @user-ou5rh6ml8c
      @user-ou5rh6ml8c 4 ปีที่แล้ว +1

      @@IlyaMCT не правда, и в RSA открытым ключом можно только электронную подпись проверить - сделанную закрытым ключом из пары, а поход ассиметричного шифрования на открытом ключе получателя остается

  • @biomozgjele
    @biomozgjele 4 ปีที่แล้ว

    Что это за ssh-клиент?

    • @biomozgjele
      @biomozgjele 4 ปีที่แล้ว +1

      А, понял. Secure CRT. 100$