Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 29 Apr 24 03:15:24, всего сообщений: 8279
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5683 из 8279 ========================================= RU.LINUX =
От   : Eugene Grosbein                  2:5006/1           30 Mar 19 10:10:15
Кому : Gennadij Pastuhov                                   30 Mar 19 10:10:15
Тема : Re: DigitalOcean
FGHI : area://RU.LINUX?msgid=grosbein.net+8eb02f32
На   : area://RU.LINUX?msgid=2:5036/26+5c9e9539
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.LINUX?msgid=2:5036/26+5c9f4784
Ответ: area://RU.LINUX?msgid=2:5020/1042+5c9f550d
Ответ: area://RU.LINUX?msgid=2:5083/444.39+5ca0c8f5
==============================================================================
30 марта 2019, суббота, в 00:58 NOVT, Gennadij Pastuhov написал(а):

MD>> Пароль передаётся открытым текстом до создания шифрованного канала.
GP> Это что-то новенькое. "SSH (англ. Secure Shell - <безопасная оболочка>[1]) -
GP> сетевой протокол прикладного уровня, позволяющий производить удалённое
GP> управление операционной системой и туннелирование TCP-соединений (например, для
GP> передачи файлов). Схож по функциональности с протоколами Telnet и rlogin, но, в
GP> отличие от них, шифрует весь трафик, включая и передаваемые пароли." - врут?

Hе врут, MD в глубоком заблуждении в этом моменте. Hо он прав,
предлагая использовать ключ.

MD>> Поэтому если по дороге найдётся заинтересованное лицо, то твоя
MD>> виртуалка уже не твоя. Пользуйся только криптографическим ключом.
MD>> Кстати, его невозможно забыть. man ssh-keygen
GP> Таскать ключи по куче компов не очень удобно. Тем более, что файл потеряться
GP> может.

Публичный ключ не надо "таскать" и потеряться он не может.
Один раз на своей машине генерируешь ключевую пару командой ssh-keygen.

При первом же входе на удалённую машину, куда раньше ещё не ходил
и не клал свой публичный ключ, тоже запускаешь ssh-keygen - оно тебе
в домашнем каталоге создаст подкаталог .ssh с правильными правами доступа
(это важно), запускаешь любимый редактор для нового файла ~/.ssh/authorized_keys
и пастишь в него содержимое публичного ключа id*.pub со своей машины
из такого же подкаталога ~/.ssh

Всё - теперь тебе никогда не придётся вводить пароль при входе на эту машину.

Обычно исходник публичного ключа лежит в id_rsa.pub или в id_ed25519.pub,
раньше встречались ещё id_dsa.pub, но это было давно и нынешние версии
openssh по умолчаню не обслуживают DSA-ключи (id_dsa.pub).

Eugene
--
Поэты - страшные люди. У них все святое.
--- slrn/1.0.3 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.047062 секунды