Безопасный SHH по сертификатам

O

Olie

:::SHH по сертификатам:::
/*
Приватный ключ - *клиенту* Публичный ключ - *на сервак*
*/

Генерируем ключи (у себя на машине в Linux):
# mkdir keys
# cd keys
// (rsa алгоритм ключа) && (4096 длина ключа)
# ssh-keygen -t rsa -b 4096 -f id_rsa
{
Enter passphrase (empty for no passphrase): (Вводим пароль для ключа)
Enter same passphrase again: (Вводим еще раз пароль)
}
//Теперь у нас есть id_rsa && id_rsa.pub
//И сейчас нужно закинуть (публичный ключ) на сервак
# ssh-copy-id -i id_rsa.pub [email protected]
{
Are you sure you want to continue connecting (yes/no)? yes
}

/*
Если сейчас мы попробуем подключиться к серваку то он попросит пароль (нужно изменить конфиг).
Заходим на сервак
*/


# nano /etc/ssh/sshd_config
___________________________________________________________________________
#AuthorizedKeysFile %h/.ssh/authorized_keys
//Меняем на
AuthorizedKeysFile .ssh/authorized_keys
___________________________________________________________________________
# service ssh restart

//Выходим
//Теперь подключимся к серваку (-v)


# ssh [email protected] -v
{
Authentications that can continue: publickey ,password
}

// У нас теперь есть аутентификация по паролю и ключу (теперь добавим приватный ключ к себе на машину(не на сервер)

# ssh-add ~/keys/id_rsa
{
// Вводим пароль от ключа
Enter passphrase for /home/anon/keys/id_rsa:
}

// Посмотреть добавилось или нет # ssh-add -l
// Теперь мы можем логиниться по сертификату ,но аунтефикация по паролю еще осталось надо ее убрать (идем на сервак)


# nano /etc/ssh/sshd_config
___________________________________________________________________________
#PasswordAuthentication yes
// Меняем на
PasswordAuthentication no
___________________________________________________________________________
# service ssh restart

//И проверяем


# ssh [email protected] -v
{
Authentications that can continue: publickey
}
//Все теперь аутентификация только по ключу)
 
Похожие темы
Admin Статья Безопасный портал в тёмные интернеты (Tor + I2P) Анонимность и приватность 0
Admin Интересно Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде. Новости в сети 0
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
M [2 руб.] Инвайт Telegram | Безопасный метод (даже в чаты с баном) Спам: софт, базы, рассылки, отклики, ddos 3
adflak Быстрый и безопасный RUSVPN сервис Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
ALTVPNINC ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 20
M Статья Безопасный запуск приложений в Windows 10 [Песочница Windows] Анонимность и приватность 0
G Как написать безопасный код на JS Программирование 0
L Как сделать полностью безопасный браузер Полезные статьи 2
M Безопасный вход на дедик (Dedical Server) | Whonix Анонимность и приватность 0
G Создание цепочки из нескольких SHH Полезные статьи 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Крупная утечка данных в Агентстве по кибербезопасности США. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Маск обещал интернет по всему миру, а принес копоть. Ученые подсчитали цену, которую Земля платит за быстрые загрузки. Новости в сети 0
Admin Интересно Коммерческая тайна помогает государствам скрывать продажу шпионского ПО. Новости в сети 0
Admin Интересно Google и SpaceX обсуждают партнёрство по запуску дата-центров на орбите. Новости в сети 0
Admin Интересно Хакер обнаружил уязвимости в 11 тысячах роботов Yarbo по всему миру. Новости в сети 0
Admin Интересно Обезличивание персональных данных по Приказу РКН №140. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Операторы связи предупредили москвичей о возможных перебоях мобильного интернета с 5 по 9 мая. Новости в сети 0

Название темы