View Single Post
Staro 01.04.2018., 22:24   #242
grudobran
Unregistered user
Moj komp
 
grudobran's Avatar
 
Datum registracije: May 2017
Lokacija: Dwarfpool
Postovi: 119
Smile

Ako je ruter otvoren na portu 22 (SSH) dobro je postaviti da se može spajati samo preko publickey-a.


Na compu s kojeg se spajate treba prvo kreirati ključeve.

Code:
ssh-keygen
Zatim ključeve prebacujemo na server koji je spojen na net.
Ako imate takav server koji kontrolira ostale upišite svoj username

Code:
ssh-copy-id username@server
Upišite passwd i ključevi su gore

Za provjeru se treba spojiti i ako ne pita password to je to.
Code:
ssh username@server
Ovo je bitno jer ako pita pass niste dobro odradili i ako zabranite spajanje s passwordom dok ne dođete fizički do servera da maknete zabranu nema spajanja.



Slijedeći korak je na serveru zabraniti logiranje sa passwordom.

Code:
sudo nano /etc/ssh/sshd_config
i promjeniti varijable da izgledaju ovako

Code:
ChallengeResponseAuthentication no
PasswordAuthentication no
Na kraju reloadamo sshd deamon

Code:
 sudo /etc/inid.d/ssh reload
I probajte se spojiti s nekog drugog compa da se vidi da li je sve podešeno kako treba.
Ako vas izbaci i napiše Permission denied (publickey) posao je gotov.

Možda nekome pomogne.
grudobran je offline   Reply With Quote