<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: беспарольный вход по SSH на удаленный хост</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html</link>
    <description>Добрый день/ночь!&lt;br&gt;&lt;br&gt;Перечитал докеументацию и примеры других - не пойму как правильно сделать.&lt;br&gt;в сети нашел 2 варианта  (не знаю насколько они корректны, но по утверждению&lt;br&gt;авторов оба работают):&lt;br&gt;Когда публичный ключ генерится на источнике и копируется в&lt;br&gt;~/.ssh/authorized_keys на приемнике и наоборот; это второй вариант.&lt;br&gt;Я так понял, что это (откуда генерится ключ и куда копируется) зависит от&lt;br&gt;того, кто является инициатором ssh-сессии, так?&lt;br&gt;&lt;br&gt;Моя задача:&lt;br&gt;есть 2 сервера. Server (FreeBSD 7.1) и Backup (FreeBSD 8.1).&lt;br&gt; Необходимо rsync&apos;ом по ssh зеркалить содержимое Server на Backup раз в&lt;br&gt; сутки.&lt;br&gt; Инициатором должен быть Backup.&lt;br&gt; Поднимать rsync в режим сервера не хочется, так как не хочется лишних&lt;br&gt; сервисов на боевом веб-сервере, тем более что там есть sshd.&lt;br&gt;&lt;br&gt; 1. Настроить беспарольный вход&lt;br&gt; 1.1. сгенерить публичный ключ на Server, скопировать его на backup  в&lt;br&gt; ~/.ssh/authorized_keys. (подозреваю что я что-то могу не догонять с&lt;br&gt; назначением прав на файл, тут инфа разнится, так как одни предлага</description>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Meddina)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#8</link>
    <pubDate>Wed, 13 Oct 2010 09:27:51 GMT</pubDate>
    <description>&amp;gt; На сервере делаешь ssh-keygen -t dsa и проищелкиваешь все интером, ничего ни&lt;br&gt;&amp;gt; куда не пишешь. Потом дабавяешт на бэкапе в /root/.ssh/authorized_keys ключ I&apos;d_dsa.pub.&lt;br&gt;&amp;gt; И все.&lt;br&gt;&lt;br&gt;еще вопрос: относительно в контексте какого пользователя это делать?&lt;br&gt;предметно:&lt;br&gt;Я захожу на сервер по ssh от имени user. ну, и хочется чтобы вход был не от root.&lt;br&gt;Когда от root - тут все понятно - супер пользователю - супер права на файлы и директории.&lt;br&gt;&lt;br&gt;А как быть с юзером, принадлежащим к группе wheel? &lt;br&gt;Какие  указать  права на файл? директорию ./ssh ? И как это правильно сделать?&lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Meddina)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#7</link>
    <pubDate>Fri, 01 Oct 2010 12:31:58 GMT</pubDate>
    <description>&amp;gt; А что бы не париться думай так: куда я хочу попасть без&lt;br&gt;&amp;gt; пароля? Создаешь ключ &quot;от куда&quot; и добавляешь ключ &quot;куда&quot;. Все просто:)&lt;br&gt;&lt;br&gt;Так я и думал, но увы, недостаток опыта сказался - запутался.&lt;br&gt;&lt;br&gt;спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Meddina)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#6</link>
    <pubDate>Fri, 01 Oct 2010 12:30:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  format of this file is described in the sshd(8) manual&lt;br&gt;&amp;gt; page.  This file is not&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  highly sensitive, but the recommended permissions are read/write for the&lt;br&gt;&amp;gt; user, and&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  not accessible by others.&lt;br&gt;&amp;gt; в кратком изложении перевода на русский будет что-то вроде 600&lt;br&gt;&amp;gt; P.S. взято из man ssh&lt;br&gt;&amp;gt; P.P.S. ну когда же форумчане, наконец, научатся пользоваться документацией!?&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;Прошу ногаме не бить, я не волшебник, ноя  учусь на него! ;-)&lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Kertio)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#5</link>
    <pubDate>Thu, 30 Sep 2010 14:58:45 GMT</pubDate>
    <description>А что бы не париться думай так: куда я хочу попасть без пароля? Создаешь ключ &quot;от куда&quot; и добавляешь ключ &quot;куда&quot;. Все просто:)&lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Kertio)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#4</link>
    <pubDate>Thu, 30 Sep 2010 14:52:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  ~/.ssh/authorized_keys. (подозреваю что я что-то могу не догонять с&lt;br&gt;&amp;gt;&amp;gt;  назначением прав на файл, тут инфа разнится, так как одни предлагают&lt;br&gt;&amp;gt;&amp;gt; сделать&lt;br&gt;&amp;gt;&amp;gt;  chmod 755, другие - chmod 777)&lt;br&gt;&amp;gt; Перепутали немного.&lt;br&gt;&amp;gt; Вам нужно на Backup сгенерировать пару ключей и публичный ключ положить в&lt;br&gt;&amp;gt; authorized_keys (authorized_keys2 для dsa-ключа) на Server.&lt;br&gt;&amp;gt;&amp;gt;  1.2. проверить что логин происходит автоматически ssh user&#064;server.ru. вот&lt;br&gt;&amp;gt;&amp;gt;  тут я в ступоре. ssh по прежнему требует пароля.&lt;br&gt;&amp;gt; Вот тогда и заработает.&lt;br&gt;&lt;br&gt;На сервере делаешь ssh-keygen -t dsa и проищелкиваешь все интером, ничего ни куда не пишешь. Потом дабавяешт на бэкапе в /root/.ssh/authorized_keys ключ I&apos;d_dsa.pub. И все. &lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (cryo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#3</link>
    <pubDate>Thu, 30 Sep 2010 14:02:11 GMT</pubDate>
    <description>&amp;gt;  1. Настроить беспарольный вход&lt;br&gt;&amp;gt;  1.1. сгенерить публичный ключ на Server, скопировать его на backup &lt;br&gt;&amp;gt; в&lt;br&gt;&amp;gt;  ~/.ssh/authorized_keys. (подозреваю что я что-то могу не догонять с&lt;br&gt;&amp;gt;  назначением прав на файл, тут инфа разнится, так как одни предлагают&lt;br&gt;&amp;gt; сделать&lt;br&gt;&amp;gt;  chmod 755, другие - chmod 777)&lt;br&gt;&lt;br&gt;Перепутали немного.&lt;br&gt;Вам нужно на Backup сгенерировать пару ключей и публичный ключ положить в authorized_keys (authorized_keys2 для dsa-ключа) на Server.&lt;br&gt; &lt;br&gt;&amp;gt;  1.2. проверить что логин происходит автоматически ssh user&#064;server.ru. вот&lt;br&gt;&amp;gt;  тут я в ступоре. ssh по прежнему требует пароля.&lt;br&gt;&lt;br&gt;Вот тогда и заработает.&lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#2</link>
    <pubDate>Thu, 30 Sep 2010 13:17:52 GMT</pubDate>
    <description>~/.ssh/authorized_keys&lt;br&gt;             Lists the public keys (RSA/DSA) that can be used for logging in as this user.  The&lt;br&gt;             format of this file is described in the sshd(8) manual page.  This file is not&lt;br&gt;             highly sensitive, but the recommended permissions are read/write for the user, and&lt;br&gt;             not accessible by others.&lt;br&gt;в кратком изложении перевода на русский будет что-то вроде 600&lt;br&gt;&lt;br&gt;P.S. взято из man ssh&lt;br&gt;P.P.S. ну когда же форумчане, наконец, научатся пользоваться документацией!?&lt;br&gt;</description>
</item>

<item>
    <title>беспарольный вход по SSH на удаленный хост (Кирилл_Н)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4702.html#1</link>
    <pubDate>Thu, 30 Sep 2010 12:44:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в&lt;br&gt;&amp;gt;  ~/.ssh/authorized_keys. (подозреваю что я что-то могу не догонять с&lt;br&gt;&amp;gt;  назначением прав на файл, тут инфа разнится, так как одни предлагают&lt;br&gt;&amp;gt; сделать&lt;br&gt;&amp;gt;  chmod 755, другие - chmod 777)&lt;br&gt;&amp;gt;  1.2. проверить что логин происходит автоматически ssh user&#064;server.ru. вот&lt;br&gt;&amp;gt;  тут я в ступоре. ssh по прежнему требует пароля.&lt;br&gt;&amp;gt;  2. настройка rsync не представляет сложностей. тут и так практически все&lt;br&gt;&amp;gt;  ясно.&lt;br&gt;&amp;gt; Поясните где я не верно понимаю?&lt;br&gt;&lt;br&gt;права на ~/.ssh должны быть 700 на authorized_keys 600. посмотрите логи на сервере, на который пытаетесь зайти. &lt;br&gt;</description>
</item>

</channel>
</rss>
