service:ssh
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
service:ssh [18.07.2024 14:19] – [Шифрование файлов ключами SSH] viacheslav | service:ssh [07.03.2025 10:00] (текущий) – [Прочее] viacheslav | ||
---|---|---|---|
Строка 84: | Строка 84: | ||
# Unable to negotiate with 192.168.1.1 port 22: no matching host key type found. Their offer: ssh-rsa | # Unable to negotiate with 192.168.1.1 port 22: no matching host key type found. Their offer: ssh-rsa | ||
ssh -o KexAlgorithms=+diffie-hellman-group1-sha1 -o HostKeyAlgorithms=+ssh-rsa -o StrictHostKeyChecking=no user@192.168.1.1 | ssh -o KexAlgorithms=+diffie-hellman-group1-sha1 -o HostKeyAlgorithms=+ssh-rsa -o StrictHostKeyChecking=no user@192.168.1.1 | ||
+ | </ | ||
+ | |||
+ | ===== Windows ===== | ||
+ | Чтобы не ругалось на права закрытого ключа и не спрашивало на добавление в known_hosts. | ||
+ | <file ini ~\.ssh\config> | ||
+ | Host * | ||
+ | UserKnownHostsFile=/ | ||
+ | StrictHostKeyChecking=no | ||
+ | </ | ||
+ | |||
+ | :!: Worst practice - пароль хранится в скрипте, | ||
+ | Шаблон подключения для Powershell (вставка пароля по ПКМ, если не настроен ключ в authorized_keys) | ||
+ | <code powershell> | ||
+ | $clip = Get-Clipboard | ||
+ | Set-Clipboard ' | ||
+ | clear | ||
+ | & ssh.exe admin@server1-web | ||
+ | Set-Clipboard $clip | ||
</ | </ | ||
===== / | ===== / | ||
Строка 179: | Строка 197: | ||
</ | </ | ||
https:// | https:// | ||
+ | |||
+ | Другой вариант - закрытый ключ, вытянутый в одну строку, | ||
+ | В принципе, | ||
+ | <code bash> | ||
+ | # Encrypt | ||
+ | openssl enc -aes-256-cbc -pbkdf2 -k "$(cat ~/ | ||
+ | # Decrypt | ||
+ | openssl enc -aes-256-cbc -pbkdf2 -k "$(cat ~/ | ||
+ | </ | ||
+ | Опция '' | ||
===== Прочее ===== | ===== Прочее ===== | ||
[[https:// | [[https:// | ||
+ | ==== Автоматизация распространения открытого ключа ==== | ||
+ | Есть 100 серверов с одинаковым паролем, | ||
+ | <code bash> | ||
+ | sshpass -f password.txt ssh-copy-id -oStrictHostKeyChecking=no user@yourserver | ||
+ | </ |
service/ssh.1721312366.txt.gz · Последнее изменение: 30.07.2024 19:20 (внешнее изменение)