Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung Nächste Überarbeitung Beide Seiten, nächste Überarbeitung | ||
admin_grundlagen:ssh [2019/02/13 04:38] ingo_wichmann [mit authorized_keys command] |
admin_grundlagen:ssh [2021/06/07 09:13] ingo_wichmann [Server Keys neu erzeugen] |
||
---|---|---|---|
Zeile 20: | Zeile 20: | ||
scp <Datei> <Benutzer>@<Rechner>: | scp <Datei> <Benutzer>@<Rechner>: | ||
+ | ====== Syntax sshd prüfen ====== | ||
+ | Vor dem Neustart des Dienstes die Konfigurationsdatei auf Syntaxfehler prüfen: | ||
+ | sshd -t | ||
+ | oder ausführlicher: | ||
+ | sshd -dddt | ||
====== Server Keys ====== | ====== Server Keys ====== | ||
===== Fingerprint Hostkey überprüfen ===== | ===== Fingerprint Hostkey überprüfen ===== | ||
Zeile 31: | Zeile 36: | ||
===== Server Keys neu erzeugen ===== | ===== Server Keys neu erzeugen ===== | ||
- | === Debian === | + | löschen: |
rm /etc/ssh/ssh_host_*key* | rm /etc/ssh/ssh_host_*key* | ||
+ | === Debian === | ||
dpkg-reconfigure openssh-server | dpkg-reconfigure openssh-server | ||
+ | === SuSE / RedHat === | ||
+ | service sshd restart | ||
====== Public-Private-Key Authentifizierung ====== | ====== Public-Private-Key Authentifizierung ====== | ||
Zeile 79: | Zeile 87: | ||
<file txt ~/.ssh/authorized_keys> | <file txt ~/.ssh/authorized_keys> | ||
- | command="/usr/bin/who",no-agent-forwarding,no-X11-forwarding,no-port-forwarding ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHBqUtiLsRTLKquoVXKwhrPRD92CzaN9EOkVEfWoHfdC nutzer26@notebook26 | + | restrict,command="/usr/bin/who" ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHBqUtiLsRTLKquoVXKwhrPRD92CzaN9EOkVEfWoHfdC nutzer26@notebook26 |
</file> | </file> | ||
==== mit Match ==== | ==== mit Match ==== | ||
Zeile 154: | Zeile 162: | ||
</file> | </file> | ||
+ | <file txt ~/.ssh/authorized_keys> | ||
+ | restrict,port-forwarding ssh-rsa AAAAB3NzaC1yc2EAXXXXXXXXXXXXXXXXXXXXXXXXX | ||
+ | </file> | ||
===== Agent-Forwarding nutzen ===== | ===== Agent-Forwarding nutzen ===== | ||
ssh -A notebook17 | ssh -A notebook17 |