[Tutorial]SSH Keylogin einrichten

05/12/2012 19:10 Vasyler#1
Hallo Liebe Community,
Auch wenn dieses Thema nicht direkt etwas mit Metin2 zutun hat,werde ich es schreiben,da es der Serversicherheit dient.

Tutorial:

Schritt 1 :


1. Das downloaden:
[Only registered and activated users can see links. Click Here To Register...]
-putty
-puttygen

2. Puttygen öffnen

3. Alles wie auf dem Bild zusehen ist einstellen bspw lassen:
[Only registered and activated users can see links. Click Here To Register...]

4. Auf generate drücken und die maus über das leere Feld bewegen bis die Leiste fertig geladen hat:
[Only registered and activated users can see links. Click Here To Register...]

5.Wenn fertig bei passphrase ein sicheres Passwort eingeben.

6. Private key und public key abspeichern

7. Oben sollte ein key drin sein das kopieren für später.

Schritt 2:

1. Im Rootordner muss ein .ssh Ordner sein dort erstellt ihr eine neue Datei Namens authorized_keys

2. authorized_keys mit putty bearbeiten oder mit Notepad++
und den zuvor kopierten Key dort einfügen.

3. Zu /etc/ssh wechseln und sshd_config öffnen.

4. Nach
Quote:
#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys
5. Die # löschen und abspeichern.

6. Putty öffnen

7. Unten zu dem Punkt SSH -> Auth gehen -> Browse die private_key file auswählen die ihr zuvor gespeichert habt.

8. Versuchen einzuloggen.

Schritt 3 - Id und pw Login abschaffen:


1. Gehe zu /etc/ssh/sshd_config , anschließend öffnen

2. Suchen:
Quote:
#Protocol 2
#PasswordAuthentication no
#UsePAM no
Die # löschen

3. SSH restarten:
/etc/rc.d/sshd restart

Ich hoffe,dass euch dieses Tutorial etwas geholfen hat.Das gabs zwar schonmal auf irgendeiner Website von Padmak oder irgendjemand anders veröffentlicht doch ich habe mir die Mühe gemacht und das Tutorial geschrieben.
05/12/2012 19:57 xN0SkiLL#2
Nice danke!
05/12/2012 21:30 Sikk'#3
Wird sicher viele helfen :)
05/12/2012 21:39 .Pixoit#4
Geil das hab ich gesucht !
05/12/2012 21:51 Teh Plex#5
danke :)
05/12/2012 22:59 'Roccat™#6
Wovor ist das sicherer ?
05/12/2012 23:10 .Pixoit#7
Nur die leute die diese Datein bestizen für SSH kommen auf den Root
05/13/2012 00:01 Vasyler#8
Quote:
Originally Posted by .Destroy View Post
Wovor ist das sicherer ?
Bruteforce,obwohl man da auch die Authtries beschränken kann,das ist aber sicherer.
Es ist einfach allgemein Sicherer als ein Id+Pw login
05/13/2012 00:58 JohnSilver1992#9
Man kann die größe der Kbit Privat-Key File erhöhen ;=)
Es gibt auch noch DSA installlation statt RSA

Und dein Tutorial über das, find ich ehrlich gesagt nicht toll..
Denn es ist nur 1Kbit datei, und es gibt noch einiges mehr, wie man es anders installieren so wie höhere Kbit datei haben kann....wäre für viele, viel besser.

Aber na ja, ist meine Meinung nur ;=)


Edit: Auf Wunsch, kann ich ein besseres Tutorial mit größerer Kbit datei beschreiben usw. Und würde dabei auch die Installation von "DSA" auch erklären.

Kind Regards
JohnSilver1992
05/13/2012 01:07 Vasyler#10
Kannst du gerne machen.Das Tutorial reicht völlig aus und 1024 bits sind genug.
05/13/2012 01:18 .Yacki#11
Haha, wurde schon lange im FreeBSD Handbook veröffentlicht ^^ da gab es aber auch schon Lücken die im BSD Forum gefunden wurden, müsst nur ein wenig googlen dann findet ihr das. Es selber herauszusuchen wäre glaub zu anstrengend für mich :D
05/13/2012 01:22 *.Creatic.*#12
Quote:
Originally Posted by JohnSilver1992 View Post
Man kann die größe der Kbit Privat-Key File erhöhen ;=)
Es gibt auch noch DSA installlation statt RSA

Und dein Tutorial über das, find ich ehrlich gesagt nicht toll..
Denn es ist nur 1Kbit datei, und es gibt noch einiges mehr, wie man es anders installieren so wie höhere Kbit datei haben kann....wäre für viele, viel besser.

Aber na ja, ist meine Meinung nur ;=)


Edit: Auf Wunsch, kann ich ein besseres Tutorial mit größerer Kbit datei beschreiben usw. Und würde dabei auch die Installation von "DSA" auch erklären.

Kind Regards
JohnSilver1992

ja machmal bitte.. :D
12/01/2012 22:14 Mr. 'Avenue™#13
bei mir ist kein .ssh ordner :(
12/02/2012 02:52 Al.Pacino#14
Quote:
Originally Posted by .Avenue™ View Post
bei mir ist kein .ssh ordner :(
Einfach erstellen.

cd $HOME && mkdir .ssh
12/02/2012 13:41 Mr. 'Avenue™#15
Quote:
Originally Posted by Al.Pacino View Post
Einfach erstellen.

cd $HOME && mkdir .ssh
Der liebe JohnSilver1992 hats mir schon eingerichtet *-*