ПредишенСледващото

Ние работим с PuTTY от Windows

монтаж
Изтегляне от началната страница на PuTTY-новата версия или само инструментите, които са ви нужни за работата на. Инсталирайте шпакловка по избор, можете просто да копирате файлове в правилната директория. Аз например, съхраните серия от замазка на флаш-памет и да го носите със себе си.

Създаване на двойка ключове
За засилване на сигурността на сървъра, той е по-добре да изключите въвеждането на паролата, и да се създаде ключ с ключ пропуск. За това е puttygen.exe полезност поглед, който виждате на екрана. След като се започне, задайте типа произведен SSH1 ключ (RSA), SSH2 (RSA) или SSH2 (DSA), да кажем, че SSH2 (RSA) най-сигурен. Сега трябва да изберете дължината на ключа в бита, по подразбиране тя е настроена 1024. По-малка стойност може да се настрои, но SSH2 сървър, за да работи с кратки клавиши няма да. Не препоръчваме използването на стандартна дължина, като 1024 ключов 2048, 4096 по-добре промените дължината на случаен принцип в 1429, 2361, 3417 и т.н. След това кликнете върху бутона Създаване и преместите мишката върху празно KEY поле до плъзгача достигне края, а след това ще се генерират два ключа.

Щракнете върху бутона Save публичен ключ за записване на публичен ключ диск, го наричат ​​RSA-кръчма. Този файл можете да копирате към сървъра на SSH, така че да можете да го разпознае. Сега кликнете Save частен ключ, и да запишете на диск таен ключ с име RSA-PRIV който ще се съхранява само и ти мине, че няма да е необходимо. Пропуск, създаване на по-добро, въпреки че е възможно да се работи без него, просто създайте ключ за по-голяма 3926bit например дължина. Така че, от диска, който има два файла RSA-кръчма и RSA-priv.ppk. Ако сървърът, който използвате за OpenSSH, а след това, преди да копирате RSA-кръчмата на вашия отдалечен сървър, трябва да я поправи! Без него този ключ няма да работи на UNIX системи с OpenSSH! Оригиналният файл RSA-кръчмата, която беше създадена puttygen, изглежда така:

Премахване на първо, второ и последния ред от него, на предния пост SSH-RSA, последвана от интервал, а след това се четат прибрани знаците за нов ред, в края на една празнина. Променено да изглежда RSA-кръчма файл е както следва:

SSH-RSA AAAAB3NzaC1yc2EAAAABJQAAAIEA0vzPSq4tpvZf12OSyd6Q + F + tAEFMSn8kC1eQfqIZ9 qCX2NNIJkYbtRrwZxLDTw4BR2zEuN + uHXZ4mepIKwtVHIUUiHoYUV8k / hXXNbO0UMk =

Изпращане на публичен ключ към сървъра
Преди да изпратите файл с ключ към сървъра, трябва да създадете сървъра директория .ssh в дома си директория, при които ние ще отидем, и след това да изпратите файла си, в същото време тя трябва да бъде преименуван. Това може да стане с помощта на UNIX сървър, но можете да с помощта на psftp.exe, командата изглежда така:

Когато е свързан, време, ще бъдете подканени за име на потребител парола. makesshdir.scr файл се състои от няколко команди:
    защитен режим .ssh
    CD .ssh
    сложи RSA-кръчма authorized_keys
    напускам
    замазка -v -ssh -С -2 -pw ft6nHi4gAr [email protected]
    замазка -v -ssh -С -2 [email protected]
Ако отидете с посочване на предварително генериран ключ, въведете следната команда:
    замазка -v -ssh -С -2 -i RSA-priv.ppk [email protected]
След като сте се уверили, че влизането с ключовите произведения, изключете възможността да влезете в своята парола на сървъра. За да направите това в / и т.н. / sshd_config файл, променете следните команди:
    PasswordAuthentication не
    PermitEmptyPasswords не
Nezabudte деактивирате възможността да се свържете със сървъра за остарялата SSH1 протокола, за да направите това, (със сигурност има и други отбори, но тук четем на друг):
    протокол № 2

Прехвърляне на файлове
Когато се работи с сървъра периодично има нужда, за да прехвърлите файла на сървъра, или да приеме файла от сървъра. Можете да направите това, както и комунални услуги pscp.exe psftp.exe. По мое мнение, pscp.exe използвате по-удобно. Следващият разгледаме един пример, който показва как е възможно по защитен канал, изпратите файл stat0211.tgz от вашия компютър на отдалечен сървър:

Ако изпълните по този начин, сървърът ще поиска от вас парола. За да избегнете това, можете да добавите един ред с парола

-PW Fgt5tg6y или задаване на ключови -i RSA-priv.ppk, че много по-добре от съображения за сигурност.

Сега, ние искахме да се получи файл от отдалечен сървър и да го запишете на вашия компютър. Различни версии на командите, изброени по-долу. Тук всичко е като в предишните отбори, като цяло, razberayus себе си:
    pscp -v -С -2 -i RSA-priv.ppk [email protected]: config.tgz config.tgz
    pscp -v -С -2 -pw node1xnet [email protected]: rc.local rc.local
    pscp -v -С -2 [email protected]: rc.modules rc.modules

Файл манипулация
psftp.exe полезност, както и pscp.exe ви позволява да копирате файлове, но възможността за неговото много по-голям. Psftp.exe да манипулирате файловете на отдалечения сървър и локален компютър. За да работите с този клиент в ръчен режим, щракнете върху мишката файла psftp. В командния ред въведете отворен 142.45.110.18. Въведете паролата, да се свърже с определен сървър. На Ваше разположение, следните команди:

    . - изпълни команда на локалния компютър
    LCD - промяна на текущата директория на локалния компютър
    lpwd - покажете текущата директория на локалния компютър

коригират - промените разрешенията на файлове или директории
MV - преименуване на файл
дел, RM - изтрийте файла
реж, LS - се показва списък с файлове и директории
CD - смяна на текущата директория
защитен режим - създаване на нова директория
RMDIR - премахване празна директория
хората с увреждания - шоу текущата директория

отвори - да се свърже с определен сървър
близо - затворите текущия SFTP сесия, без да излизате psftp
чао, изход, излиза - затваряне на текущата сесия и да излезете
помощ - списък от команди с обяснения

получите - изтеглите файла на вашия компютър (от отдалечен сървър)
mget - изтеглите много файлове на локалния ви компютър
reget - продължи сваляне на файлове на локалния компютър
слагам - качване на файл на сървъра (с местен PC)
mput - изтеглите много файлове на сървъра,
reput - продължи качване на файлове на сървъра Най-хубавото е, че всички тези команди могат да се настройват автоматично, като по този начин се автоматизира работата с отдалечения сървър. Екипите трябва да бъдат записани в отделен файл с разширение .scr на в реда, в който те ще се извършва. Командата изпълнение винаги ще изглежда по същия начин, така че можете да видите по-долу, но съдържанието на test1.scr на файла ще варират в зависимост от задачата. Някои от функциите, вече описан по-горе.
    psftp -v -С -2 -i RSA-priv.ppk Ь test1.scr [email protected]

Свързани статии

Подкрепете проекта - споделете линка, благодаря!