проблемма с Gentoo! HELP!!!
matrixstar 1 июля, 2013 - 07:30
Положили на плечи работающий сервер, в Linux пока что нуб, установденна gentoo, подскажите как зайти удаленно (через Putty) то есть где посмотреть через какой протокол порты и т.д. Так же буду благодарен за какие нить книги может быть для новичков.
»
- Для комментирования войдите или зарегистрируйтесь
http://www.gentoo.ru/node/266
http://www.gentoo.ru/node/26637
:wq
--
Live free or die
Обычно используется SSH (
Обычно используется SSH ( "Secure SHell" ), стандартный порт 22, так что просто открывайте putty, выбирайте "Connection type:" "SSH", кроме всего прочего с лева в разделе "Window" -> "Translation", укажите кодировку на сервере, значение "Remote charset set:", скорее всего "UTF-8", но не обязательно.
Спасибо юольшое)
вроде цепанулся, но при воде логина и пароля пишет:
access denied
using keyboard-interactive authentication
Значит неправильно вводите
Значит неправильно вводите логин или пароль.
Ну напрямую я захожу без
Ну напрямую я захожу без проблем под root.
например, может быть запрещен
например, может быть запрещен вход под root через ssh
Или sshd при авторизации по
Или sshd при авторизации по паролю может не использовать системную базу учётных записей пользователей.
:wq
--
Live free or die
Можете подсказать где посмотреть как исправить?
Можете подсказать где посмотреть как исправить? Буду очень благодарен.
А поискать в google уже не с
А поискать в google уже не с руки?
man sshd_config и на всякий
man sshd_config
и на всякий случай ssh_config тоже
Правим на серваке /etc/ssh/sshd_config
По дефолту как минимум запрещено (и рекомендуется запрещать):
A зачем запрещать root?
A зачем запрещать root? Удобнее работать по ключам, а на рут установить очень длинный пароль и записать в укромном месте)
войти под другим юзером, а
войти под другим юзером, а потом получить нужные права, ничуть не сложнее )
это скорее вопрос личных предпочтений: если можешь организовать достаточную защиту, то не важно разрешен логин под root через ssh или нет, если нет, то запрет осложнит жизнь подбирающих пароль )
/
Есть мнение, что запрет авторизации по паролю в принципе, независимо от имени пользователя, осложнит жизнь любителей подбирать пароль куда надёжнее.
Запрет в конфигурации sshd пользователя root может иметь смысл с точки зрения простоты блокировка фулюганов (ломится по ssh пользователем root => автоматическая блокировка адреса).
:wq
--
Live free or die
Согласен. Я хотел сказать,
Согласен.
Я хотел сказать, что это лишь один из возможных вариантов усилить защиту и сам по себе почти ничего не дает(в смысле есть много других способов достичь аналогичных результатов).
Ребята СПАСИБО огромное всем
Ребята СПАСИБО огромное всем отзвавшимся проблемма решена!!!