воскресенье, 28 апреля 2019 г.

DO создать пользоватателя user с сертификатом

How to Create SSH Keys with PuTTY  
Начальная настройка сервера c Ubuntu 16.04  
puttygen 
 
# apt update
# apt upgrade

# apt install mc
 
 
(root уже с сертификатом)

Создадим сертификаты на сервере

# adduser user
# usermod -aG sudo user


От пользователя!!!

# su user
$ cd ~
$ ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/user/.ssh/id_rsa.
Your public key has been saved in /home/user/.ssh/id_rsa.pub.

#$ mkdir ~/.ssh
$ cp ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys
#$ cp ~/.ssh/user.pub ~/.ssh/authorized_keys
$ chmod 700 ~/.ssh
$ chmod 600 ~/.ssh/authorized_keys
$ exit



# nano /etc/ssh/sshd_config

Проверить:

PasswordAuthentication no
.....

PubkeyAuthentication yes
ChallengeResponseAuthentication no

Сохранить.


$ sudo systemctl reload sshd
Скачать и использовать для входа /home/user/.ssh/id_rsa
 
После проверки входа и sudo

Отключть вход root по ssh

$ sudo nano /etc/ssh/sshd_config

Исправить:

PermitRootLogin no

Сохранить.

$ sudo systemctl reload sshd

Комментариев нет:

Отправить комментарий