Fedora 開發(fā)者使用 ssh 訪問基礎設施(SOP)

SSH 訪問基礎設施 SOP

=============================

簡介

============

這篇文章是對如何使用公鑰認證安全登錄 Fedora PHX2機器的說明突委。截止到2011年5月27日,所有機器要求使用密鑰訪問封锉,密碼認證的方式將停止使用莽使。請注意锐极,對于被訪問的特定機器,實際上 SOP 什么都沒做芳肌。所以灵再,對于你所訪問的機器肋层,你一定要擁有其 shell 的組中。這個 SOP 簡單描述了獲得一個機器 shell 訪問權(quán)限合適和有效的方法翎迁。

SSH 配置

=================

首先(在你本地的機器中)

vi ~/.ssh/config

..注意::

這個文件和其他密鑰栋猖,需要 chmod 600,否則汪榔,會報“錯誤的所有者或權(quán)限”的錯誤蒲拉。 .ssh 目錄的權(quán)限必須是 700。

然后添加一下內(nèi)容:

Host bastion.fedoraproject.org

User FAS_USERNAME

ProxyCommand none

ForwardAgent no

Host *.phx2.fedoraproject.org *.qa.fedoraproject.org 10.5.125.* 10.5.126.* 10.5.127.* *.vpn.fedoraproject.org

User FAS_USERNAME

ProxyCommand ssh -W %h:%p bastion.fedoraproject.org

有個不太完美的地方痴腌,當你 SSH 連接到 Fedora 機器時雌团,為了連接能夠順利通過堡壘主機,你必須包括.phx2.fedoraproject.org

如果想避免這種情況士聪,你可以給每個你登錄的 Fedora 機器添加別名::

Host *.phx2.fedoraproject.org 10.5.125.* 10.5.126.* 10.5.127.* *.vpn.fedoraproject.org batcave01 noc01 # list all hosts here

ProxyCommand 如何工作

建立到堡壘主機的鏈接

+--------+ ? ? ? ? ? ? ? +--------------+

| ? 你 ? ? ? | --ssh--> | 堡壘主機 ? ? ? |

+--------+ ? ? ? ? ? ? ? +--------------+

堡壘主機建立到目標服務器的鏈接

+--------------+??????????+--------+

| 堡壘主機 ? ?? | -------> | 服務器 ?|

+--------------+??????????+--------+

Your client then connects through the Bastion and reaches the target server

你的的客戶端經(jīng)過堡壘主機鏈接并到達目標服務器

+-----+??????????????????+--------------+????????????????+--------+

| 你 ? ? |??????????????????| 堡壘主機 ? ? ? |????????????????| 服務器 |

| ? ? ? ? ?| ===ssh到堡壘主機============================> | ? ?|

+-----+??????????????????+--------------+????????????????+--------+

PyTTY SSH 配置

=======================

你可以這樣配置 Putty

1锦援、在繪畫類型字段填入

batcave01.phx2.fedoraproject.org port 22

2、在連接中填入你的FAS_USERNAME

3戚嗅、在連接中添加代理設置

.ProxyHostname is bastion.fedoraproject.org

.Port 22

.Username FAS_USERNAME

.Proxy Command plink %user@%proxyhost %host:%port

4雨涛、在 連接-SSH-Auth 中,密鑰要和 FAS 配置文件中你的認證信息相同


SSH 代理轉(zhuǎn)發(fā)

====================

你通常應該有

ForwardAgent no

在Fedora主機中懦胞,這是OpenSSH的默認設置替久。你可以在 ssh 中使用 -A 參數(shù),來推翻默認設置躏尉。如果使用端口轉(zhuǎn)發(fā)連接到一個被攻擊的主機蚯根,ssh代理可能會被濫用。此外胀糜,如果你需要SSH代理轉(zhuǎn)發(fā)(比如說在機器之間復制文件)颅拦,為了避免你的代理暴露,你應該記得盡快退出教藻。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末距帅,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子括堤,更是在濱河造成了極大的恐慌碌秸,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件悄窃,死亡現(xiàn)場離奇詭異讥电,居然都是意外死亡,警方通過查閱死者的電腦和手機轧抗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門恩敌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人横媚,你說我怎么就攤上這事纠炮≡绿耍” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵抗碰,是天一觀的道長狮斗。 經(jīng)常有香客問我,道長弧蝇,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任折砸,我火速辦了婚禮看疗,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘睦授。我一直安慰自己两芳,他們只是感情好,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布去枷。 她就那樣靜靜地躺著怖辆,像睡著了一般。 火紅的嫁衣襯著肌膚如雪删顶。 梳的紋絲不亂的頭發(fā)上竖螃,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天,我揣著相機與錄音逗余,去河邊找鬼特咆。 笑死,一個胖子當著我的面吹牛录粱,可吹牛的內(nèi)容都是我干的腻格。 我是一名探鬼主播,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼啥繁,長吁一口氣:“原來是場噩夢啊……” “哼菜职!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起旗闽,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤酬核,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后宪睹,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體愁茁,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年亭病,在試婚紗的時候發(fā)現(xiàn)自己被綠了鹅很。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡罪帖,死狀恐怖促煮,靈堂內(nèi)的尸體忽然破棺而出邮屁,到底是詐尸還是另有隱情,我是刑警寧澤菠齿,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布佑吝,位于F島的核電站,受9級特大地震影響绳匀,放射性物質(zhì)發(fā)生泄漏芋忿。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一疾棵、第九天 我趴在偏房一處隱蔽的房頂上張望戈钢。 院中可真熱鬧,春花似錦是尔、人聲如沸殉了。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽薪铜。三九已至,卻和暖如春恩溅,著一層夾襖步出監(jiān)牢的瞬間隔箍,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工暴匠, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留鞍恢,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓每窖,卻偏偏與公主長得像帮掉,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子窒典,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理蟆炊,服務發(fā)現(xiàn),斷路器瀑志,智...
    卡卡羅2017閱讀 134,654評論 18 139
  • 有必要先來了解什么是SSH和什么是SSH key涩搓。 SSH Secure Shell (SSH) 是一個允許兩臺電...
    faner閱讀 47,329評論 1 48
  • 從三月份找實習到現(xiàn)在,面了一些公司劈猪,掛了不少昧甘,但最終還是拿到小米、百度战得、阿里充边、京東、新浪、CVTE浇冰、樂視家的研發(fā)崗...
    時芥藍閱讀 42,243評論 11 349
  • SSH 為 Secure Shell 的縮寫贬媒,由 IETF 的網(wǎng)絡小組(Network Working Group...
    shuff1e閱讀 1,770評論 1 11
  • Xtrabackup 官方原理 在In...
    心云間丶聆聽閱讀 888評論 0 0