ssh
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ssh [2021/01/11 15:05] – mho | ssh [2021/01/11 22:08] (aktuell) – mho | ||
|---|---|---|---|
| Zeile 4: | Zeile 4: | ||
| === Ausführung eines Scripts beim SSH-Login === | === Ausführung eines Scripts beim SSH-Login === | ||
| + | <WRAP center round important 60%> | ||
| + | |||
| + | /etc/sshrc -> Script wird ausgeführt, | ||
| + | |||
| + | |||
| + | </ | ||
| + | Möglicher Inhalt, der eine Mail raussendet, wenn ein SSH-Login erfolgt ist | ||
| < | < | ||
| - | /etc/sshrc -> Script wird ausgeführt, | + | #!/bin/bash |
| - | vor dem Laden einer Shell | + | |
| + | ip=`echo $SSH_CONNECTION | cut -d " " -f 1` | ||
| + | hostname=`hostname` | ||
| + | fqdn=`hostname -f` | ||
| + | |||
| + | logger -t ssh-wrapper $USER login from $ip | ||
| + | |||
| + | sendmail -t << | ||
| + | To: MeinName < | ||
| + | From: MeinAbsender | ||
| + | Subject: | ||
| + | User $USER just logged in from $ip | ||
| + | EOF | ||
| </ | </ | ||
| - | + | ||
| - | ssh -p < | + | |
| - | falls der Server so konfiguriert wurde | + | Mit der Option |
| + | ssh -p < | ||
| + | |||
| Konfigurationsdatei: | Konfigurationsdatei: | ||
| / | / | ||
| | | ||
| + | <WRAP center round important 60%> | ||
| Wichtige Parameter: | Wichtige Parameter: | ||
| - | PermitRootLogin | + | PermitRootLogin |
| - | PubKeyAuthentication | + | PubKeyAuthentication |
| AllowUsers < | AllowUsers < | ||
| - | PasswordAuthentication | + | PasswordAuthentication |
| - | Protocol | + | Protocol |
| + | </ | ||
| Client-Config: | Client-Config: | ||
| / | / | ||
| - | | + | |
| | | ||
| ==== SSH-Tunnel ==== | ==== SSH-Tunnel ==== | ||
| Zeile 83: | Zeile 107: | ||
| chmod 600 authorized_keys | chmod 600 authorized_keys | ||
| </ | </ | ||
| + | \\ | ||
| ** Fertig! Der Zugriff ohne Passwort ist jetzt per SSH möglich. ** | ** Fertig! Der Zugriff ohne Passwort ist jetzt per SSH möglich. ** | ||
| \\ | \\ | ||
| Zeile 97: | Zeile 121: | ||
| < | < | ||
| cd /etc/ssh | cd /etc/ssh | ||
| - | cp sshd_config sshd_config.< | + | cp sshd_config sshd_config.< |
| vi sshd_config | vi sshd_config | ||
| # folgende Option setzen/ | # folgende Option setzen/ | ||
| Zeile 106: | Zeile 130: | ||
| SSH-Anmeldung vom Client [debian-efi] zum Centos7-Server: | SSH-Anmeldung vom Client [debian-efi] zum Centos7-Server: | ||
| - | ssh -i ~/.ssh/debian-clt_< | + | ssh -i ~/.ssh/id_rsa_pub |
| identity file in / | identity file in / | ||
| Zeile 112: | Zeile 136: | ||
| cd /etc/ssh | cd /etc/ssh | ||
| vi ssh_config | vi ssh_config | ||
| - | | + | |
| + | | ||
| </ | </ | ||
ssh.1610373947.txt.gz · Zuletzt geändert: 2021/01/11 15:05 von mho