Προς το περιεχόμενο

ssh remote access


gm4486

Προτεινόμενες αναρτήσεις

Αλλη μια ερώτηση από άσχετο.

 

Λοιπόν, θέλω να συνδεθώ στον υπολογιστή μου μέσω ssh, αλλά έχω ένα πρόβλημα με τις ρυθμίσεις....

 

έκανα εγκατάσταση το open ssh client + server, αλλά μετά τί πρέπει να κάνω?

πατάω ssh username@wanIP και ζητάει ένα pass, που δε ξέρω τί να βάλω. ... βέβαια προσπαθώ να συνδεθώ από τον ίδιο μου τον υπολογιστή.

χρειάζονται ρυθμίσεις και στον server?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Οι default ρυθμίσεις του server, οι οποίες βρίσκονται στο /etc/ssh/sshd_config, συνήθως είναι λογικές, οπότε για αρχή δεν υπάρχει λόγος να τις αλλάξεις.

 

Εκ προεπιλογής στις ρυθμίσεις του OpenSSH συνήθως ορίζεται η αυθεντικοποίηση να γίνει μέσω του PAM, του οποίου οι ρυθμίσεις (/etc/pam.d/sshd) συνήθως ορίζουν να χρησιμοποιηθεί η βάση λογαριασμών του συστήματος (που υπάρχει κωδικοποιημένη στο /etc/shadow), οπότε απλά θα πρέπει να χρησιμοποιήσεις τα στοιχεία (username και κωδικό) ενός υπάρχοντος λογαριασμού συστήματος του συγκεκριμένου υπολογιστή.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

thanx για την άμεση ανταπόκριση.....

 

τελικά μάλλον το πρόβλημα είναι το εξής......

έχω modem-router, στο οποίο συνδέονται 2 υπολογιστές. Δίνοντας usernameROUTER@wanIP και βάζοντας τον κωδικό του router, συνδέομαι κανονικά στον ρουτερ................πώς όμως από εκεί θα μπω στον υπολογιστή μου? (ο ρουτερ μου δίνει σταθερή lanIP, είναι dlink της forthnet και έχει κλειστές τις περισσότερες πόρτες)

 

** να δίνω username k pass του λινουχ, παρακάμπτοντας το παραπάνω, δεν με βάζει.... κ φαντάζομαι δε θα γόνεται ε?....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για αρχή θα βάλεις το router να προωθεί την πόρτα 22 στο pc που θέλεις να συνδεθείς. Έτσι θα παρακάμπτεις το ρουτερ και θα πας απευθείας στο PC.

 

 

Επειδή όμως η πόρτα 22 είναι πολυ γνωστή καλό θα ήταν να την αλλάξεις. Θα πείράξεις το /etc/ssh/sshd_config και θα αλλάξεις εκεί την πόρτα. Έπειτα θα πάς στο ρουτερ και θα το βάλεις να προωθήσει την καινούρια πόρτα. Και τέλος θα δίνεις την εντολή ssh username@wanip -p νεα_πορτα για να συνδεθείς.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

xmm, άνοιξα την πόρτα (22), αλλά δε κατάφερα να συνδεθώ......(Permission denied, please try again. ..... σαν να βάζω λάθος κωδικό ένα πράγμα) ακόμα και όταν προσπαθώ με άλλον χρήστη.

 

Αν μπορεί να φανταστεί κανείς τί κάνω λάθος, (ξέρω, πρέπει να μυρίσετε τα νύχια σας)... ας το πεί ...

thx anyway

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν δεν κάνω λάθος, τα DLink τρέχουν SSH Server στην 22

οποτε γιαυτο σου πετούσε μήνυμα λάθους επειδη προσπαθούσες

-λογικα- να κανεις login στο router και όχι στο κουτι σου.

 

Δοκίμασε όπως είπαν τα παιδιά να αλλάξεις την port που "ακουει"

το μηχανημα σου απο το αρχειο /etc/ssh/sshd_config

την παραμετρο Port 22 (λογικα και έχει και ένα # μπροστά, βγαλτο).

και βάλε κατι αλλο πχ 2222. Οποτε θα μοιάζει κατι σαν αυτο:

>Port 2222

 

Μπες μετά στο ρουτερ στις ρυθμίσεις του Port Forwarding και πες

την port 2222 να την κάνει forward στο δικό σου μηχάνημα (ΙΡ)

στην ίδια πορτα 2222. :o

 

edit: Ξέχασα επίσης να σου πω, αν πας να κάνεις Login απο αλλο λινουξακι:

>ssh -l user 123.123.123.123 -p2222

ή απο το Putty, μη ξεχάσεις

να του πεις την νεα port γιατι λογικα η θα τρώει block απο το ρουτερ

ή πάλι θα συνδέετε στο ρουτερ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τα παρακάτω δουλεύουν σε καθαρό debian:

 

1. # apt-get install ssh και στους δύο (client & server)

2. επεξεργάσου με έναν text editor σαν su το /etc/ssh/ssh_config στις εξής σειρές:

 

α. ForwardAgent yes

b. Forward X11 yes (εάν θες να κάνεις remote τον X ή οποιαδήποτε εφαρμογή που τον χρησιμοποιεί)

γ. Port 2222 (δεν είναι απαραίτητο να αλλάξεις το port αλλά συνηθίζεται για λόγους ασφαλείας - αντί 2222 βάλε ένα δικό σου -)

 

3. # /etc/init.d/ssh restart

4. Από κονσόλα του client δίνεις: $ ssh (ip server) π.χ. $ ssh 192.168.1.5 - για να συνδεθείς με τον default user -

5. Δίνεις password κ λογικά είσαι σε κονσόλα του server

 

6. Αν θες να χειριστείς remote κάποια εφαρμογή στον server που χρησιμοποιεί X (π.χ. amarok) τότε δίνεις από την κονσόλα του client: $ ssh -X 192.168.1.5 κ amarokapp

 

7. Εάν θέλεις να χρησιμοποιήσεις έναν file manager για να πάρεις και να δώσεις αρχεία σε linux boxes (server κ client έχουν linux) θα συνέστηνα sftp αντί του fish που δείχνει προβληματικό, τουλάχιστον σε εμένα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τ

7. Εάν θέλεις να χρησιμοποιήσεις έναν file manager για να πάρεις και να δώσεις αρχεία σε linux boxes (server κ client έχουν linux) θα συνέστηνα sftp αντί του fish που δείχνει προβληματικό, τουλάχιστον σε εμένα

 

 

χρησιμοποιω konqueror, τι πρέπει να γραψω στην τοποθεσία για να κανω browse τα αρχεια του remote ;

 

 

ακυρον, αργησα αλλα το καταλαβα

fish://user@host

:)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στο /etc/hosts.allow πρέπει να δηλωθεί η ip που θα επιτραπεί να συνδεθεί remotely.

Κάτι σαν το παρακάτω δηλαδή:

>
# let everyone connect to you
sshd: ALL

# OR you can restrict it to a certain ip
sshd: 192.168.0.1

# OR restrict for an IP range
sshd: 10.0.0.0/255.255.255.0

# OR restrict for an IP match
sshd: 192.168.1.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

thx paidia.

το πρόβλημα πρέπει να είναι στον ρουτερ τελικά.... , σε κτ επιλογές, βρήκα Remote managment ssh -->disabled :eek: ... k εγώ παιδεύομαι τόσες μέρες ... (τώρα δε μπορώ να φτιάξω τις πόρτες σωστά... δε ξέρω γτ)... αν βρείτε κπ documentation gia to dlink G624T, δώστε λινκ please (ούτε πώς να απενεροποιήσω το firewall δε ξέρω..)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

χρησιμοποιω konqueror, τι πρέπει να γραψω στην τοποθεσία για να κανω browse τα αρχεια του remote ;

 

 

ακυρον, αργησα αλλα το καταλαβα

fish://user@host

:)

 

Δημήτρη δεν θα πρότεινα fish αλλά sftp όπως είπα κ στο προηγούμενο post μου. Δηλ: sftp://host ή sftp://user@host. Το fish έχει πολλά προβλήματα

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...