ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] ALM ssh
@ 2005-10-06  6:14 Andrei Lomov
  2005-10-06  6:20 ` Андрей Осипов
  0 siblings, 1 reply; 10+ messages in thread
From: Andrei Lomov @ 2005-10-06  6:14 UTC (permalink / raw)
  To: community


Есть две машины с ALM 2.4,
пытаюсь зайти с одной на другую:

$ ssh small
The authenticity of host 'small (10.1.1.2)' can't be established.
RSA key fingerprint is 27:95:80:5c:e2:07:cb:d7:4e:31:a7:83:f5:a3:3b:6a.
Are you sure you want to continue connecting (yes/no)?

То есть по умолчанию ssh не работает?
Какие настройки нужны?

Еще,
в дной книжке советовали прописать в /etc/ssh/sshd_config
строчку типа 
allowedadress 10.1.1.1 10.1.1.2

Имеет ли это смысл для ALM 2.4
(не хотелось бы по-чайниковски что-то менять в системе) ?


Спасибо заранее.

-- 
Всего доброго,
А.Л.




^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Comm] ALM ssh
  2005-10-06  6:14 [Comm] ALM ssh Andrei Lomov
@ 2005-10-06  6:20 ` Андрей Осипов
  2005-10-06  6:32   ` Eugene Ostapets
  2005-10-06  6:35   ` [Comm] Re: ALM ssh [JT] [JFF] Andrei Lomov
  0 siblings, 2 replies; 10+ messages in thread
From: Андрей Осипов @ 2005-10-06  6:20 UTC (permalink / raw)
  To: lhome, ALT Linux Community

Andrei Lomov пишет:
 >Are you sure you want to continue connecting (yes/no)?
Здесь нужно было сказать "yes", т.к. ваша машина не знает такого ключа

-- 
WBR, Андрей Осипов
системный администратор ГУ РК РИЦОКО
mailto: andy@edukomi.ru



^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Comm] ALM ssh
  2005-10-06  6:20 ` Андрей Осипов
@ 2005-10-06  6:32   ` Eugene Ostapets
  2005-10-06  6:50     ` [Comm] " Andrei Lomov
  2005-10-06  6:35   ` [Comm] Re: ALM ssh [JT] [JFF] Andrei Lomov
  1 sibling, 1 reply; 10+ messages in thread
From: Eugene Ostapets @ 2005-10-06  6:32 UTC (permalink / raw)
  To: ALT Linux Community

06.10.05, Андрей Осипов<andy@edukomi.ru> написал(а):
> Andrei Lomov пишет:
>  >Are you sure you want to continue connecting (yes/no)?
> Здесь нужно было сказать "yes", т.к. ваша машина не знает такого ключа
Именно  "yes", просто  "y" ее не устроит! :)

--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru

^ permalink raw reply	[flat|nested] 10+ messages in thread

* [Comm] Re: ALM ssh [JT] [JFF]
  2005-10-06  6:20 ` Андрей Осипов
  2005-10-06  6:32   ` Eugene Ostapets
@ 2005-10-06  6:35   ` Andrei Lomov
  1 sibling, 0 replies; 10+ messages in thread
From: Andrei Lomov @ 2005-10-06  6:35 UTC (permalink / raw)
  To: community

Андрей Осипов wrote:

> Andrei Lomov пишет:
>  >Are you sure you want to continue connecting (yes/no)?
> Здесь нужно было сказать "yes", т.к. ваша машина не знает такого ключа

Надо же. Я "Enter" нажимал.

-- 
Всего доброго,
А.Л.




^ permalink raw reply	[flat|nested] 10+ messages in thread

* [Comm] Re: ALM ssh
  2005-10-06  6:32   ` Eugene Ostapets
@ 2005-10-06  6:50     ` Andrei Lomov
  2005-10-06  7:07       ` Eugene Ostapets
  0 siblings, 1 reply; 10+ messages in thread
From: Andrei Lomov @ 2005-10-06  6:50 UTC (permalink / raw)
  To: community

Eugene Ostapets wrote:

> 06.10.05, Андрей Осипов<andy@edukomi.ru> написал(а):
>> Andrei Lomov пишет:
>>  >Are you sure you want to continue connecting (yes/no)?
>> Здесь нужно было сказать "yes", т.к. ваша машина не знает такого ключа
> Именно  "yes", просто  "y" ее не устроит! :)

Еще вопросы, можно?

1) Из man sshd я не понял, как указать несколько адресов
в параметре ListenAddress:
то ли написать несколько строк типа

ListenAddress 10.1.1.1
ListenAddress 10.1.1.2

то ли можно в одной строке перечислить? 
через пробел ?

2) что это за шаблон такой:

#ListenAddress ::

Что значат двоеточия?

3) Адреса, не указанные в списке ListenAddress, 
точно не допускаются? Или sshd их просто "не слушает" :)


Заранее спасибо.

-- 
Всего доброго,
А.Л.




^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Comm] Re: ALM ssh
  2005-10-06  6:50     ` [Comm] " Andrei Lomov
@ 2005-10-06  7:07       ` Eugene Ostapets
  2005-10-06 14:56         ` [Comm] " Andrei Lomov
  0 siblings, 1 reply; 10+ messages in thread
From: Eugene Ostapets @ 2005-10-06  7:07 UTC (permalink / raw)
  To: ALT Linux Community

06.10.05, Andrei Lomov<a.lomov mail.ru> написал(а):
> Eugene Ostapets wrote:
>
> > 06.10.05, Андрей Осипов<andy@edukomi.ru> написал(а):
> >> Andrei Lomov пишет:
> >>  >Are you sure you want to continue connecting (yes/no)?
> >> Здесь нужно было сказать "yes", т.к. ваша машина не знает такого ключа
> > Именно  "yes", просто  "y" ее не устроит! :)
> Еще вопросы, можно?
А ничего, если я буду посылать в ман?:)))
>
> 1) Из man sshd я не понял, как указать несколько адресов
> в параметре ListenAddress:
> то ли написать несколько строк типа
Есть более правильный ман - man sshd_config :)
> 2) что это за шаблон такой:
>
> #ListenAddress ::
На всех адресах и на всех портах (стандартных или определенных переменной Port
> 3) Адреса, не указанные в списке ListenAddress,
> точно не допускаются? Или sshd их просто "не слушает" :)
При умолчательном конфиге sshd работает на ВСЕХ адресах на порту 22...


--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru

^ permalink raw reply	[flat|nested] 10+ messages in thread

* [Comm] Re: Re: ALM ssh
  2005-10-06  7:07       ` Eugene Ostapets
@ 2005-10-06 14:56         ` Andrei Lomov
  2005-10-06 15:18           ` [Comm] " Michael Shigorin
                             ` (2 more replies)
  0 siblings, 3 replies; 10+ messages in thread
From: Andrei Lomov @ 2005-10-06 14:56 UTC (permalink / raw)
  To: community

Eugene Ostapets wrote:

>> Еще вопросы, можно?
> А ничего, если я буду посылать в ман?:)))

А ничего :)
Я только что оттуда

> Есть более правильный ман - man sshd_config :)

Да там то же, один в один :(

Я так и не понял:
1) Если я хоть один адрес пропишу в ListenAddress,
он все остальные точно забанит? "Или приблизительно" (С)
2) как все-таки прописать несколько адресов: на каждый адрес отдельную
строчку, а если в одной строке, то через пробелы? 
Простите, что пристал :)
Примера под рукой нет, и кучи машин для экспериментов тоже нет 

-- 
Всего доброго,
А.Л.




^ permalink raw reply	[flat|nested] 10+ messages in thread

* [Comm] Re: ALM ssh
  2005-10-06 14:56         ` [Comm] " Andrei Lomov
@ 2005-10-06 15:18           ` Michael Shigorin
  2005-10-06 15:40           ` [Comm] " Pavel Usischev
  2005-10-06 15:47           ` Eugene Ostapets
  2 siblings, 0 replies; 10+ messages in thread
From: Michael Shigorin @ 2005-10-06 15:18 UTC (permalink / raw)
  To: community

On Thu, Oct 06, 2005 at 09:56:49PM +0700, Andrei Lomov wrote:
> Я так и не понял:
> 1) Если я хоть один адрес пропишу в ListenAddress,
> он все остальные точно забанит? "Или приблизительно" (С)

Не забанит, просто слушать не будет.
См. `sudo netstat -pan | grep sshd`

> 2) как все-таки прописать несколько адресов: на каждый адрес
> отдельную строчку, а если в одной строке, то через пробелы? 

Кажется, отдельными.

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Comm] Re: Re: ALM ssh
  2005-10-06 14:56         ` [Comm] " Andrei Lomov
  2005-10-06 15:18           ` [Comm] " Michael Shigorin
@ 2005-10-06 15:40           ` Pavel Usischev
  2005-10-06 15:47           ` Eugene Ostapets
  2 siblings, 0 replies; 10+ messages in thread
From: Pavel Usischev @ 2005-10-06 15:40 UTC (permalink / raw)
  To: lhome, ALT Linux Community

Andrei Lomov пишет:
> Я так и не понял:
> 1) Если я хоть один адрес пропишу в ListenAddress,
> он все остальные точно забанит? "Или приблизительно" (С)

Зависит от того, что вы понимаете под "забанит". sshd будет слушать
только на тех адресах машины, которые перечислены в ListenAddress.

> 2) как все-таки прописать несколько адресов: на каждый адрес отдельную
> строчку, а если в одной строке, то через пробелы? 

man sshd_config гласит: Multiple ListenAddress options are permitted. Из
него же следует (см. The following form may be used), что несколько
адресов в одной строке не должно сработать. Вывод: на каждый адрес
отдельную строчку.

-- 
С уважением,
Павел Усищев


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Comm] Re: Re: ALM ssh
  2005-10-06 14:56         ` [Comm] " Andrei Lomov
  2005-10-06 15:18           ` [Comm] " Michael Shigorin
  2005-10-06 15:40           ` [Comm] " Pavel Usischev
@ 2005-10-06 15:47           ` Eugene Ostapets
  2 siblings, 0 replies; 10+ messages in thread
From: Eugene Ostapets @ 2005-10-06 15:47 UTC (permalink / raw)
  To: ALT Linux Community

06.10.05, Andrei Lomov<a.lomov mail.ru> написал(а):
> Eugene Ostapets wrote:
> Я так и не понял:
> 1) Если я хоть один адрес пропишу в ListenAddress,
> он все остальные точно забанит?
Он поднимется только на этом адресе и на других слушать не будет...
> 2) как все-таки прописать несколько адресов: на каждый адрес отдельную
> строчку, а если в одной строке, то через пробелы?
По одному на строку работает, другие варианты не пробовал...


--
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets@jabber.ru

^ permalink raw reply	[flat|nested] 10+ messages in thread

end of thread, other threads:[~2005-10-06 15:47 UTC | newest]

Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-10-06  6:14 [Comm] ALM ssh Andrei Lomov
2005-10-06  6:20 ` Андрей Осипов
2005-10-06  6:32   ` Eugene Ostapets
2005-10-06  6:50     ` [Comm] " Andrei Lomov
2005-10-06  7:07       ` Eugene Ostapets
2005-10-06 14:56         ` [Comm] " Andrei Lomov
2005-10-06 15:18           ` [Comm] " Michael Shigorin
2005-10-06 15:40           ` [Comm] " Pavel Usischev
2005-10-06 15:47           ` Eugene Ostapets
2005-10-06  6:35   ` [Comm] Re: ALM ssh [JT] [JFF] Andrei Lomov

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git