ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] SSH key
@ 2001-10-02  4:17 Dmitry Levashov
  2001-10-02  7:59 ` Sergei
                   ` (2 more replies)
  0 siblings, 3 replies; 8+ messages in thread
From: Dmitry Levashov @ 2001-10-02  4:17 UTC (permalink / raw)
  To: ALT-Linux

Приветствую!

Есть 2 машинки в дом. сети. (Junior+Sisif) На одной поднял SSH сервер. 
Поскажите, что надо сделать  чтобы клиент авторизовывался с помощью ключа, а 
не пароля как сейчас. Это важно не  с точки зрения безопасности, а с точки 
зрения понимания как все это должно правильно работать :))

И еще вопросик. Нужно чтобы каждая машина получала доступ к расшаренным 
ресурсам другой. Нужно на каждой машине запустить samba-server ? Или можно 
одним обойтись. Как обычно решаются такие вопросы в больших сетях? 

-- 
Best regards
Dmitry



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] SSH key
  2001-10-02  4:17 [mdk-re] SSH key Dmitry Levashov
@ 2001-10-02  7:59 ` Sergei
  2001-10-02  8:34 ` Vitaly Lopatin
  2001-10-02 11:17 ` [mdk-re] SSH key Artem K. Jouravsky
  2 siblings, 0 replies; 8+ messages in thread
From: Sergei @ 2001-10-02  7:59 UTC (permalink / raw)
  To: mandrake-russian

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

2 Октябрь 2001 04:23, Вы написали:
> Приветствую!
>
> Есть 2 машинки в дом. сети. (Junior+Sisif) На одной поднял SSH сервер.
> Поскажите, что надо сделать  чтобы клиент авторизовывался с помощью ключа,
> а не пароля как сейчас. Это важно не  с точки зрения безопасности, а с
> точки зрения понимания как все это должно правильно работать :))

Конечное решение не скажу, но для OpenSSH в /etc/openssh/sshd_config 
посмотрите параметры
PubkeyAuthentication
RSAAuthentication
и каталоги
/etc/openssh/authorized_keys
/etc/openssh/authorized_keys2


> И еще вопросик. Нужно чтобы каждая машина получала доступ к расшаренным
> ресурсам другой. Нужно на каждой машине запустить samba-server ? Или можно
> одним обойтись. Как обычно решаются такие вопросы в больших сетях?

Смотря какие ресурсы. Можно общаться через samba, ftp, nfs, ldap...

- -- 
С уважением, Епифанов Сергей.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE7uT1D4ZpgWiwK7D8RAqKgAJ4xDy3nfaJgiFbOinN1mbWvjN0D6wCcC/kj
+wwIeazYpxEHhWnhOeG9Ra8=
=+PbG
-----END PGP SIGNATURE-----



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] SSH key
  2001-10-02  4:17 [mdk-re] SSH key Dmitry Levashov
  2001-10-02  7:59 ` Sergei
@ 2001-10-02  8:34 ` Vitaly Lopatin
  2001-10-02  8:42   ` [mdk-re] Offtopic Evgeniy Vorushilov
  2001-10-02 11:17 ` [mdk-re] SSH key Artem K. Jouravsky
  2 siblings, 1 reply; 8+ messages in thread
From: Vitaly Lopatin @ 2001-10-02  8:34 UTC (permalink / raw)
  To: mandrake-russian

Числа Tue, 2 Oct 2001 04:23:18 +0400
Dmitry Levashov <dima@glagol.ru> сообщил(а):

> Приветствую!

> Есть 2 машинки в дом. сети. (Junior+Sisif) На одной поднял SSH сервер. 
> Поскажите, что надо сделать  чтобы клиент авторизовывался с помощью
ключа,
> а 
> не пароля как сейчас. Это важно не  с точки зрения безопасности, а с
точки
> 
> зрения понимания как все это должно правильно работать :))

Сходите сюда:
http://www.linux.ru.net/index.php?module=library&action=show&docid=196&part=1849
Найдете краткое руководство по настройке SSH в моем переводе.

---
С бестовыми регардсами, Виталий Лопатин AKA Vitls

Администратор узла сети Нарзан-МинВоды
e-mail: vitls@mw.narzan.com
ICQ   : 14303678
WWW   : www.mw.narzan.com/admin/
тел.  : (87922) 50010.



^ permalink raw reply	[flat|nested] 8+ messages in thread

* [mdk-re] Offtopic.....
  2001-10-02  8:34 ` Vitaly Lopatin
@ 2001-10-02  8:42   ` Evgeniy Vorushilov
  2001-10-02  8:54     ` [mdk-re] Scanner UMAX ASTRA 4000U Sergei
  0 siblings, 1 reply; 8+ messages in thread
From: Evgeniy Vorushilov @ 2001-10-02  8:42 UTC (permalink / raw)
  To: mandrake-russian

Народ, а у кого-нить есть сканер UMAX ASTRA 4000U, и кто его пускал под Linux?

-- 
Best Regards, Evgeniy Vorushilov.



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] Scanner UMAX ASTRA 4000U
  2001-10-02  8:42   ` [mdk-re] Offtopic Evgeniy Vorushilov
@ 2001-10-02  8:54     ` Sergei
  2001-10-02  9:06       ` Evgeniy Vorushilov
  0 siblings, 1 reply; 8+ messages in thread
From: Sergei @ 2001-10-02  8:54 UTC (permalink / raw)
  To: mandrake-russian

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

2 Октябрь 2001 08:42, Вы написали:
> Народ, а у кого-нить есть сканер UMAX ASTRA 4000U, и кто его пускал под
> Linux?
А что беспокоит больного? :))) Хотите купить или не удается настроить? И, 
пожалуйста, не столь отвлеченную тему ставьте.

- -- 
С уважением, Епифанов Сергей.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE7uUow4ZpgWiwK7D8RAnfrAKChdfnsDoX4P+jYF+ea1YcdP51R8QCcDA+V
IsWRWtZY4X2FcxC84HdDcrc=
=F5de
-----END PGP SIGNATURE-----



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] Scanner UMAX ASTRA 4000U
  2001-10-02  8:54     ` [mdk-re] Scanner UMAX ASTRA 4000U Sergei
@ 2001-10-02  9:06       ` Evgeniy Vorushilov
  2001-10-02  9:13         ` Sergei
  0 siblings, 1 reply; 8+ messages in thread
From: Evgeniy Vorushilov @ 2001-10-02  9:06 UTC (permalink / raw)
  To: mandrake-russian

2 Октябрь 2001 09:01, Вы написали:
> 2 Октябрь 2001 08:42, Вы написали:
> > Народ, а у кого-нить есть сканер UMAX ASTRA 4000U, и кто его пускал под
> > Linux?
>
> А что беспокоит больного? :))) Хотите купить или не удается настроить? И,
> пожалуйста, не столь отвлеченную тему ставьте.
Да не удается настроить что-то... Просто интересно: Может кто-нить настроил 
все-таки? И как он это сделал. :-)


-- 
Best Regards, Evgeniy Vorushilov.



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] Scanner UMAX ASTRA 4000U
  2001-10-02  9:06       ` Evgeniy Vorushilov
@ 2001-10-02  9:13         ` Sergei
  0 siblings, 0 replies; 8+ messages in thread
From: Sergei @ 2001-10-02  9:13 UTC (permalink / raw)
  To: mandrake-russian

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

2 Октябрь 2001 09:06, Вы написали:

> Да не удается настроить что-то... Просто интересно: Может кто-нить настроил
> все-таки? И как он это сделал. :-)
Какие-нибудь логи есть по этому поводу? USB-сканер?

P.S. Не смотрели архив рассылки? Ежели не ошибаюсь, то такая тема 
проскакивала уже.

- -- 
С уважением, Епифанов Сергей.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE7uU6l4ZpgWiwK7D8RAtANAJ9x9/bve2G6xUQMc5Igxe2f6FYgcQCeJm/W
HmpK62i3zo9affn/w6IpOfo=
=FEkt
-----END PGP SIGNATURE-----



^ permalink raw reply	[flat|nested] 8+ messages in thread

* Re: [mdk-re] SSH key
  2001-10-02  4:17 [mdk-re] SSH key Dmitry Levashov
  2001-10-02  7:59 ` Sergei
  2001-10-02  8:34 ` Vitaly Lopatin
@ 2001-10-02 11:17 ` Artem K. Jouravsky
  2 siblings, 0 replies; 8+ messages in thread
From: Artem K. Jouravsky @ 2001-10-02 11:17 UTC (permalink / raw)
  To: mandrake-russian

Здравствуйте, Dmitry Levashov <dima@glagol.ru>!
От Tue, 2 Oct 2001 04:23:18 +0400 вы писали на тему [mdk-re] SSH key:

DL> Приветствую!
DL> 
DL> Есть 2 машинки в дом. сети. (Junior+Sisif) На одной поднял
DL> SSH сервер. 
DL> Поскажите, что надо сделать  чтобы клиент авторизовывался с
DL> помощью ключа, а 
DL> не пароля как сейчас. Это важно не  с точки зрения
DL> безопасности, а с точки 
DL> зрения понимания как все это должно правильно работать :))

У клиента с которым связываетесь, пропишите в папке юзверя под
именем которого заходите в файле ~/.ssh/authorized_keys2 (в
случае если вы используете DSA, если RSA то просто
authorized_keys) строку с содержимым вашего ~/.ssh/id_dsa.pub 
(~/.ssh/identity.pub) и проследите чтобы эта папка была доступна 
для чтения только вам. А вообще man ssh, там эта процедура по шагам 
описывается :) Как раз для понимания.

DL> 
DL> И еще вопросик. Нужно чтобы каждая машина получала доступ к
DL> расшаренным 
DL> ресурсам другой. Нужно на каждой машине запустить
DL> samba-server ? Или можно 
DL> одним обойтись. Как обычно решаются такие вопросы в больших
DL> сетях? 

Машина которая получает ресурс, должна пользоваться клиентом,
которая отдает - сервером. Если каждая к каждой, значит и то и
другое поднимать на обоих надо. Но если у вас на обоих машинах
Linux, то лучше наверное посмотреть в сторону NFS вместо Самбы.

------
Best wishes,
+----------------------+--------------------------+
|  ."-.                |  Work: +7-(095)-229-4278 |
| /X  | _o.----.    _  |  ICQ:  103399444         |
|/\_  \/ /  __  \_// ) |  Artem K. Jouravsky      |
|\__)-/_/\_____)____/  |  http://www.ifirst.ru/   |
+----------------------+--------------------------+		      



^ permalink raw reply	[flat|nested] 8+ messages in thread

end of thread, other threads:[~2001-10-02 11:17 UTC | newest]

Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-10-02  4:17 [mdk-re] SSH key Dmitry Levashov
2001-10-02  7:59 ` Sergei
2001-10-02  8:34 ` Vitaly Lopatin
2001-10-02  8:42   ` [mdk-re] Offtopic Evgeniy Vorushilov
2001-10-02  8:54     ` [mdk-re] Scanner UMAX ASTRA 4000U Sergei
2001-10-02  9:06       ` Evgeniy Vorushilov
2001-10-02  9:13         ` Sergei
2001-10-02 11:17 ` [mdk-re] SSH key Artem K. Jouravsky

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git