Comments 22
Это, видимо, самый подробный пост про настройку ssh и putty. Вы девушка? Удивлен.
Я, возможно, буду занудой, но не проще ли запустить (если речь идет о FreeBSD) /usr/sbin/sysinstall, поставить галочку в Configure -> Networking напротив sshd при установке (или позже; в последнем случае запустить sshd командой /etc/rc.d/sshd start), при первом старте будут созданы ключи; далее там же (в sysinstall) создаем пользователей, если еще не сделали, запускаем putty на виндовой машинке, указываем адрес машины с FreeBSD, после чего путти интересуется, не хотим ли мы добавить новый ключ и после согласия выдает строку с приглашением ввести имя пользователя\пароль?..
Или я чего-то не понимаю? :-[
Или я чего-то не понимаю? :-[
У вашего варианта есть серьезный недостаток. В нем отсутствует торжественная часть.
Пост из 3 строк не поможет попасть на хабр.
Про путти я примерно то же самое и имела в виду, просто описала чуть подробнее.
А про sysinstall надо подумать, спасибо!
А про sysinstall надо подумать, спасибо!
Если я правильно поняла, то sysinstall — лишь графическая оболочка, а суть та же, так что это дело вкуса.
Раньше было: установил Linux — отпишись на Хабр.
Теперь: настроил SSH-подключение — отпишись на Хабр.
Что ж, похоже, Хабр выходит на принципиально новый уровень!
Теперь: настроил SSH-подключение — отпишись на Хабр.
Что ж, похоже, Хабр выходит на принципиально новый уровень!
Ну кстати смотря какой Linux. Помню как-то лишь с пятого раза по инструкции смог установить Gentoo, потому что не понимал, где в #make menuconfig включить поддержку контроллера моего винчестера. А еще как-то помнится Linuxcenter продавал диск коллекционный, который назывался SexLinux и содержал наиболее нестабильный на тот момент код ядра Linux и сопутствующего ПО. Там вообще в аннотации было написано, что, если вы сможете установить его с первого раза, то вам памятник нужно ставить.
Когда нужно было сделать удаленный доступ на фряшку, сделал это за пару минут. При том, что видел линуховую ось второй день. Даже написать неочем:(
Пару замечаний:
По дефолту у FreeBSD кодировка — koi8, и в putty надо выставлять именно ее, а не utf8
По дефолту ssh у многих дистрибутивов слушает все порты
Также в путти надо не забыть установить режим для функциональных клавиш — Xterm R6, иначе не будут работать F1-F12
Перегружать sshd можно проще —
service sshd reload
По дефолту у FreeBSD кодировка — koi8, и в putty надо выставлять именно ее, а не utf8
По дефолту ssh у многих дистрибутивов слушает все порты
Также в путти надо не забыть установить режим для функциональных клавиш — Xterm R6, иначе не будут работать F1-F12
Перегружать sshd можно проще —
service sshd reload
По дефолту ssh у многих дистрибутивов слушает все сетевые интерфейсы.
Cтавить основной группой пользователя «wheel», не рекомендуется.
Лучше вписывать его в приглашении «Login group is %username%. Invite %username% into other groups?»
Это касается и остальных *nix-like ОС.
Лучше вписывать его в приглашении «Login group is %username%. Invite %username% into other groups?»
Это касается и остальных *nix-like ОС.
А на что влияет, дефолтной группой пользователя ставить wheel или дополнительной?
На удобство управления политиками доступа. Ну, например, вы передумаете давать этому пользователю судиться (sudo) и/или сушиться (su). В большинстве *nix-like OS это можно только пользователям группы wheel.
+
У пользователя, хоть он и админ, должна быть СВОЯ группа. Для хоть какой-то приватности данных. А так, все его файлы будут принадлежать юзеру и группе wheel.
Иначе, если вы его решите ограничить, вам придётся создать отдельную группу и изменить владельца для ВСЕХ файлов которые он создал (если нет наследования владельца от директорий).
P.S. Админы приходят и уходят, а сервера остаются.
+
У пользователя, хоть он и админ, должна быть СВОЯ группа. Для хоть какой-то приватности данных. А так, все его файлы будут принадлежать юзеру и группе wheel.
Иначе, если вы его решите ограничить, вам придётся создать отдельную группу и изменить владельца для ВСЕХ файлов которые он создал (если нет наследования владельца от директорий).
P.S. Админы приходят и уходят, а сервера остаются.
Sign up to leave a comment.
Удаленный доступ из Windows на FreeBSD для начинающих