Guida [Guida]Inserire Key, Cambiare porta SSH

Stato
Discussione chiusa ad ulteriori risposte.

Azeroth

Utente Premium
26 Dicembre 2009
1,768
151
584
1,103
Ultima modifica da un moderatore:
Salve a tutti,
Questa guida e' stata creata solo per le persone che si son sempre posti questi 'quesiti' senza aver una risposta, non HO TROVATO GUIDE su inforge su come fare, pertanto cerco di spiegarlo a chi potrebbe servire.


Cos'è e a che può servire una key SSH?

Una key SSH non e' altro che un file che quando sarà stato attivato dai file di configurazione di FREEBSD, servirà obbligatoriamente per accedere al server.
Questo file permette di loggare nel server con o senza una password.
Io personalmente lo uso su tutti i miei server; in quanto la ho salvata e ogni volta non devo inserire password e sono sicuro che nessuno potrebbe in nessun modo senza accedere al mio pc avere quel file pertanto accedere ad i miei server.

A cosa può servire cambiare la porta SSH
La porta SSH non e' altro che la porta di accesso al vostro server dedicato.
Su FreeBSD,debian e moltissimi altri sistemi operativi e' preimpostata la N.22
Cambiarla non e' altro che una 'difesa' in piu verso i lamerotti che credono di sapere tutto e non sanno niente, in quanto nel momento che andranno a connettersi gli darà questo bellissimo errore

1c5vJ



In ogni caso e' molto facile fare uno scan delle porte e trovare quella dove e' attivato l'accesso e connettersi.
Io, personalmente non uso questo tipo di protezione.
La posto in quanto ho notato che molta gente cerca una guida del genere.



Come inserire una Key SSH

Come prima cosa apriamo il ftp del nostro server e ci rechiamo nella cartella /etc/ssh/
Quà apriamo il file " sshd_config"

Iniziamo a scorrere e alla riga 44 dovremmo trovarci davanti questo:
Codice:
#LoginGraceTime 2m
PermitRootLogin yes
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 2


modifichiamo in:

Codice:
#LoginGraceTime 2m
PermitRootLogin yes
[B]StrictModes no[/B]
#MaxAuthTries 6
#MaxSessions 2

Da qui volendo si possono modificare pure le sessioni che possono essere attive contemporaneamente e quante prove si possono fare di inserimento di password prima che esca il solito errore su PuTTy

Basta cambiare

Codice:
#MaxAuthTries 6
#MaxSessions 2

in

Codice:
MaxAuthTries 500 (Impostate 500 prove di inserimento di password prima dell'errore)
MaxSessions 500 (impostate 500 sessioni attive contemporaneamente senza dar errori)


ora subito sotto modifichiamo:
Codice:
RSAAuthentication yes#PubkeyAuthentication yes
#AuthorizedKeysFile    .ssh/authorized_keys

in

Codice:
RSAAuthentication yesPubkeyAuthentication yes
AuthorizedKeysFile    .ssh/authorized_keys


Rechiamoci nella directory /root e creiamo la cartella ./ssh e all'interno inseriamoci il file "authorized_keys"

Adesso cercate questo file dallo start di W7,VISTA o dal "Cerca" di XP
1c5K4


Vi si aprirà questa schermata:
1c5Kr


cliccate su GENERATE.
Premete il mouse da destra a sinistra finchè la barra non arriva al 100%

Quando avrà fatto, vi apparirà questa schermata con un codice simile:
1c5LS


Copiamo il codice e lo andiamo a inserire nel file "authorized_keys" e salviamo.
Sempre da quel programma di prima, clicchiamo su "Save private Key"

Dall'interfaccia SSH diamo questo comando:
Codice:
 /etc/rc.d/sshd restart

ok, adesso basterà quando andiamo ad accedere al server fare cosi per loggare con la key:
1c5St

scegliere la directory della key:
1c5SX


Tornare su Session, inserire l'IP e cliccare su "Open"
Qui basterà inserire come login "root" e si connetterà automaticamente al server.

Cambiare la porta SSH

Andiamo nella directory di prima:

/etc/ssh/
Quà apriamo il file " sshd_config"

All'inizio del file, precisamente alla riga 20 troviamo questo
Codice:
#Port 22
modifichiamo in:
Codice:
Port x (Inserire la porta che si desidera, non sopra i 4 numeri,
per esempio 4000 potrebbe andar bene, 50.000 
Non vi farebbe piu connettere al vostro server.

ora diamo il comando
Codice:
reboot now

Quando il server sarà tornato online, accediamo con la nuova porta.


FINE.


Queste cose, sono reperibili su INTERNET con una facilità estrema..Penso inoltre che tutti, con un minimo di pazienza possano capire come si fà.
Ho fatto questa guida dopo 3 anni alla quale avevo detto NO al condividere cose che sapevo con altri, ho deciso di condividere queste cose in quanto se adesso son qui, se adesso faccio determinate cose e' grazie a questa community..che mi ha insegnato le basi che ammetto, mi servono ancora ogg
i :)

Pertanto se dovete criticare, fatelo, purchè sia costruttivo.



 
Si ma aspetta Deadmau5.. Cosa c'entra con Metin2? Questo dovrebbe andare dritto nella sezione FreeBSD a mio avviso :)
Ah, scusa..
Allora tutte le guide di FREEBSD, come startare un server di Metin2 và sulla categoria FREEBSD
(Sono curioso di vedere se ora rispondi che lo start di un server riguarda metin2, perchè io oltre a comandi a FREEBSD non vedo altro )
 
  • Mi piace
Reazioni: Reborn_
Questa guida è per freebsd perchè spiega come configurare bsd, non come configurare metin lol...
Quello che tu hai portato come esempio, alias startare un server di metin, va su metin per un semplice motivo, spiega come startare un server di metin configurando al meglio bsd, non spiega solo come configurare bsd =_=
E comunque è già stata postata in passato una guida che spiegava sempre come cambiare porta e utilizzare un chiave d'accesso.
 
La mia mi sembra spiegata meglio, però se vuoi edito dato che non la avevo proprio vista la tua.
@Ryosaku Allora segnala e se sarà necessario, sarà lo staff ad editare.

Dovrebbe essere il tuo buon senso a segnalarla ai moderatori per fare in modo che tutti i 3D siano al loro posto, non gli altri utenti.
Se non ne hai il 3D rimane dov'è, a me non cambia la vita, ma sicuramente tu passi per quello che vuol mettersi in luce nella sezione errata.
 
Codice:
StrictModes no
Dovrebbe funzionare anche senza disabilitare lo strict
Codice:
RSAAuthentication yesPubkeyAuthentication yes
AuthorizedKeysFile    .ssh/authorized_keys
Qua hai fuso 2 valori
Codice:
reboot now
Anche in questo caso dovrebbe bastare un:
#/etc/rc.d/sshd reload
Thing, look the red lines
 
Sembra di parlare con le capre.. Ma sì dai lo so che nella sezione FreeBSD non farete mai tanti "mi piace" e visualizzazioni come in questa sezione ;)
 
Sembra di parlare con le capre.. Ma sì dai lo so che nella sezione FreeBSD non farete mai tanti "mi piace" e visualizzazioni come in questa sezione ;)
Qui la capra sei proprio tu e non te ne rendi conto ;)
Se volevo fare molte visualizzazioni e mi piace, lo avrei postato li.
Ma io non ho parlato di mi piace!
Lo ho postato qui, perche' volevo far notare agli utenti che visitano questa sezione come si fà..Dato che l'80% non sarebbe andato nella sezione "FREEBSD" a vedere come si fà

@LoLLo©Heartlongju
Edito per lo ScritMode, ho sbagliato..non serve hai ragione
Per La key, avevo fatto come dici tu e non funzionava.. per questo motivo ho consigliato di rebottare la macchina, in questo modo si e' sicuri che si aggiorna.
 
  • Mi piace
Reazioni: Artery
Qui la capra sei proprio tu e non te ne rendi conto ;)
Se volevo fare molte visualizzazioni e mi piace, lo avrei postato li.
Ma io non ho parlato di mi piace!
Lo ho postato qui, perche' volevo far notare agli utenti che visitano questa sezione come si fà..Dato che l'80% non sarebbe andato nella sezione "FREEBSD" a vedere come si fà

@LoLLo©Heartlongju
Edito per lo ScritMode, ho sbagliato..non serve hai ragione
Per La key, avevo fatto come dici tu e non funzionava.. per questo motivo ho consigliato di rebottare la macchina, in questo modo si e' sicuri che si aggiorna.

Ah sì non me ne rendo conto? Ma tu vieni a farmi il paragone con lo "start di un server di Metin2" e parli ancora? Ok, ok, non ti agitare! Quello che ha torto sono io ;)
 
Qui la capra sei proprio tu e non te ne rendi conto ;)
Se volevo fare molte visualizzazioni e mi piace, lo avrei postato li.
Ma io non ho parlato di mi piace!
Lo ho postato qui, perche' volevo far notare agli utenti che visitano questa sezione come si fà..Dato che l'80% non sarebbe andato nella sezione "FREEBSD" a vedere come si fà

@LoLLo©Heartlongju
Edito per lo ScritMode, ho sbagliato..non serve hai ragione
Per La key, avevo fatto come dici tu e non funzionava.. per questo motivo ho consigliato di rebottare la macchina, in questo modo si e' sicuri che si aggiorna.


Azeroth figurati xD
Chissene frega, non devi editare proprio nulla ù.ù
 
Cambiare la porta SSH

Andiamo nella directory di prima:

/etc/ssh/
Quà apriamo il file " sshd_config"

All'inizio del file, precisamente alla riga 20 troviamo questo
Codice:
#Port 22
modifichiamo in:
Codice:
Port x (Inserire la porta che si desidera, non sopra i 4 numeri,
per esempio 4000 potrebbe andar bene, 50.000 
Non vi farebbe piu connettere al vostro server.

ora diamo il comando
Codice:
reboot now

Quando il server sarà tornato online, accediamo con la nuova porta.

invece del reboot now basta fare il riavvio del servizio easy easy ò.ò
Codice:
/etc/rc.d/sshd restart

così in caso di errore invece di romper le palle alla WS/vatelapesca se hai Winscp ancora aperto ri sistemi la porta, ri-salvi e dal terminale di Winscp riesci a rimandare il comando è.é

p.s.: eh si a volte resuscito come gesù cristo u.u però poi muoio di nuovo
 
  • Mi piace
Reazioni: Azeroth
Stato
Discussione chiusa ad ulteriori risposte.