Добавление закрытого ключа в службу SSH Agent

Добавление закрытого ключа в службу SSH Agent

После того, как ключи созданы, вы можете добавить закрытый ключ в службу SSH Agent, которая позволяет удобно управлять закрытыми ключами и использовать их для аутентификации.

См. статью о Управление ключами OpenSSH

SSH Agent может хранить закрытые ключи и предоставлять их в контексте безопасности текущего пользователя. Запустите службу ssh-agent и настройте автоматический запуск с помощью PowerShell

Set-service ssh-agent StartupType ‘Automatic’

Start-Service ssh-agent

Добавьте ваш закрытый ключ в базу ssh-agent:

ssh-add "C:\Users\jlisc/.ssh/lisck"

Identity added: C:\Users\jlisc/.ssh/lisck (j.lisck)

PS C:\Windows\system32> ssh-add "C:\Users\jlisc/.ssh/id_rsa"
Enter passphrase for C:\Users\jlisc/.ssh/id_rsa:
Identity added: C:\Users\jlisc/.ssh/id_rsa (jlisc@lenovo_job)

Или так:

ssh-add.exe $ENV:UserProfile\.ssh\lisck

При копирования ключа в папку .ssh из сторонних источников возможны перекосы с правами доступа:

Bad permissions. Try removing permissions for user: HomePC\\solar (************************) on file C:/Users/jlisc/.ssh/lisck.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions for 'C:\\Users\\jlisc/.ssh/lisck' are too open.
It is required that your private key files are NOT accessible by others.
This private key will be ignored.

Для устранения данной проблемы необходимо поправить права доступа на папку, правая кнопка -> свойства -> безопасность -> Дополнительно

Необходимо изменить владельца папки на себя и запретить доступ другим пользователям, при этом важно не запрещать доступ группе к которой вы относитесь, например Администраторы

90a656aa515fda9f6721789ab79cf09ca655a03d.png|690x477, 75%

После данных изменений ключи добавятся в SSH Agent.

Read more

Монтирование удаленных ресурсов в файловую систему linux

NFS Для начала необходимо убедиться в наличии нужных пакетов. В debian based системах: apt install nfs-common В centos и fedora: sudo yum install nfs-utils Создадим локальную папку, в которую будет монтироваться удаленный ресурс: cd /media mkdir backups Затем откроем файл /etc/fstab и в конце добавим строчку: 192.168.1.

By Kirill Zlobin
Текстовой редактор Nano для самых маленьких

Текстовой редактор Nano для самых маленьких

GNU nano — консольный текстовый редактор для UNIX и Unix-подобных операционных систем, основанный на библиотеке curses и распространяемый под лицензией GNU GP. Это свободный клон текстового редактора Pico, входившего в состав e-mail клиента Pine. nano был создан, чтобы повторить функциональность и удобство интерфейса Pico, но без глубокой интеграции в почтовый клиент,

By Kirill Zlobin

Reverse proxy Home Assistant используя Synology nas

Приветствую! У меня установлен home assistant образ Generic x86-64 как виртуальная машина в synology nas. Для доступа из внешнего мира используется обратный прокси сервер встроенный в DSM, в моем случае версия DSM 7, но так же справедливо и для более ранних версий. Для подобной настройки обратного прокси у вас должен

By Evgeny Shmelev

Установка Synology Active Backup for Busness на linux

Привет! Решил использовать решение для бэкапа от Synology не только на рабочих Windows машинах но и для сервера, работающего под linux (Debian 11) Для добавления сервера требуется скачать агент, на вашей системе хранения достаточно легко получить ссылку: * Нажимаем клавишу “Добавить Устройство” Скачивание начинается автоматически, вы получаете установщик для переноса на

By Evgeny Shmelev