• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено SSH аутентификация по ключам.

M

MAdDog719

Подскажите, пожалуйста, как правильно с генерировать RSA ключи. что бы логиниться по ssh к Kali? Возможно же будет потом скопировать приватный ключ на флешку, для того что бы заходить по ssh с любого компа где есть клиент ssh?

А то способ аутентификации по паролю далеко не самый безопасный.

Спасибо.
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Ну как бы обычно генерят ключи и свой паблик ключ закидывают в authorized_keys на машину к которой удаленно нужно ходить.Хотя можно и по приватному ключу,хотя хранить приватный ключ на флешки имхо не самы разумный способо обезопасить себя))
Вообщем все что тебе нужно это выполнить следующие команды:
На своей машине
Код:
ssh-keygen
и по жмакать энтер ( ну или по желаню поставить пасс на ключ)
скопировать содержание файла ~/.ssh/id_rsa.pub с твоей машины в файлик authorized_keys удаленной машины

Для отключения логина по паролю пойди в файлик (на удаленной машине ) /etc/ssh/sshd_config
И измени там параметр PasswordAuthentication yes заменить на PasswordAuthentication no
Ну если ты вообще хочешь что бы мало кто обнаружил ssh на твоем удаленном компе ,как вариант мож его перенести на другой порт в том же /etc/ssh/sshd_config изменим параметр Port 22 На к примеру Port 8422





2016-11-18-210809_1023x125_scrot.png
2016-11-18-210939_1024x600_scrot.png
2016-11-18-212013_1022x229_scrot.png
 

Вложения

  • 2016-11-18-211000_600x69_scrot.png
    2016-11-18-211000_600x69_scrot.png
    11,7 КБ · Просмотры: 502
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!