• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

SSH аутентификация по ключам.

M

MAdDog719

Подскажите, пожалуйста, как правильно с генерировать RSA ключи. что бы логиниться по ssh к Kali? Возможно же будет потом скопировать приватный ключ на флешку, для того что бы заходить по ssh с любого компа где есть клиент ssh?

А то способ аутентификации по паролю далеко не самый безопасный.

Спасибо.
 
Ну как бы обычно генерят ключи и свой паблик ключ закидывают в authorized_keys на машину к которой удаленно нужно ходить.Хотя можно и по приватному ключу,хотя хранить приватный ключ на флешки имхо не самы разумный способо обезопасить себя))
Вообщем все что тебе нужно это выполнить следующие команды:
На своей машине
Код:
ssh-keygen
и по жмакать энтер ( ну или по желаню поставить пасс на ключ)
скопировать содержание файла ~/.ssh/id_rsa.pub с твоей машины в файлик authorized_keys удаленной машины

Для отключения логина по паролю пойди в файлик (на удаленной машине ) /etc/ssh/sshd_config
И измени там параметр PasswordAuthentication yes заменить на PasswordAuthentication no
Ну если ты вообще хочешь что бы мало кто обнаружил ssh на твоем удаленном компе ,как вариант мож его перенести на другой порт в том же /etc/ssh/sshd_config изменим параметр Port 22 На к примеру Port 8422





2016-11-18-210809_1023x125_scrot.png
2016-11-18-210939_1024x600_scrot.png
2016-11-18-212013_1022x229_scrot.png
 

Вложения

  • 2016-11-18-211000_600x69_scrot.png
    2016-11-18-211000_600x69_scrot.png
    11,7 КБ · Просмотры: 566
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab