Ferestre

Aceasta este o sarcină trebuie să facă în cazul în care doriţi să siguranţă script filers NetApp sau N-Series, în nici un fel. Eu nu folosesc niciodată RSH şi nu se recomanda utilizarea acestuia, fie. Crearea de pre-cheile partajate este destul de drept înainte şi simplu, şi ar trebui să fie o operaţiune de timp, oricum, deci nu se adaugă hassle de mult, dar adauga o multime de pace a mintii. Acest lucru este vital dacă doriţi să utilizaţi oricare dintre script-am enumerate în paginile de blog-ul meu.

Necesar software:

·          chit

·          plink

·          puttygen

(Nu am nici o afiliere cu cele de mai sus, alt software va funcţiona şi face treaba, dar mi se pare cea mai simpla de mai sus şi faptul că de ceea ce această pagină este scris despre.)

1)       Activează SSH pe sită şi să genereze cheile implicite (fie linie de comanda de vedere filer funcţionează la fel de bine)

2)       Rulaţi puttygen şi setaţi următoarele setări

o.        Parametrii: SSH-2 RSA

B.       Numărul de biţi în cheia generată: 1024

3)       Faceţi clic pe Generare şi de a face cateva miscari discoteca cu mouse-ul

4)       Copiaţi conţinutul de "cheia publică pentru lipirea în OpenSSH fişier authorised_key" pentru a clipboard.

5)       Faceţi clic pe "Salvaţi cheie publică" şi salvaţi fişierul ca "id_rsa.pub"

6)       Faceţi clic pe "Salvaţi cheia privată" şi salvaţi fişierul ca "id_rsa.ppk"

7)       ”. Deschid filers C $ sau $ parts, etc şi de a crea structura directorului "/ etc / sshd / root / .ssh". Folosind linia de comandă Windows pentru a crea "ssh.", Ca nu va fi capabil sa din Windows Explorer. Posibil să aveţi nevoie pentru a crea folderul local, apoi copiaţi-l în

8)       ” (American spelling) and paste the previously copied contents into this file. Creaţi un fişier text "authorized_keys" (ortografia americană), şi lipiţi conţinutul copiate anterior în acest fişier. Cel mai bun folosi Wordpad Notepad ca poate pune cu pauze de linie. Dacă acest fişier există deja, asiguraţi-vă pentru a adăuga conţinut nou doar la acest fişier sau veţi elimina orice deja configurate de pre-cheile partajate.

9)       Prima dată când deschideţi o sesiune SSH, vi se va cere mereu pentru a salva de amprente, acest lucru este de aşteptat. După ce acest lucru a fost salvat, nu ar trebui să vi se solicite pentru nimic.

10)    Test cu plink:

o.        "Plink.exe root @ filer_name-i" id_rsa.ppk "df-h"

B.       ” from the filer, any command can be used obviously În cazul în care scoate "df-h" de la sită, orice comanda poate fi folosit în mod evident

11)    Testaţi cu chit:

o.        Sesiunea:

                                                               I.       Hostname: IP / hostname

                                                             II.       Protocolul de la: SSH

B.       Conexiune - de date:

                                                               I.       Auto-Login Nume de utilizator: root

C.        Conexiune - SSH:

                                                               I.       Preferat SSH Protocol Version: v2 numai

D.       Conexiune - SSH - Auth:

                                                               I.       ” file we created earlier” Răsfoiţi la "id_rsa.ppk" fişier am creat mai devreme "

e.       Salvaţi această sesiune şi de testare

Ca o notă suplimentară, comenzi filtru poate fi Daisy legat împreună pentru a reduce numărul de conexiuni SSH făcute în scripturile voastre. Deci, ai putea face ceva de genul ...

plink.exe root @ filer-i "id_rsa_ppk", "lista de snap; anticipate a crea vol0 snap1; anticipate a crea vol0 snap2; anticipate şterge vol0 snap3"

Cele mai multe din cele de mai sus este de la memorie, asa ca lasa-mă să ştiu dacă ceva nu funcţionează sau este incorectă şi voi actualiza.

VN: F [1.9.11_1134]
Evalua acest mesaj:
Rating: 0.0 / 10 (0 voturi exprimate)

  1. andy
    10 octombrie 2009 la 03:59 | # 1

    Ultimul mesaj rece ... mulţumesc, am fost în căutarea pentru acest

  2. 22 decembrie 2009 la 11:25 | # 2

    Marea mesaj :) Singurul lucru pe care pot vedea ceea ce este greşit este că cheile DSA nu sunt necesare, RSA.

  3. 22 decembrie 2009 la 16:46 | # 3

    Am întotdeauna de 2 amestecat oricum! Toate acestea, pentru sistemele NetApp, cred că puteţi folosi de fapt, fie DSA sau RSA. Statele sysadmin ghid simplu pentru a crea şi configura atât DSA şi RSA!

  4. Gavin
    30 iulie 2011 la 13:50 | # 4

    Buna Chris încă obtinerea a cerut o passsword atunci când utilizaţi plink. Sunt folosind un cont de AD şi o dată am să introduceţi parola de comanda se execută, dar ideea de aici, nu este nevoie de introducerea unei parole.

  5. Gavin
    30 iulie 2011 la 14:21 | # 5

    Primesc Serverul a refuzat cheia noastră, aşa că am presupun am făcut ceva greşit

  6. 11 august 2011 la 08:30 | # 6

    Poate tine pasul, prin procesul de ce aţi făcut până acum?

  1. Nu Urmăritori încă.

Comportamentul Bad a blocat 1179 tentative de acces din ultimele 7 zile.

© 2009-2012 Chris Kranz Toate drepturile rezervate
Acest site nu este afiliat sau sponsorizate în oricum NetApp sau de către orice altă societate menţionată în termen.