как не закрыть самому себе ssh?

12
rtyug
На сайте с 13.05.2009
Offline
263
1573

хотел поставить себе авторизация без пароля по сертификату

короче статья http://linuha.org/2010/09/rabota-s-ssh-po-sertifikatu/

после

sudo /etc/init.d/ssh restart

может быть что демон не перезагузиться и ssh не будет работать??

как можно ли обезопасится от этого?

Спалил тему: Pokerstars вывод WMZ, etc на VISA 0% или SWIFT + Конверт USD/GBP,etc (net profit $0,5 млрд) (https://minfin.com.ua/blogs/94589307/115366/) Monobank - 50₴ на счет при рег. тут (https://clck.ru/DLX4r) | Номер SIP АТС Москва 7(495) - 0Ꝑ, 8(800) - 800Ꝑ/0Ꝑ (http://goo.gl/XOrCSn)
I
На сайте с 05.06.2006
Offline
117
#1

Выполнять в кроне, по расписанию :)

Миграция с ISPManager 4 в VestaCP (https://chast.in/copy-users-from-ispmanager-2-vestacp.html) Хостинг серверов, пользуюсь сам (http://vps-server.ru/rp/pl.php?96)
[umka]
На сайте с 25.05.2008
Offline
456
#2

Запустите второй sshd на другом порту с другим конфигом.

Лог в помощь!
rtyug
На сайте с 13.05.2009
Offline
263
#3
'[umka:
;8665264']Запустите второй sshd на другом порту с другим конфигом.

а как два запустить?

я смотрел когда-то реализацию чтобы запустить два apache с разными версиями php... но варианты кривые...

а как запустить имено два sshd? (OS:CentOS)

M
На сайте с 16.09.2009
Offline
278
#4
rtyug:
sudo /etc/init.d/ssh restart

может быть что демон не перезагузиться и ssh не будет работать??

Скорее всего, у Вас не получится такое. К примеру, сервер должен бы быть перегружен по самые уши и OOM-killer придет по душу sshd в процессе рестарта. Либо файлы sshd испорчены или системные либы какие-то.

Если вы боитесь, что из-за ошибки в конфиге sshd не стартует так - расслабьтесь. В дебиане (или убунте) - он просто не даст себя перезапустить при ошибках в конфиге.

rtyug:
как можно ли обезопасится от этого?

Следите за нагрузкой. Мониторинг какой-нибудь поставьте типа monit. Следите за целостностью данных.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
H1HOST
На сайте с 17.02.2011
Offline
23
#5

Любое программное решение может однажды сломаться.

Согласно закону Мёрфи оно обязательно случится, когда его не ждёшь :)

В таких случаях решает IP-KVM.

В правильных серверах уже есть встроенные решения ipmi, на десктопах amt

У amd не помню как называется, но тоже есть.

С уважением, Компания Н1 h1host.ru
[umka]
На сайте с 25.05.2008
Offline
456
#6
rtyug:
а как два запустить?
я смотрел когда-то реализацию чтобы запустить два apache с разными версиями php... но варианты кривые...

а как запустить имено два sshd? (OS:CentOS)

SYNOPSIS

sshd [-46DdeiqTt] [-b bits] [-C connection_spec] [-f config_file]

Делаете другой конфиг с другим портом и запускаете :)

N
На сайте с 06.05.2007
Offline
419
#7

rtyug, ну ты же перл-программист!

убедись что у тебя остался доступ по ftp и к запуску cgi.

В случае беды напишешь скрипт чтобы создавал терминал, запускал su и вводил пароль, потом выполнял вбитые в него команды уже от рута.

Кнопка вызова админа ()
rtyug
На сайте с 13.05.2009
Offline
263
#8

Всем спасибо!

попробую несколько вариантов...

iHead
На сайте с 25.04.2008
Offline
137
#9

поставьте webmin, в случае чего из него поправите конфиг :)

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
P
На сайте с 08.03.2007
Offline
250
#10
rtyug:
как можно ли обезопасится от этого?

очень просто можно обезопаситься. Не читайте дурацких статей. Чего только стоит его методика получения публичного ключа в формате OpenSSH - это просто апофеоз непонимания и слепоты.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий