Kako SSH Hop s ključnimi Posredovanje iz Windows
Ali imate potrebo po delu s ključi SSH iz sistema Windows in ugotovite, da to hitro postane zelo težavno?
HTG se ukvarja s tem, kako narediti postopek čim bolj pregleden, z uporabo paketa PuTTY.
Slika po kaneda99.
Pregled
V tem priročniku vam bomo razložili, kako SSH na Linux računalnik iz Windows s svojim javnim ključem, z uporabo Putty & Winscp. Poleg tega bomo omogočili možnost posredovanja. To vam bo omogočilo, da nadaljujete s skokom s stroja, na katerega ste povezani s ključem, na drug računalnik, ki podpira SSHing s ključi. Ne bomo se pogovarjali o tem, kako bi lahko postavili vaš javni ključ na stroj Linux, saj smo že obravnavali to temo.
Namestite osnovne programe / pakete
- Pridobite PuTTY paket (ne samo izvedljivo) in jo namestite.
- Po želji pridobite programe WinSCP in mRemote ter jih namestite.
Ustvari par ključev
Če še niste ustvarili para ključev in želite to početi iz udobja namizja Windows, lahko uporabite »PuTTY Key Generator«, ki je bil nameščen kot del paketa »PuTTY«:
- Odprite »Generator ključev PuTTY« tako, da izberete »Start« -> »PuTTY« -> »PuTTYgen«
- Čeprav to ni potrebno, priporočamo, da spremenite dolžino ključa od privzetega 1024. Število »bitov« na dnu spremenite s »1024« na »4096«.
- Kliknite »Ustvari« in z miško se premaknite okoli naključno, dokler vrstica ne doseže 100%. To je »sol« vašega ključa, zato poskušajte narediti vaše mišje gibe kot naključne.
- Ko je program končan, ustvarite ključ,
- V vrstici »Ključni komentar« jo spremenite v nekaj bolj uporabnega, kot je vaše ime. Na primer:
- Čeprav to ni potrebno, priporočamo, da v zasebnem ključu nastavite geslo. To bo zaščitilo vaš zasebni ključ v primeru, da bo nekdo pridobil dostop do njega in vas bo motil vnos samo enkrat pri zagonu računalnika, če izvedete vse korake v priročniku..
- Kliknite »Shrani zasebni ključ«.
Konfiguriranje intendanta ključa
Program »Pageant«, ki je bil nameščen kot del paketa PuTTY, lahko shrani vaše ključe / e in jim podeli mRemote, WinSCP in PuTTY, kot je potrebno.
- Odprite »Pageant« v začetnem meniju. (Opomba: lahko se izteče v sistemsko vrstico)
- Če se je zagnal v sistemski pladenj, ga dvokliknite, da se prikaže glavno okno.
- Kliknite »Dodaj ključ« in mu pokažite svoj shranjen par ključev.
- Če je potrebno, podajte geslo.
Opravljeno, od zdaj naprej, Putty, WinSCP in kateri koli program, ki služi kot fronted za njih (kot mRemote) se bo najprej posvetoval s programom Pageant, če obstaja ključ za uporabo povezave.
Samodejno nalaganje ključev ob zagonu (izbirno)
Zgornji postopek je treba ponoviti po vsakem ponovnem zagonu računalnika, saj Pageant ne shrani naloženih konfiguracij ključev. Če želite, da se konfiguracija ob zagonu samodejno naloži, lahko uporabite eno od naslednjih dveh načinov:
- Ob predpostavki, da ste omogočili Pageant, da prevzame pripono ppk, morate preprosto dodati ključne datoteke v mapo Windows za zagon..
- Ustvarite bližnjico do programa, ki prenaša ključne datoteke kot parametre. Na primer, ukaz "Target" za dva (2) ključa bi izgledal tako:
“C: Programske datoteke (x86) PUTTY atant.exe” “C: Uporabniki AviadR Dokumenti aviad's 4096.ppk” “C: Uporabniki AviadR Dokumenti aviad's 1024.ppk
- Nato dodajte to bližnjico zagonu okna.
Omogoči posredovanje posrednika SSH (PuTTY / mRemote)
Ta konfiguracija je neobvezna, vendar pa vam bo to omogočilo, ko boste enkrat SSHed v stroj nadaljevali in SSH iz njega, v naslednji stroj, z istim ključem. Storiti to:
- Odprite PuTTY.
- Pod »Povezava« -> »SSH« -> »Samodejno«.
- Preverite »Dovoli posredovanje agenta«.
- Nazaj na »Seja«
- Izberite vnos »Privzete nastavitve«.
- Kliknite »Shrani«.
- Končano.
Omogoči posredovanje posrednika SSH (WinSCP)
- Na zavihku za novo povezavo WinSCP potrdite polje Omogoči možnosti napredovanja.
- Pojdite v »SSH« -> »Preverjanje pristnosti«.
- Potrdite polje »Dovoli posredovanje agenta«.
- Pojdite v »Splošne možnosti« s klikom na »Nastavitve« -> »Nastavitve«.
- Omogoči Putty, ki ga lahko prikličete z možnostjo posredovanja, tako da izberete »Integracija« -> »Aplikacija« in dodate možnost »-A« CLI.
- Sedaj lahko to naredite kot predlogo za nadaljnje povezave, tako da se vrnete na »Session« in vtipkate, osnovne informacije, za katere veste, da bodo enotne za vse povezave (če obstajajo), kot sta Username, IP, itd. Nato »shranite« sejo.
Spike: Predvidevam, da sem služil svoj čas in sem svoboden?
SoundWave: Brezplačna možnost za Cybertron…