Windows
Αυτό είναι ένα πρέπει να κάνει έργο, αν θέλετε να με ασφάλεια σενάριο της NetApp ή N-Series ταξινομητές με οποιονδήποτε τρόπο. Δεν χρησιμοποιώ ποτέ RSH και δεν συστήνουν τη χρήση του ούτε. Η δημιουργία κοινών προ-κλειδιά είναι αρκετά απλή και απλή, και θα πρέπει να είναι εφάπαξ πράξη που ούτως ή άλλως, οπότε δεν προσθέτει πολλή παρενόχληση, αλλά προσθέτει την αφθονία της ειρήνης του μυαλού. Αυτό είναι ζωτικής σημασίας εάν θέλετε να χρησιμοποιήσετε κάποιο από τα σενάρια που έχω περιλαμβάνονται στις σελίδες μου blog.
Απαραίτητο λογισμικό:
· στόκος
· plink
· puttygen
(Δεν έχω καμία σχέση σας με τα πιο πάνω, άλλο λογισμικό θα λειτουργήσει και θα κάνει τη δουλειά του, αλλά θεωρώ ότι η ανωτέρω ευκολότερος και αυτό είναι που αυτή η σελίδα είναι γραπτή περίπου.)
1) Ενεργοποιήστε SSH για την filer και δημιουργούν τα πλήκτρα προεπιλογής (είτε γραμμή εντολών του άποψη filer λειτουργεί εξίσου καλά)
2) Εκτελέστε puttygen και καθόρισε τις παρακάτω ρυθμίσεις
α. Παράμετροι: SSH-2 RSA
β. Αριθμός των bits σε παράγονται κλειδί: 1024
3) Κάντε κλικ στο κουμπί Δημιουργία και να κάνουμε κάποιες κινήσεις disco με το ποντίκι
4) Αντιγράψτε τα περιεχόμενα του "δημόσιου κλειδιού για την επικόλληση σε OpenSSH αρχείο authorised_key" στο πρόχειρο.
5) ” Κάντε κλικ στο κουμπί "Αποθήκευση δημόσιο κλειδί" και να αποθηκεύσετε το αρχείο ως "id_rsa.pub"
6) ” Κάντε κλικ στο κουμπί "Αποθήκευση ιδιωτικού κλειδιού" και αποθηκεύστε το αρχείο ως "id_rsa.ppk"
7) ”. Ανοίξει την ταξινομητές c $ ή $ κλπ μοιραστούν και να δημιουργηθεί η δομή του φακέλου "/ etc / sshd / root / .ssh". Χρησιμοποιώντας την γραμμή εντολών των Windows για τη δημιουργία ". Ssh", όπως δεν θα είστε σε θέση να από τα Windows Explorer. Μπορεί να χρειαστεί να δημιουργήσετε το φάκελο σε τοπικό επίπεδο, στη συνέχεια, να το αντιγράψετε σε όλη την
” (American spelling) and paste the previously copied contents into this file. Δημιουργήστε ένα αρχείο κειμένου "authorized_keys» (αμερικανική ορθογραφία) και επικόλληση του προηγουμένως αντιγραφεί περιεχόμενο σε αυτό το αρχείο. Βέλτιστη χρήση Wordpad το Σημειωματάριο μπορεί να χάος με τις αλλαγές γραμμής. Εάν αυτό το αρχείο υπάρχει ήδη, φροντίστε να προσθέσετε μόνο το νέο περιεχόμενο σε αυτό το αρχείο ή θα αρθεί κάθε ήδη ρυθμιστεί κοινών προ-κλειδιά.
9) Η ίδια η πρώτη φορά που ανοίγετε μια συνεδρία SSH, πάντα θα ζητηθεί να αποθηκεύσετε το δακτυλικό αποτύπωμα, αυτή είναι αναμενόμενη. Αφότου έχει αποθηκευτεί, δεν θα πρέπει να ζητηθεί τίποτα.
10) Δοκιμή με plink:
α. ” "Plink.exe root @ filer_name-i" id_rsa.ppk "df-h"
β. ” from the filer, any command can be used obviously Πρέπει εξόδου "df-h" από την filer, κάθε εντολή μπορεί να χρησιμοποιηθεί προφανώς
11) Δοκιμή με στόκος:
α. Συνεδρία:
i. Hostname: IP / hostname
ii. Πρωτόκολλο: SSH
β. Σύνδεση - Δεδομένα:
i. Auto-login username: root
γ. Σύνδεση - SSH:
i. Προτεινόμενα SSH πρωτόκολλο Έκδοση: v2 μόνο
δ. Σύνδεση - SSH - Auth:
i. ” file we created earlier” Περιήγηση στο "id_rsa.ppk" αρχείο δημιουργήσαμε νωρίτερα "
ε. Αποθήκευση αυτής της συνόδου και δοκιμή
Ως πρόσθετη σημείωση, εντολές filer μπορούν να συνδέονται σειριακά από κοινού για να μειωθεί ο αριθμός των SSH συνδέσεις πραγματοποιούνται στα σενάριά σας. Έτσι, θα μπορούσατε να κάνετε κάτι σαν ...
plink.exe root @ filer-i "id_rsa_ppk" "λίστα" snap? snap δημιουργήσει vol0 snap1? snap δημιουργήσει vol0 snap2? snap διαγράψετε vol0 snap3 "
Τα περισσότερα από τα παραπάνω είναι από τη μνήμη, οπότε επιτρέψτε μου να ξέρω αν κάτι δεν λειτουργεί ή είναι ανακριβείς και θα τον ενημερώνει.
Αφήστε ένα σχόλιο
Δεν έχει ακόμη Trackbacks.










































3.59 π.μ. στις 10 Οκτωβρίου, 2009
δροσερή θέση ... ευχαριστώ, έψαχνα για αυτό το
11.25π.μ. στις 22 Δεκεμβρίου, 2009
Μεγάλη θέση
Μόνο πράγμα που μπορώ να δω που είναι λάθος είναι ότι οι ΚΑΑ κλειδιά που απαιτούνται, δεν RSA.
16:46 στις 22 Δεκεμβρίου 2009
Παίρνω πάντα τις 2 αναμειγνύονται ούτως ή άλλως! Ωστόσο, για τα συστήματα της NetApp, νομίζω ότι μπορείτε πραγματικά να χρησιμοποιήσετε είτε ΚΑΑ ή RSA. Ο οδηγός απλά δηλώνει sysadmin να δημιουργήσετε και να ρυθμίσετε τόσο DSA και RSA!
http://now.netapp.com/NOW/knowledge/docs/ontap/rel732_vs/html/ontap/sysadmin/GUID-04AF6BD1-519E-4BB7-B00E-4804E813C9AB.html