ของ Windows

นี้เป็นงานที่ต้องทำถ้าคุณต้องการสคริปต์อย่างปลอดภัย filers NetApp หรือ N - series ในทางใด ๆ ฉันไม่เคยใช้ rsh และไม่แนะนำให้ใช้อย่างใดอย่างหนึ่ง การสร้างคีย์ก่อนการใช้ร่วมกันจะสวยตรงหน้าและเรียบง่ายและควรจะมีการดำเนินการครั้งเดียวอยู่แล้วดังนั้นไม่เพิ่มความยุ่งยากมาก แต่จะเพิ่มความอุดมสมบูรณ์ของความสงบของจิตใจ นี้มีความสำคัญหากคุณต้องการใช้ใด ๆ ของสคริปต์ที่ผมมีอยู่ในหน้าบล็อกของฉัน

ซอฟต์แวร์ที่จำเป็น :

·          ผงสำหรับอุดรู

·          plink

·          puttygen

(ฉันมีความร่วมมือกับข้างต้นที่ไม่มีซอฟแวร์อื่น ๆ ที่จะทำงานและทำงาน แต่ผมพบว่าข้างต้นที่ง่ายที่สุดและนั่นคือสิ่งที่หน้านี้มีการเขียนเกี่ยวกับ.)

1)       เปิดใช้งาน SSH บน filer และการสร้างปุ่มเริ่มต้น (บรรทัดคำสั่งอย่างใดอย่างหนึ่งในมุมมองของ filer ทำงานได้ดีเท่ากัน)

2)       เรียก puttygen และตั้งค่าดังต่อไปนี้

ก.        พารามิเตอร์ : SSH - 2 RSA

b.       จำนวนของบิตในคีย์ที่สร้าง : 1024

3)       คลิกที่สร้างและทำบางอย่างที่ย้ายดิสโก้ด้วยเมาส์

4)       คัดลอกเนื้อหาของ"คีย์สาธารณะสำหรับการวางลงในแฟ้ม OpenSSH authorised_key"ไปที่คลิปบอร์ด

5)       คลิก"บันทึกคีย์สาธารณะ"และบันทึกไฟล์เป็น"id_rsa.pub"

6)       คลิก"บันทึกคีย์ส่วนตัว"และบันทึกไฟล์เป็น"id_rsa.ppk"

7)       ”. เปิด filers หุ้น c $ $ หรือ ฯลฯ และสร้างโครงสร้างของโฟลเดอร์"/ etc / sshd / root / .ssh" การใช้บรรทัดคำสั่งของ Windows ที่จะสร้าง". ssh"ที่คุณจะไม่สามารถที่จะได้จาก Windows Explorer คุณอาจจำเป็นต้องสร้างโฟลเดอร์ในท้องถิ่นแล้วคัดลอกข้าม

8)       ” (American spelling) and paste the previously copied contents into this file. สร้างแฟ้มข้อความ"authorized_keys"(สะกดอเมริกัน) และวางเนื้อหาที่คัดลอกมาก่อนหน้านี้ลงแฟ้มนี้ ที่ดีที่สุดใช้ WordPad เป็น Notepad สามารถกินอาหารที่มีการแบ่งบรรทัด หากแฟ้มนี้อยู่แล้วให้แน่ใจว่าจะเพียงผนวกเนื้อหาใหม่เพื่อให้ไฟล์นี้หรือคุณจะลบใด ๆ ที่กำหนดค่าแล้วคีย์ก่อนการใช้ร่วมกัน

9)       ในครั้งแรกที่คุณเปิดใช้ SSH คุณจะถูกถามในการบันทึกลายนิ้วมือนี้เป็นที่คาดหวัง หลังจากนี้ได้รับการบันทึกคุณไม่ควรจะได้รับแจ้งสำหรับสิ่งที่

10)    ทดสอบกับ plink :

ก.        "plink.exe ราก @ filer_name - I"id_rsa.ppk"df - h"

b.       ” from the filer, any command can be used obviously ควรออก"df - h"จาก filer คำสั่งใด ๆ สามารถใช้ที่เห็นได้ชัด

11)    ทดสอบกับฉาบ :

ก.        ข่าว :

                                                               i.       hostname : IP hostname /

                                                             II       โปรโตคอล : SSH

b.       การเชื่อมต่อ -- ข้อมูล :

                                                               i.       ชื่อผู้ใช้โดยอัตโนมัติเข้าสู่ระบบ : ราก

c.        การเชื่อมต่อ -- SSH :

                                                               i.       ที่ต้องการโปรโตคอล SSH เวอร์ชัน : v2 เท่านั้น

d.       การเชื่อมต่อ -- SSH -- รับรองความถูกต้อง :

                                                               i.       ” file we created earlier” เรียกดูไฟล์"id_rsa.ppk"เราสร้างไว้ก่อนหน้า"

e.       บันทึกเซสชันนี้และการทดสอบ

เป็นบันทึกเพิ่มเติมคำสั่ง filer สามารถเดซี่ถูกล่ามโซ่ไว้ด้วยกันเพื่อลดจำนวนของการเชื่อมต่อ SSH ที่ทำในสคริปต์ของคุณ เพื่อให้คุณสามารถทำสิ่งที่ชอบ ...

plink.exe ราก @ filer - I"id_rsa_ppk รายการ"สแนป"; สแนปสร้าง vol0 snap1; สแนปสร้าง vol0 snap2; สลบ vol0 snap3"

ส่วนใหญ่ข้างต้นเป็นจากหน่วยความจำเพื่อให้ฉันรู้ว่าหากมีสิ่งใดไม่ทำงานหรือไม่ถูกต้องและฉันจะปรับปรุงมัน

VN : F [1.9.11_1134]
อัตราการโพสต์นี้ :
คะแนน : 0.0 / 10 (0 โหวต)

  1. แอนดี้
    10 ตุลาคม 2009 เวลา 03:59 | # 1

    โพสต์เย็นขอบคุณ ... ฉันถูกมองหานี้

  2. 22 ธันวาคม 2009 เวลา 11:25 | # 2

    โพสต์ที่ดี :) สิ่งเดียวที่ฉันสามารถมองเห็นได้ซึ่งเป็นที่ผิดคือคีย์ DSA จะต้องไม่ RSA

  3. 22 ธันวาคม 2009 เวลา 16:46 | # 3

    ผมเคยได้รับ 2 ผสมขึ้นอย่างไรก็ตาม! แต่สำหรับระบบ NetApp, ฉั​​นคิดว่าคุณสามารถใช้จริงทั้ง DSA หรือ RSA รัฐดูแลระบบที่ง่ายคู่มือเพื่อสร้างและกำหนดค่าทั้ง DSA และ RSA!

  4. Gavin
    30 กรกฎาคม 2011 เวลา 13:50 | # 4

    สวัสดีคริสยังคงได้รับการร้องขอสำหรับ passsword เมื่อใช้ plink ผมใช้บัญชีผู้ใช้โฆษณาและเมื่อฉันใส่รหัสผ่านคำสั่งที่เรียกใช้ แต่ความคิดที่นี่คือไม่จำเป็นต้องป้อนรหัสผ่าน

  5. Gavin
    30 กรกฎาคม 2011 เวลา 14:21 | # 5

    ฉันได้รับเซิร์ฟเวอร์ปฏิเสธที่สำคัญของเราดังนั้นผมจึงเข้าใจที่ฉันได้ทำบางอย่างผิดปกติ

  6. 11 สิงหาคม 2011 เวลา 08:30 | # 6

    คุณสามารถผ่านขั้นตอนกระบวนการที่คุณได้ทำเพื่อให้ห่างไกล?

  1. ยังไม่มีการติดตาม



ไซต์นี้ไม่ได้ร่วมหรือสนับสนุนในการอยู่แล้วโดย NetApp หรือ บริษัท อื่น ๆ ที่กล่าวถึงภายใน

พฤติกรรมที่ไม่ ได้ปิดกั้นการพยายามเข้าถึง 2675 ใน 7 วัน

© 2009-2012 คริส Kranz สงวนลิขสิทธิ์
ไซต์นี้ไม่ได้ร่วมหรือสนับสนุนในการอยู่แล้วโดย NetApp หรือ บริษัท อื่น ๆ ที่กล่าวถึงภายใน