ของ Windows
นี้เป็นงานที่ต้องทำถ้าคุณต้องการสคริปต์อย่างปลอดภัย filers NetApp หรือ N - series ในทางใด ๆ ฉันไม่เคยใช้ rsh และไม่แนะนำให้ใช้อย่างใดอย่างหนึ่ง การสร้างคีย์ก่อนการใช้ร่วมกันจะสวยตรงหน้าและเรียบง่ายและควรจะมีการดำเนินการครั้งเดียวอยู่แล้วดังนั้นไม่เพิ่มความยุ่งยากมาก แต่จะเพิ่มความอุดมสมบูรณ์ของความสงบของจิตใจ นี้มีความสำคัญหากคุณต้องการใช้ใด ๆ ของสคริปต์ที่ผมมีอยู่ในหน้าบล็อกของฉัน
ซอฟต์แวร์ที่จำเป็น :
· ผงสำหรับอุดรู
· plink
· puttygen
(ฉันมีความร่วมมือกับข้างต้นที่ไม่มีซอฟแวร์อื่น ๆ ที่จะทำงานและทำงาน แต่ผมพบว่าข้างต้นที่ง่ายที่สุดและนั่นคือสิ่งที่หน้านี้มีการเขียนเกี่ยวกับ.)
1) เปิดใช้งาน SSH บน filer และการสร้างปุ่มเริ่มต้น (บรรทัดคำสั่งอย่างใดอย่างหนึ่งในมุมมองของ filer ทำงานได้ดีเท่ากัน)
2) เรียก puttygen และตั้งค่าดังต่อไปนี้
ก. พารามิเตอร์ : SSH - 2 RSA
b. จำนวนของบิตในคีย์ที่สร้าง : 1024
3) คลิกที่สร้างและทำบางอย่างที่ย้ายดิสโก้ด้วยเมาส์
4) คัดลอกเนื้อหาของ"คีย์สาธารณะสำหรับการวางลงในแฟ้ม OpenSSH authorised_key"ไปที่คลิปบอร์ด
5) ” คลิก"บันทึกคีย์สาธารณะ"และบันทึกไฟล์เป็น"id_rsa.pub"
6) ” คลิก"บันทึกคีย์ส่วนตัว"และบันทึกไฟล์เป็น"id_rsa.ppk"
7) ”. เปิด filers หุ้น c $ $ หรือ ฯลฯ และสร้างโครงสร้างของโฟลเดอร์"/ etc / sshd / root / .ssh" การใช้บรรทัดคำสั่งของ Windows ที่จะสร้าง". ssh"ที่คุณจะไม่สามารถที่จะได้จาก Windows Explorer คุณอาจจำเป็นต้องสร้างโฟลเดอร์ในท้องถิ่นแล้วคัดลอกข้าม
” (American spelling) and paste the previously copied contents into this file. สร้างแฟ้มข้อความ"authorized_keys"(สะกดอเมริกัน) และวางเนื้อหาที่คัดลอกมาก่อนหน้านี้ลงแฟ้มนี้ ที่ดีที่สุดใช้ WordPad เป็น Notepad สามารถกินอาหารที่มีการแบ่งบรรทัด หากแฟ้มนี้อยู่แล้วให้แน่ใจว่าจะเพียงผนวกเนื้อหาใหม่เพื่อให้ไฟล์นี้หรือคุณจะลบใด ๆ ที่กำหนดค่าแล้วคีย์ก่อนการใช้ร่วมกัน
9) ในครั้งแรกที่คุณเปิดใช้ SSH คุณจะถูกถามในการบันทึกลายนิ้วมือนี้เป็นที่คาดหวัง หลังจากนี้ได้รับการบันทึกคุณไม่ควรจะได้รับแจ้งสำหรับสิ่งที่
10) ทดสอบกับ plink :
ก. ” "plink.exe ราก @ filer_name - I"id_rsa.ppk"df - h"
b. ” from the filer, any command can be used obviously ควรออก"df - h"จาก filer คำสั่งใด ๆ สามารถใช้ที่เห็นได้ชัด
11) ทดสอบกับฉาบ :
ก. ข่าว :
i. hostname : IP hostname /
II โปรโตคอล : SSH
b. การเชื่อมต่อ -- ข้อมูล :
i. ชื่อผู้ใช้โดยอัตโนมัติเข้าสู่ระบบ : ราก
c. การเชื่อมต่อ -- SSH :
i. ที่ต้องการโปรโตคอล SSH เวอร์ชัน : v2 เท่านั้น
d. การเชื่อมต่อ -- SSH -- รับรองความถูกต้อง :
i. ” file we created earlier” เรียกดูไฟล์"id_rsa.ppk"เราสร้างไว้ก่อนหน้า"
e. บันทึกเซสชันนี้และการทดสอบ
เป็นบันทึกเพิ่มเติมคำสั่ง filer สามารถเดซี่ถูกล่ามโซ่ไว้ด้วยกันเพื่อลดจำนวนของการเชื่อมต่อ SSH ที่ทำในสคริปต์ของคุณ เพื่อให้คุณสามารถทำสิ่งที่ชอบ ...
plink.exe ราก @ filer - I"id_rsa_ppk รายการ"สแนป"; สแนปสร้าง vol0 snap1; สแนปสร้าง vol0 snap2; สลบ vol0 snap3"
ส่วนใหญ่ข้างต้นเป็นจากหน่วยความจำเพื่อให้ฉันรู้ว่าหากมีสิ่งใดไม่ทำงานหรือไม่ถูกต้องและฉันจะปรับปรุงมัน










































โพสต์เย็นขอบคุณ ... ฉันถูกมองหานี้
โพสต์ที่ดี
สิ่งเดียวที่ฉันสามารถมองเห็นได้ซึ่งเป็นที่ผิดคือคีย์ DSA จะต้องไม่ RSA
ผมเคยได้รับ 2 ผสมขึ้นอย่างไรก็ตาม! แต่สำหรับระบบ NetApp, ฉันคิดว่าคุณสามารถใช้จริงทั้ง DSA หรือ RSA รัฐดูแลระบบที่ง่ายคู่มือเพื่อสร้างและกำหนดค่าทั้ง DSA และ RSA!
สวัสดีคริสยังคงได้รับการร้องขอสำหรับ passsword เมื่อใช้ plink ผมใช้บัญชีผู้ใช้โฆษณาและเมื่อฉันใส่รหัสผ่านคำสั่งที่เรียกใช้ แต่ความคิดที่นี่คือไม่จำเป็นต้องป้อนรหัสผ่าน
ฉันได้รับเซิร์ฟเวอร์ปฏิเสธที่สำคัญของเราดังนั้นผมจึงเข้าใจที่ฉันได้ทำบางอย่างผิดปกติ
คุณสามารถผ่านขั้นตอนกระบวนการที่คุณได้ทำเพื่อให้ห่างไกล?