Miten SSH n hyppääminen avaimensiirron avulla Windowsista
Onko sinulla tarvetta työskennellä SSH-avaimilla Windowsista ja huomaat, että tästä tulee vaivatta hyvin nopeasti?
HTG menee siihen, miten prosessi tehdään mahdollisimman läpinäkyväksi käyttämällä PuTTY-pakettisarjaa.
Kuva käyttäjältä kaneda99.
Yleiskatsaus
Tässä oppaassa selitetään, miten SSH: lle Windows-koneelle, jossa on julkinen avain, käytetään Putty & Winscp -ohjelmaa. Lisäksi mahdollistamme edelleenlähetysvaihtoehdon. Näin voit jatkaa hyppäämistä avaimellasi yhdistetystä laitteesta toiseen laitteeseen, joka tukee SSHingia avaimilla. Emme mene siihen, miten julkinen avain asetettaisiin Linux-koneeseen, koska olemme jo käsitelleet tätä aihetta.
Asenna perusohjelmat / paketit
- Hanki PuTTY paketti (ei vain suoritettava) ja asenna se.
- Voit myös hankkia ohjelmia WinSCP ja mRemote ja asentaa ne.
Luo avainpari
Jos et ole vielä luonut avainparia, ja haluat tehdä sen Windows-työpöydän mukavasti, voit käyttää PuTTY Key Generator -ohjelmaa, joka on asennettu osana PuTTY-pakettia:
- Avaa "PuTTY Key Generator" siirtymällä kohtaan "Start" -> "PuTTY" -> "PuTTYgen"
- Vaikka sitä ei tarvita, on suositeltavaa vaihtaa avaimen pituus oletusarvoista 1024. Vaihda alareunassa olevien "bittien" lukumäärää "1024" - "4096"..
- Napsauta “Luo” ja siirrä hiirtä satunnaisesti, kunnes palkki saavuttaa 100%. Tämä ”suola” avain, joten yritä tehdä hiiren liikkeistä mahdollisimman satunnaisia.
- Kun ohjelma on tehty, avain luodaan,
- Vaihda se avainsanan rivillä olevan jotain hyödyllistä kuin nimesi. Esimerkiksi:
- Vaikka sitä ei tarvita, on erittäin suositeltavaa asettaa salasana yksityiselle avaimelle. Tämä suojaa yksityistä avainta, jos joku saa pääsyn siihen ja sinua häiritsee vain, kun kirjoitat koneen käynnistyksen kerran, jos suoritat kaikki oppaan vaiheet.
- Napsauta Tallenna yksityinen avain.
Key-quartermasterin määrittäminen
PuTTY-paketin osana asennettu "Pageant" -ohjelma voi tallentaa avaimesi ja antaa ne mRemotelle, WinSCP: lle ja PuTTY: lle tarpeen mukaan.
- Avaa Käynnistä-valikosta “Pageant”. (Huomautus: se voi juuttua järjestelmälokeroon)
- Jos se on poistunut järjestelmäpalkista, kaksoisnapsauta sitä, jolloin pääikkuna avautuu.
- Napsauta ”Lisää avain” ja anna sille tallennettu avainpari.
- Anna tarvittaessa salasana.
Valmis, tästä lähtien, Putty, WinSCP ja kaikki ohjelmat, jotka toimivat niiden edessä (kuten mRemote), neuvottelevat ensin Pageant-ohjelman kanssa, jos yhteys on käytössä..
Näppäinten lataaminen automaattisesti käynnistyksen yhteydessä (valinnainen)
Yllä oleva prosessi on toistettava jokaisen koneen uudelleenkäynnistyksen jälkeen, koska Pageant ei tallenna ladattuja avainasetuksia. Jos haluat ladata kokoonpanon automaattisesti käynnistyksen aikana, voit käyttää jotakin seuraavista tavoista:
- Olettaen, että olet sallinut Pageantin ottamaan vastaan ppk-päätteen, sinun pitäisi pystyä yksinkertaisesti lisäämään avaintiedostot Windows-käynnistyskansioon.
- Luo pikakuvake ohjelmalle, joka välittää avaintiedostot parametreina. Esimerkiksi kahden (2) avaimen Target-komento näyttää seuraavalta:
"C: Ohjelmatiedostot (x86)" PuTTY: n esiverkko.exe "" C: Käyttäjät AviadR-dokumentit aviad's 4096.ppk "" C: Käyttäjät AviadR-tiedostot aviad's 1024.ppk
- Lisää sitten tämä pikakuvake ikkunan käynnistykseen.
Ota SSH-agentin välitys käyttöön (PuTTY / mRemote)
Tämä konfiguraatio on valinnainen, mutta sen tekeminen mahdollistaa sen, että kun olet SSHed-laitteessa jatkamassa ja SSH: stä siitä, seuraavaan koneeseen samalla näppäimellä. Tehdä tämä:
- Avaa PuTTY.
- "Yhteys" -> "SSH" -> "Auth" -kohdassa.
- Tarkista "Salli edustajansiirto".
- Mene takaisin istuntoon
- Valitse ”Oletusasetukset” -ruutu.
- Napsauta Tallenna.
- Tehty.
Ota SSH-agentin edelleenlähetys käyttöön (WinSCP)
- Ota WinSCP-yhteyden välilehdellä käyttöön Ennakkovaihtoehdot -valintaruutu.
- Siirry kohtaan SSH -> "Todennus".
- Tarkista "Salli agentin välitys" -valintaruutu.
- Siirry "Yleiset asetukset" klikkaamalla "Asetukset" -> "Asetukset".
- Ota Putty käyttöön, kun haluat siirtää siirron vaihtoehdon siirtymällä kohtaan "Integrointi" -> "Sovellus" ja lisäämällä "-A" CLI -vaihtoehto.
- Nyt voit tehdä tämän mallin myöhemmille yhteyksille palataksesi takaisin "istuntoon" ja kirjoittamalla, perustietosi, jotka tiedätte, ovat yhdenmukaisia kaikissa yhteyksissä (jos sellaisia on), kuten käyttäjätunnus, IP, jne. ". Sitten “tallenna” istunto.
Spike: Joten luulen, että palvelin aikaa ja olen vapaa?
SoundWave: vapaa mennä Cybertroniin…