Forum Turris
Fórum Turris Nápověda

Milí majitelé routerů Turris,

toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.


Dear Turris routers users,

this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.

Nahoru Téma Majitelé routerů / Technická podpora / SSH authorized_keys
- - Od Mira.S Dne 2014-09-07 16:25 Hlasů 1
Zdravím všechny
vzhledem k tomu, že turris nepoužívá pro SSH přístup dropbear ale openssh tak mu nefunguje zápis klíčů pomocí Luci
ale pokud si někdo chce alespoň trochu ulehčit práci
tak se dá Luci i tak trochu použít, nahrajeme klíče pomocí Luci a pak jen jednoduše
mkdir /root/.ssh
cat /etc/dropbear/authorized_keys  >> /root/.ssh/authorized_keys
Nadřazený - - Od JFila (>>) Dne 2014-09-08 11:23
Děkuji s přihlášením pomocí klíčů jsem měl také problém. Dostal jsem se ještě k souboru /etc/dropbear/authorized_keys a nechápal, proč to nefunguje (a na další koumání nebyl čas ani nálada). Proč je vlastně v Turrisu ještě toto nastavení, proč se prostě místo do /etc/dropbear/authorized_keys nezapisuje do /root/.ssh/authorized_keys?
Nadřazený - Od Jan Čermák (>>) Dne 2014-09-08 11:35 Hlasů 1
To nastavení je stále v Turrisu jednoduše z toho důvodu, že to zatím nikdo nepřepsal. Nestačí totiž jen změnit cestu, kam se zapisuje (jednalo by se o zásah do kódu z upstreamu, což by nebylo zrovna ideální řešení), ale je nutné vytvořit modul pro LuCI, který bude umět konfigurovat OpenSSH server. Rozhodně to ale je v plánu, takže chvilku strpení.

Mimo to, výše uvedený postup by se dal ještě mírně modifikovat a místo kopírování souboru můžete použít symlink na soubor Dropbearu, do kterého zapisuje LuCI, pak by mělo být možné editovat autorizované klíče přes rozhraní pro konfiguraci Dropbearu.
- - Od B0iorix Dne 2014-09-11 09:22
Nebylo by "čistým" řešením například toto :
ln -s /etc/dropbear/authorized_keys  /root/.ssh/authorized_keys

?
Nadřazený - - Od Mira.S Dne 2014-09-11 10:21
To by bylo také možné.
Mně šlo o to, že vkládat můj dlouhý DSA klíč je docela pakárna a přes "vi" ještě větší
takhle jsem si pomohl Copy-Paste&Edit v prohlížeči a zbytek jednoduchý.
A sem jsem to přidal, že by někdo mohl dlouze (jako já) hledat kam ty klíče patří.
Nadřazený - - Od B0iorix Dne 2014-09-11 10:33
Ten symlink by měl  zajistit že to bude fungovat i  přes LuCi . Jen nevím zda to přečká další upgrade od NICu ..
Nadřazený - - Od Mira.S Dne 2014-09-11 11:18
Já používám drobnou úpravičku dle https://www.turris.cz/forum/topic_show.pl?pid=1379#pid1379
a tam jsem si zadal i zálohování /root/.ssh/  :cool:
Nadřazený - Od B0iorix Dne 2014-09-11 11:26
Tak to je dobrá vychytávka. S tím by to mělo zafungovat i po upgradu.
Nahoru Téma Majitelé routerů / Technická podpora / SSH authorized_keys

Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill