GNU/Linux >> Belajar Linux >  >> Linux

Memahami File Konfigurasi OpenSSH

Klien dan server OpenSSH memiliki beberapa file konfigurasi. File konfigurasi global disimpan di /etc/ssh direktori. File konfigurasi pengguna disimpan dalam .ssh direktori di direktori home pengguna (~/.ssh ).

/etc/ssh:File Global

Berikut ini adalah deskripsi singkat dari file konfigurasi global di bawah direktori /etc/ssh.

# ls -lrt /etc/ssh
total 156
-rw-------  1 root root 125811 Aug  7 13:40 moduli
-rw-r--r--. 1 root root    382 Aug  9 00:39 ssh_host_rsa_key.pub
-rw-------. 1 root root   1675 Aug  9 00:39 ssh_host_rsa_key
-rw-r--r--. 1 root root    627 Aug  9 00:39 ssh_host_key.pub
-rw-------. 1 root root    963 Aug  9 00:39 ssh_host_key
-rw-r--r--. 1 root root    590 Aug  9 00:39 ssh_host_dsa_key.pub
-rw-------. 1 root root    668 Aug  9 00:39 ssh_host_dsa_key
-rw-r--r--. 1 root root   2103 Aug  9 00:40 ssh_config
-rw-------. 1 root root   3949 Aug  9 00:40 sshd_config
File Tujuan
modul Berisi informasi pertukaran kunci yang digunakan untuk membuat koneksi yang aman
ssh_config File konfigurasi klien OpenSSH default. Entri ditimpa oleh file ~/.ssh/config pengguna.
sshd_config File konfigurasi untuk daemon sshd
ssh_host_ecdsa_key Kunci pribadi ECDSA yang digunakan oleh daemon sshd
ssh_host_ecdsa_key.pub Kunci publik ECDSA yang digunakan oleh daemon sshd
ssh_host_key Kunci pribadi RSA untuk versi SSH1
ssh_host_key.pub Kunci publik RSA untuk versi SSH1
ssh_host_rsa_key Kunci pribadi RSA untuk versi SSH2
ssh_host_rsa_key.pub Kunci publik RSA untuk versi SSH2

Ada juga file konfigurasi PAM untuk daemon sshd, /etc/pam.d/sshd , dan file konfigurasi untuk layanan sshd, /etc/sysconfig/sshd .

~/.ssh:File Pengguna

OpenSSH membuat ~/.ssh direktori dan known_hosts file secara otomatis saat Anda terhubung ke sistem jarak jauh. Berikut ini adalah deskripsi singkat dari file konfigurasi khusus pengguna:

File Tujuan
authorized_keys Berisi daftar kunci publik resmi untuk server SSH. Server mengautentikasi klien dengan memeriksa kunci publik yang ditandatanganinya di dalam file ini.
id_ecdsa Kunci pribadi ECDSA pengguna
id_ecdsa.pub Kunci publik ECDSA pengguna
id_rsa Kunci pribadi RSA untuk versi SSH2
id_rsa.pub Kunci publik RSA untuk versi SSH2
identitas Kunci pribadi RSA untuk versi SSH1
identitas.pub Kunci publik RSA untuk versi SSH1
host_dikenal Berisi kunci host server SSH yang diakses oleh pengguna. OpenSSH secara otomatis menambahkan entri setiap kali pengguna terhubung ke server baru.


Linux
  1. Cara Memeriksa File Konfigurasi bind9 (DNS Server)

  2. Gagal Menandatangani Csr Dengan Kunci Root Ca?

  3. Memahami Btrfs Dmesg?

  1. Ubah Kunci Pribadi Openssh Menjadi Kunci Pribadi Ssh2?

  2. Bagaimana Mengedit File Konfigurasi?

  3. Periksa file konfigurasi Linux untuk kesalahan sintaks

  1. File Konfigurasi Cadangan

  2. Pengaturan otentikasi berbasis SSH Key dari openSSH ke SSH2

  3. Memahami file zona DNS