Linux - Использование множества SSH ключей для подключения на разные Linux | ssh config

Linux - Использование множества SSH ключей для подключения на разные Linux | ssh config

ADV-IT

1 год назад

12,027 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

@adelkudryashev
@adelkudryashev - 28.12.2023 00:18

Спасибо за урок. Очень полезно.

Ответить
@biomozgjele
@biomozgjele - 11.09.2023 15:51

Мощь

Ответить
@wanwan8317
@wanwan8317 - 15.08.2023 15:34

ждем следующих уроков)

Ответить
@andd3dfx
@andd3dfx - 10.05.2023 14:05

Спасибо, это полезно

Ответить
@user-md4qr8lc1n
@user-md4qr8lc1n - 19.04.2023 09:25

а можно как то в ssh config в Host указывать не доменное имя со * а тип оборудывание типо edge router или cisco и т.д

Ответить
@vedroidek
@vedroidek - 18.04.2023 17:36

Здравствуйте! Во-первых спасибо за контент. Кратко, ёмко, без воды.
Планируется ли видео по Crontab? Есть там тонкости запуска некоторых файлов.

Ответить
@faridakbarov4532
@faridakbarov4532 - 13.04.2023 20:36

Денис привет сними пожалуйста ролик как GPT и другие нейронки повлияют на работу девопса в ближайшем будущем , хотелосб бы твое мнени на этот счет услыщать ?
оставит нас без работы иль нет))

Ответить
@ihorsinitsyn723
@ihorsinitsyn723 - 10.04.2023 01:00

Подскажи пожалуйста как так получается на винде - ссш-агент запущен, ключ добавлен, один ноут позволяет при подключении к серверу переходить на другие серваки с этим ключем, на другом ключ не передается. Win10 Pro 22H2, Mobaxterm, -- Get-Service ssh-agent: Running ssh-agent OpenSSH Authentication Agent -- ssh-add -l :
256 SHA256:*my key* (ED25519)

Ответить
@daria_let.ff_7160
@daria_let.ff_7160 - 07.04.2023 00:20

Здравствуйте, подскажите пожалуйста как можно скачать видео с сайтов, где это запрещенно или по каким то причинам тяжело, с помощью PSSH 🙏🙏🙏🙏

Ответить
@pavelmishin3211
@pavelmishin3211 - 25.03.2023 00:42

Вроде бы банальные вещи, но я это никогда не использовал, а ведь действительно очень удобно, особенно когда настраиваешь и удаляешь по несколько раз за день виртуальные хосты. Спасибо, Денис. Палец вверх)

Ответить
@egorletov5880
@egorletov5880 - 23.03.2023 00:00

@ADV-IT Денис привет! очень крутые и понятные обучалки пилишь, спасибо за это 👍 подскажи будет ли у тебя видос на тему установки и использования vault в Kubernetes ? Тема очень интересная на самом деле, было бы круто если бы именно ты прошелся по ней 💪

Ответить
@komronu
@komronu - 19.03.2023 21:39

Очень мощный урок спасибо большое Денис продолжайте делать такие видео 😊

Ответить
@amour_armour
@amour_armour - 17.03.2023 01:16

Вау! ну так же намного удобнее, спасибо

Ответить
@user-pg2gm9uw8n
@user-pg2gm9uw8n - 15.03.2023 20:55

есть еще вполне рабочий вариант с ssh-add <path-to-folder-with-private-key>*

Ответить
@welcome.people.
@welcome.people. - 15.03.2023 20:17

Денис привет! Спасибо за классные видео и за труд. Напиши пожалуйста, при записи видео об AWS в 2017 году какой использовал ноутбук? Спасибо! 🤝

Ответить
@andreykp1
@andreykp1 - 15.03.2023 09:56

а почему не использовать ssh-agent? и не надо никаких конфигов, разве что для имени пользователя

Ответить
@mykyar9142
@mykyar9142 - 15.03.2023 00:57

Оно!!!! Спасибо!

Ответить
@newalexxx
@newalexxx - 14.03.2023 21:18

очень полезно и как раз актуально. Спасибо!

Ответить
@gradergreder6931
@gradergreder6931 - 14.03.2023 21:06

Как же мне не хватало этих данных, Спасибо огромное)

Ответить
@Protein_Plus
@Protein_Plus - 14.03.2023 15:18

Спасибо большое! Как всегда все кратко, четко, понятно, очень полезно знать! 👍👍👍

Ответить
@ZlodeyPND
@ZlodeyPND - 14.03.2023 10:56

В дополнение:
Файл ~/.ssh/config читается сверху вниз, поэтому все подходящие варианты «наслаиваются» друг на друга. Таким образом можно объявлять для одной группы хостов много блоков, а дальше, в зависимости от имени будут применяться доп.правила.
Например, первый блок может начинаться с
"Host *-prod"
Второй с
"Host *db-prod"
А третий с
"Host mariadb-prod" или "Host postgresqldb-prod"
И эти блоки будут применяться последовательно, вплоть до "Host *".

Ответить
@ovanse-tech
@ovanse-tech - 14.03.2023 03:12

Спасибо огромное. Очень послезная инфа. 👍

Ответить
@geyvandova
@geyvandova - 14.03.2023 01:20

То что нужно! Спасибо!

Ответить
@Dinasdas
@Dinasdas - 13.03.2023 23:29

Денис, сделай пожалуйста видео, как пробрасывать докер сокеты по ssh

Ответить
@dmytrob7336
@dmytrob7336 - 13.03.2023 20:57

VsCode при подключении к серверу по ssh добавляет ssh конфигурацию в домашнюю папку. Так-что на заметку.

Ответить
@justic9682
@justic9682 - 13.03.2023 18:59

@ADV-IT а как для гитлаб и гитхаб и других сайтов сделать что бы не указывать ключ для push? Заранее спасибо

Ответить
@gansgimmler3684
@gansgimmler3684 - 13.03.2023 18:28

Спасибо, очень полезно !

Ответить
@semurgx
@semurgx - 13.03.2023 17:24

О, а про опции known_hosts я не знал, спасибо

Ответить
@aleksandrtimashov8145
@aleksandrtimashov8145 - 13.03.2023 14:41

Спасибо.

Ответить
@KEPZ47
@KEPZ47 - 13.03.2023 14:40

То, что нужно! А то я задолбался с ключами возиться, когда в пайплайне много хостов. Спасибо, Денис!

Ответить
@i_am_ghost.
@i_am_ghost. - 13.03.2023 14:18

Почему вы не используете TAB?) Зачем писать полностью myubunu2, можно же написать myu и нажать TAB )

Ответить
@Tattoson
@Tattoson - 13.03.2023 14:09

Круто! Спасибо!!!

Ответить
@ya_plohoy8717
@ya_plohoy8717 - 13.03.2023 14:01

Отлично

Ответить
@sandmax1
@sandmax1 - 13.03.2023 11:37

лайк за KnownHostsFile и /dev/null, чет не приходило в голову!
Я бы рекомендовал для безопасности для хранения ключей использовать менеджер паролей, например Keepass + Plugin SSH Agent . Очень удобно когда работаешь на нескольких машинах, а запароленый файл хранишь в облаке.


P.S. Денис, как вариант может зайти как тема для следующего ролика по ssh .

Ответить
@vladimirkalmykov9848
@vladimirkalmykov9848 - 13.03.2023 11:17

Про KnownHostsFile интересно, спасибо!
А ещё в bash по табу работает и автодополнение хоста, как в данном случае достаточно было набрать ssh my и нажать tab - подсказало бы или сразу дополнило имя компа, которое есть в юзер файле конфига ssh.

Ответить
@sergeygiblov1518
@sergeygiblov1518 - 13.03.2023 11:14

Делай больше шрифт в терминале, плиз. С телефона не возможно смотреть.

Ответить
@Oswee
@Oswee - 13.03.2023 11:05

A samij secure putj... eto izpolzovanie SSH sertifikatov. No tam chut slozhnee. Skorei nado Hashicorp Vault shtob sertifikatov kazhdij chas, denj, mesec, itd. rotirovatj. Long living certificates ne dopustimi.

Ответить
@Oswee
@Oswee - 13.03.2023 11:03

I esho v Ansible mozhno ukazatj otdelnij putj na SSH config i kljuchei. Bivaet kogda SSH config generiruetsa avtomaticheski iz terraform ilji ansible. K statji... config mozhno razbitj na otdelnie failiki v .ssh/conf.d/* direktorii. Dopustim... podnjalsa kakoi to server... i avtomatom sozdali config failik dlja etovo servera. Unechtozhili server...i udaljilji evo ssh config failik. Udobno.

Ответить
@Oswee
@Oswee - 13.03.2023 10:59

Teperj toljko ostalos SSH kljuchi zagruzitj avtomaticheski iz password manager ilji YubiKey. I budet topchik. Shtob na sistemi ne torchalji private key.

Ответить
@Oswee
@Oswee - 13.03.2023 10:55

Deniss... uzhasno boljno smotretj kak Ti v Nano tirkaeshsa. :D Mozhet stoit posvetitj denjok i perekljuchitsa na Vim? :)

Ответить
@Oswee
@Oswee - 13.03.2023 10:52

Known Hosts stoit reshatj putjom SSH sertifikati. Eto na samom dele vazhnaja shtuka. Prosto tak herachitj "yes" eto ne estj good. Mozhno po palcam poluchitj. :)

Ответить
@Klaz73
@Klaz73 - 13.03.2023 10:42

Шикарно! Как всегда всё просто и понятно! Благодарю!

Ответить
@alexocipov2993
@alexocipov2993 - 13.03.2023 10:09

Всем привет, запись будет?

Ответить
@bmerlin2010
@bmerlin2010 - 13.03.2023 10:05

Хорошая тема по SSH

Ответить
@konstantinermoshin6047
@konstantinermoshin6047 - 13.03.2023 09:44

Просьба раскрыть вопрос безопасной синхронизации ключей между несколькими рабочими местами - комп на работе, комп дома, ноут.
Спасибо!

Ответить
@realsandman5736
@realsandman5736 - 12.03.2023 21:42

Речь об ~/.ssh/config ? ;)

Ответить
@KEPZ47
@KEPZ47 - 11.03.2023 16:12

Вот это актуально подъехала тема!

Ответить
@SergeiKonov-xn5bz
@SergeiKonov-xn5bz - 11.03.2023 01:00

Денис, привет. Есть ли в планах Landing Zone? Тема то нынче популярная)

Ответить