15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

man sshd_config<br />

Távoli adminisztráció<br />

Az sshd konfigurációs fájljában számos direktíva található, amelyek például a kommunikációs<br />

beállításokat és hitelesítési módokat vezérlik. Az alábbiakban néhány példát láthat az /etc/ssh/<br />

sshd_config fájl szerkesztésével módosítható konfigurációs direktívákra.<br />

A konfigurációs fájl szerkesztése előtt készítsen másolatot az eredeti fájlról, és tegye<br />

írásvédetté, így referenciaként megmaradnak az eredeti beállítások, és szükség esetén újra<br />

felhasználhatja azokat.<br />

A következő parancsok kiadásával másolja le az /etc/ssh/sshd_config fájlt, és tegye<br />

írásvédetté:<br />

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original<br />

sudo chmod a-w /etc/ssh/sshd_config.original<br />

Az alábbi példák bemutatnak néhány módosítható konfigurációs direktívát:<br />

• Módosítsa a Port direktívát a következőre az OpenSSH beállításához a 2222-es TCP port<br />

figyelésére az alapértelmezett 22-es TCP port helyett:<br />

Port 2222<br />

• Ahhoz, hogy az sshd engedélyezze a nyilvános kulcs alapú bejelentkezést, vegye fel vagy<br />

módosítsa a következő sort:<br />

PubkeyAuthentication yes<br />

az /etc/ssh/sshd_config fájlba, ha pedig már tartalmazza, győződjön meg róla, hogy a sor nincs<br />

megjegyzésben.<br />

• Az OpenSSH <strong>kiszolgáló</strong> megjelenítheti egy fájl, például az /etc/issue.net fájl tartalmát<br />

bejelentkezés előtti bannerként, ehhez vegye fel vagy módosítsa a következő sort:<br />

Banner /etc/issue.net<br />

az /etc/ssh/sshd_config fájlba.<br />

Az /etc/ssh/sshd_config fájl módosításának befejezése után mentse a fájlt, és a következő parancs<br />

kiadásával indítsa újra az sshd <strong>kiszolgáló</strong>t a módosítások életbe léptetéséhez:<br />

sudo /etc/init.d/ssh restart<br />

Az sshd <strong>kiszolgáló</strong> viselkedését számos konfigurációs direktíva segítségével igazíthatja<br />

igényeihez. Ne feledje azonban, hogy amennyiben a <strong>kiszolgáló</strong> elérésének egyetlen módja<br />

az ssh, és hibát vét az sshd az /etc/ssh/sshd_config fájllal végzett beállításakor, akkor az<br />

újraindítással kizárhatja magát a <strong>kiszolgáló</strong>ról, vagy az sshd <strong>kiszolgáló</strong> visszautasíthatja az<br />

50

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!