diff --git a/05_hash_ciphers_ssh_certs/tasks.md b/05_hash_ciphers_ssh_certs/tasks.md index eb06098..ff9bf9b 100644 --- a/05_hash_ciphers_ssh_certs/tasks.md +++ b/05_hash_ciphers_ssh_certs/tasks.md @@ -35,9 +35,13 @@ gpg --output un_encrypted.data --decrypt encrypted.data IdentityFile ~/.ssh/id_ed25519 ``` +Страница документации конфигурационного файла sshd `man ssh_config`. + 7. Отредактируйте конфигурацию вашего SSH-сервера, выполнив `sudo vi /etc/ssh/sshd_config`. Отключите проверку по паролю, отредактировав значение `PasswordAuthentication`. Отключите вход с правами суперпользователя, отредактировав значение `PermitRootLogin`. Перезапустите службу ssh с помощью `sudo systemctl restart sshd`. Попробуйте подключиться ещё раз. ! Перед перезапуском сервера, установите в отдельном окне резервное соединение с удалённой машиной, на случай если -вход по ключу не работает. +вход по ключу не работает или присутствует ошибка конфигурации. + +Страница документации конфигурационного файла sshd `man sshd_config`. 8. Сгенерируйте сертификат x.509 и ключ с помощью openssl.