From 22a47c686a43af22c7666285ef9d89d9ed8f9d72 Mon Sep 17 00:00:00 2001 From: Vladimir Protsenko Date: Wed, 7 Sep 2022 18:20:13 +0400 Subject: [PATCH] Added tasks for hash, ciphers, ssh, certs lesson. --- 05_hash_ciphers_ssh_certs/tasks.md | 6 +++++- 1 file changed, 5 insertions(+), 1 deletion(-) diff --git a/05_hash_ciphers_ssh_certs/tasks.md b/05_hash_ciphers_ssh_certs/tasks.md index eb06098..ff9bf9b 100644 --- a/05_hash_ciphers_ssh_certs/tasks.md +++ b/05_hash_ciphers_ssh_certs/tasks.md @@ -35,9 +35,13 @@ gpg --output un_encrypted.data --decrypt encrypted.data IdentityFile ~/.ssh/id_ed25519 ``` +Страница документации конфигурационного файла sshd `man ssh_config`. + 7. Отредактируйте конфигурацию вашего SSH-сервера, выполнив `sudo vi /etc/ssh/sshd_config`. Отключите проверку по паролю, отредактировав значение `PasswordAuthentication`. Отключите вход с правами суперпользователя, отредактировав значение `PermitRootLogin`. Перезапустите службу ssh с помощью `sudo systemctl restart sshd`. Попробуйте подключиться ещё раз. ! Перед перезапуском сервера, установите в отдельном окне резервное соединение с удалённой машиной, на случай если -вход по ключу не работает. +вход по ключу не работает или присутствует ошибка конфигурации. + +Страница документации конфигурационного файла sshd `man sshd_config`. 8. Сгенерируйте сертификат x.509 и ключ с помощью openssl.