Page 5 of 6 FirstFirst ... 3456 LastLast
Results 61 to 75 of 85

Thread: Howto: Подключение к роутеру через putty и far без пароля (winscp+putty)

  1. #61
    Quote Originally Posted by -=serg=- View Post
    Хорошая инструкция! Правда возник один вопрос и поиск мне не помог Разве не требуется создания файла конфигурации ssh, чтобы прописать некоторые вещи, например: разрешенный способ аутентификации, тип протокола, используемые протоколы шифрования? Сейчас при отсутствии приватного ключа вход можно выполнить по логину и паролю.
    так а если вы ключ потеряете, что-ж делать то будете без возможности входа по связке логин-пароль?

    вот тут, например, можно почитать о запрете в dropbear парольной аутентификации
    http://joesbitbucket.blogspot.com/20...cation-on.html

    в частности ключ -s отвечает за это.
    Code:
    -s = Disable password logins
    Last edited by angel_il; 01-12-2008 at 12:17.
    vim имеет два режима - бибикать и все портить (с) не мое

  2. #62
    Спасибо большое! Работает
    так а если вы ключ потеряете, что-ж делать то будете без возможности входа по связке логин-пароль?
    Возможны варианты
    1. Хранить ключ в нескольких надежных местах
    2. Войти по telnet (из локалки)
    3. Я очень слабо понимаю английский, но по вашей ссылке вроде приведен пример разных способов авторизации на разных портах

    Мне кажется, что имея возможность войти по паролю теряется почти весь смысл ключей. Бот просто будет перебирать пароли игнорируя ключи. При ключе все равно надо ввести как минимум ключевую фразу, т.е. удобство на уровне связки логин-пароль.
    Поправьте меня, если где то заблуждаюсь.

    Эх, если бы dropbear еще понимал ключи длиннее 1024
    Last edited by -=serg=-; 01-12-2008 at 13:14.

  3. #63
    Да, если защищать ключ пассфразой - не работает. Без - пожалуйста.

  4. #64
    Join Date
    Nov 2008
    Location
    Russian Federation - Nizhny Novgorod
    Posts
    14
    Кому надо криптовать ключ ставьте openssh, все работает почти также и почти само )

    Правда пришлось в /opt/etc/init.d/S40sshd
    [ -e /opt/etc/default/openssh ] && . /opt/etc/default/openssh
    заменить на
    [ -e /opt/etc/openssh ] && . /opt/etc/openssh

    Может где-то косяк при настройке был конечно, может у кого и /opt/etc/default/openssh будет, у меня не было после установки. Да и не понятно зачем этот дефолт нужен.

  5. #65

    Lightbulb

    Quote Originally Posted by DrLabRus View Post
    Если информация поможет, то я делал так:
    дано: wl500gp + Ubuntu на компе
    3) на роутере
    mkdir /usr/local/root/.ssh
    //Edit the file /usr/local/root/.ssh/authorized_keys -- insert key
    //Multiple keys can be inserted here and are seperated by a new line. One line for each key.
    //add /usr/local/root/.ssh to /tmp/local/.files
    flashfs save && flashfs commit && flashfs enable && reboot
    4) подключаюсь так
    ssh -l admin 192.168.1.1

    Никакого конвертирования не потребовалось.
    Еще проще -
    с ноута (Ubuntu 9.04):
    ssh-copy-id admin@192.168.1.1

  6. Post

    Dropbear — авторизация по ключам (на примере Asus wl-500gp-v1)

    Основная причина по которой я решил настроить доступ к консоли ssh сервера dropbear - это постоянный брут моего сервера
    (боты не дают покоя). Как только в логах прочно закрепился один IP из германии, который тщетно пытался подобрать пароль
    к моему роутеру в течении двух суток, терпению пришел конец и я решил выделить время и прекратить этот беспредел.

    На ум пришло два выхода:

    1. Хитро настроить Iptables, с безжалостным баном всех надоедливых «китайцев».
    2. Доступ по ключам. Я выбрал второе — удобство купе с безопасностью.

    Итак начнем. Нам понадобится роутер Asus wl 500gp с альтернативной прошивкой на борту (я использую прошивку «Олега»), сам dropbear,
    клиент putty, утилита для генерации ключей Puttygen, клиент winscp, пожалуй все, да и забыл — прямые руки и холодный рассудок

    Подключаемся через Putty и создаем каталог с файлом публичного ключа для авторизации.

    Code:
    # mkdir /tmp/local/root/.ssh
    # touch /tmp/local/root/.ssh/authorized_keys
    # mcedit /tmp/local/root/.ssh/authorized_keys
    С помощью Puttygen генерируем публичный и приватный ключи, публичный с помощью copy-paste вставляем
    в файл авторизованных ключей authorized_keys. Применяем настройки и перезагружаем роутер.

    Code:
    # flashfs save && flashfs commit && flashfs enable && reboot
    Теперь пробуем залогиниться с помощью приватного ключа. Настройки производим в клиенте Putty.

    -Session:

    Открывем Putty, во вкладке sessions указываем адрес сервера — IP или DNS имя.

    -Connection → Data:

    В поле «Login details» «Auto-login username» указываем наш логин под которым мы будем соединятся (admin,root, etc)

    -Connection → SSH → Auth

    Открываем файл с нашим приватным ключом для авторизации.

    -Session

    Вписываем имя нашей сессии и сохраняем (save).

    Пробуем соединиться, если все прошло успешно, вводим парольную фразу, если указывали при генерации
    приватного ключа (рекомендую задать) либо автоматически подключаемся, если парольную фразу не задавали.

    Теперь нужно изменить права доступа к файлу с публичным ключом и запретить
    серверу dropbear принимать соединения по логину и паролю.

    Code:
    # mcedit /usr/local/sbin/post-boot
    Задаем параметр -s для отключения регистрации по логину и паролю:

    Code:
    dropbear -s -p 22
    Изменяем права к файлу и папке:

    Code:
    # chmod 0700 /tmp/local/root/.ssh
    # chmod 0600 /tmp/local/root/.ssh/authorized_keys
    Применяем настройки и перезагружаемся:

    Code:
    # flashfs save && flashfs commit && flashfs enable && reboot
    http://bruteforcer.ru/index.php/2009...s-wl-500gp-v1/
    Last edited by Omega; 24-12-2012 at 04:14. Reason: fixed

  7. #67
    Quote Originally Posted by angel_il View Post
    так а если вы ключ потеряете, что-ж делать то будете без возможности входа по связке логин-пароль?

    вот тут, например, можно почитать о запрете в dropbear парольной аутентификации
    http://joesbitbucket.blogspot.com/20...cation-on.html

    в частности ключ -s отвечает за это.
    Code:
    -s = Disable password logins
    Не подскажете в какой файл этот самый ключ -s дописать?
    RT-N16 | Firmware: 1.9.2.7-rtn-r4594 | USBHDD: Prestigio DataSafe II 320Gb
    RT-N changelog | Nightly Builds

  8. #68
    Quote Originally Posted by D.Ilyin View Post
    Не подскажете в какой файл этот самый ключ -s дописать?
    в строчку запуска ssh сервера (dropbear).
    vim имеет два режима - бибикать и все портить (с) не мое

  9. #69

    Unhappy

    Quote Originally Posted by angel_il View Post
    в строчку запуска ssh сервера (dropbear).
    angel_il спасибо за попытку подсказать. Но я спрашивал о файле. То что необходимо добавить я понимаю, однако не знаю куда именно.
    В папке /etc/init.d/ файлов запуска dropbear (ssh) нет, так как он насколько я помню уже встроен в прошивку от интузиастов.
    Поэтому вопрос где искать этот самый файл запуска.
    RT-N16 | Firmware: 1.9.2.7-rtn-r4594 | USBHDD: Prestigio DataSafe II 320Gb
    RT-N changelog | Nightly Builds

  10. #70

    вопрос по dropbear

    Подскажите пожалуйста!
    1. Правильно ли я понял: все что описано по поводу генерации ключей надо только если не хочется вводить логин и пароль?
    2. Я подключаюсь к роутеру DIR-320 с прошивкой WL500gpv2-1.9.2.7-d-r1087 (+ джентельменский набор из программ для чайников) находящемуся в другой подсети городской локалки - на нем Enable SSH Server -Yes, порт - 2221, в post-firewall - iptables -I INPUT -p tcp --syn --dport 2221 -j ACCEPT. В ответ получаю в PUTTY: SSH-2.0-dropbear_0.52 - что дальше? Установилась ли связь? Если да, то как вводить логин и пароль?

  11. #71
    Quote Originally Posted by D.Ilyin View Post
    angel_il спасибо за попытку подсказать. Но я спрашивал о файле. То что необходимо добавить я понимаю, однако не знаю куда именно.
    В папке /etc/init.d/ файлов запуска dropbear (ssh) нет, так как он насколько я помню уже встроен в прошивку от интузиастов.
    Поэтому вопрос где искать этот самый файл запуска.
    уменя дропбир запускается в
    /tmp/local/sbin/post-boot
    vim имеет два режима - бибикать и все портить (с) не мое

  12. #72
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by tolly777 View Post
    2. Я подключаюсь к роутеру DIR-320 с прошивкой WL500gpv2-1.9.2.7-d-r1087 (+ джентельменский набор из программ для чайников) находящемуся в другой подсети городской локалки - на нем Enable SSH Server -Yes, порт - 2221, в post-firewall - iptables -I INPUT -p tcp --syn --dport 2221 -j ACCEPT. В ответ получаю в PUTTY: SSH-2.0-dropbear_0.52 - что дальше? Установилась ли связь? Если да, то как вводить логин и пароль?
    Надо выбрать протокол ssh для подключения. А у вас, видимо, telnet выставлен или что-то ещё. А связь установилась.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  13. #73
    Quote Originally Posted by Power View Post
    ...telnet выставлен или что-то ещё...
    Спасибо! Действительно подключался с помощью puttytel, у которой SSH протокола нет. С putty - все ОК!

  14. #74

    -sh: ipkg: not found

    при команде:
    ipkg install openssh-sftp-server
    пишет:
    -sh: ipkg: not found

    В чём может быть проблема?

    Роутер: WL500gpv2
    Прошивка: 1.9.2.7-10.7

  15. #75
    Join Date
    Jul 2009
    Location
    Челябинск
    Posts
    236
    Судя по всему ipkg не установлен. Как установить вот тут Установка ipkg
    Asus RT-N16 1.9.2.7-rtn-r2730 + D-link DNS 323 1.08 + WDTV Live 1.01.24

Page 5 of 6 FirstFirst ... 3456 LastLast

Similar Threads

  1. Подключение сканера и МФУ к роутеру Asus
    By Scasius in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 204
    Last Post: 28-07-2019, 19:41
  2. Подключение UVC веб-камер к роутеру Asus
    By Сантехник in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 452
    Last Post: 10-07-2016, 10:47
  3. PuTTY
    By Tsvetkov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 115
    Last Post: 21-10-2011, 19:38
  4. Howto setup WinSCP to connect to my wl500g?
    By ikerstges in forum WL-500g Q&A
    Replies: 1
    Last Post: 21-02-2006, 12:20

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •