Linux - Использование множества SSH ключей для подключения на разные Linux | ssh config

Поділитися
Вставка
  • Опубліковано 11 гру 2024

КОМЕНТАРІ • 69

  • @ZlodeyPND
    @ZlodeyPND Рік тому +14

    В дополнение:
    Файл ~/.ssh/config читается сверху вниз, поэтому все подходящие варианты «наслаиваются» друг на друга. Таким образом можно объявлять для одной группы хостов много блоков, а дальше, в зависимости от имени будут применяться доп.правила.
    Например, первый блок может начинаться с
    "Host *-prod"
    Второй с
    "Host *db-prod"
    А третий с
    "Host mariadb-prod" или "Host postgresqldb-prod"
    И эти блоки будут применяться последовательно, вплоть до "Host *".

  • @vanyadelal
    @vanyadelal Рік тому +7

    Вот это актуально подъехала тема!

  • @gradergreder6931
    @gradergreder6931 Рік тому +6

    Как же мне не хватало этих данных, Спасибо огромное)

  • @vanyadelal
    @vanyadelal Рік тому +7

    То, что нужно! А то я задолбался с ключами возиться, когда в пайплайне много хостов. Спасибо, Денис!

  • @sandmax1
    @sandmax1 Рік тому +18

    лайк за KnownHostsFile и /dev/null, чет не приходило в голову!
    Я бы рекомендовал для безопасности для хранения ключей использовать менеджер паролей, например Keepass + Plugin SSH Agent . Очень удобно когда работаешь на нескольких машинах, а запароленый файл хранишь в облаке.
    P.S. Денис, как вариант может зайти как тема для следующего ролика по ssh .

    • @YTit69
      @YTit69 Рік тому +5

      Поддержку тему! Денис, сделай что-то подобное пожалуйста, по своему опыту, дабы на корню закрыть вопрос с вознёй и секюрностью ключей!

  • @komronu
    @komronu Рік тому +6

    Очень мощный урок спасибо большое Денис продолжайте делать такие видео 😊

  • @Protein_Plus
    @Protein_Plus Рік тому +4

    Спасибо большое! Как всегда все кратко, четко, понятно, очень полезно знать! 👍👍👍

  • @pavelmishin3211
    @pavelmishin3211 Рік тому +4

    Вроде бы банальные вещи, но я это никогда не использовал, а ведь действительно очень удобно, особенно когда настраиваешь и удаляешь по несколько раз за день виртуальные хосты. Спасибо, Денис. Палец вверх)

  • @Klaz73
    @Klaz73 Рік тому +3

    Шикарно! Как всегда всё просто и понятно! Благодарю!

  • @bmerlin2010
    @bmerlin2010 Рік тому +4

    Хорошая тема по SSH

  • @geyvandova
    @geyvandova Рік тому +2

    То что нужно! Спасибо!

  • @adelkudryashev
    @adelkudryashev 11 місяців тому +1

    Спасибо за урок. Очень полезно.

  • @newalexxx
    @newalexxx Рік тому +1

    очень полезно и как раз актуально. Спасибо!

  • @semurgx
    @semurgx Рік тому +1

    О, а про опции known_hosts я не знал, спасибо

  • @amour_armour
    @amour_armour Рік тому +1

    Вау! ну так же намного удобнее, спасибо

  • @Tattoson
    @Tattoson Рік тому +1

    Круто! Спасибо!!!

  • @mykyar9142
    @mykyar9142 Рік тому +1

    Оно!!!! Спасибо!

  • @WideAreaNetwork_
    @WideAreaNetwork_ Рік тому +1

    ждем следующих уроков)

  • @andd3dfx
    @andd3dfx Рік тому +1

    Спасибо, это полезно

  • @Andrey053
    @Andrey053 Рік тому +2

    0:48 & 11:12 Windows variant should be ssh_config instead sshd_config
    sshd_config is a daemon configuration file
    0:48 & 11:12 Вариант для Windows должен быть ssh_config вместо sshd_config
    sshd_config - это файл конфигурации демона.

  • @egorletov5880
    @egorletov5880 Рік тому +1

    @ADV-IT Денис привет! очень крутые и понятные обучалки пилишь, спасибо за это 👍 подскажи будет ли у тебя видос на тему установки и использования vault в Kubernetes ? Тема очень интересная на самом деле, было бы круто если бы именно ты прошелся по ней 💪

    • @ADV-IT
      @ADV-IT  Рік тому +1

      Не не буду делать,другие планы пока.
      давно останавливал этот Vault в k8s используя Helm Chart, помню много мароки было

  • @ya_plohoy8717
    @ya_plohoy8717 Рік тому +1

    Отлично

  • @dmytrob7336
    @dmytrob7336 Рік тому +1

    VsCode при подключении к серверу по ssh добавляет ssh конфигурацию в домашнюю папку. Так-что на заметку.

  • @vladimirkalmykov9848
    @vladimirkalmykov9848 Рік тому +2

    Про KnownHostsFile интересно, спасибо!
    А ещё в bash по табу работает и автодополнение хоста, как в данном случае достаточно было набрать ssh my и нажать tab - подсказало бы или сразу дополнило имя компа, которое есть в юзер файле конфига ssh.

    • @ZlodeyPND
      @ZlodeyPND Рік тому +3

      Только в том случае, если установлен пакет bash-completion.

  • @aleksandrtimashov8145
    @aleksandrtimashov8145 Рік тому +1

    Спасибо.

  • @biomozgjele
    @biomozgjele Рік тому +1

    Мощь

  • @Oswee
    @Oswee Рік тому +2

    Deniss... uzhasno boljno smotretj kak Ti v Nano tirkaeshsa. :D Mozhet stoit posvetitj denjok i perekljuchitsa na Vim? :)

  • @Dinasdas
    @Dinasdas Рік тому +3

    Денис, сделай пожалуйста видео, как пробрасывать докер сокеты по ssh

  • @vedroidek
    @vedroidek Рік тому

    Здравствуйте! Во-первых спасибо за контент. Кратко, ёмко, без воды.
    Планируется ли видео по Crontab? Есть там тонкости запуска некоторых файлов.

    • @ADV-IT
      @ADV-IT  Рік тому

      Уже давно есть ua-cam.com/video/zwvqVppij8E/v-deo.html

    • @vedroidek
      @vedroidek Рік тому

      Жирная благодарность!

  • @realsandman5736
    @realsandman5736 Рік тому +2

    Речь об ~/.ssh/config ? ;)

  • @konstantinermoshin6047
    @konstantinermoshin6047 Рік тому +2

    Просьба раскрыть вопрос безопасной синхронизации ключей между несколькими рабочими местами - комп на работе, комп дома, ноут.
    Спасибо!

    • @vladimirkalmykov9848
      @vladimirkalmykov9848 Рік тому

      rsync раз в сутки?
      Или посмотри на syncthing

    • @sandmax1
      @sandmax1 Рік тому +1

      Глянь мой коммент выше про Keepass + SSH agent

    • @sandmax1
      @sandmax1 Рік тому +1

      @@vladimirkalmykov9848 можно, но если совсем параноить, то приватник перестает быть приватником, как только ты его отправил по сети

  • @ihorsinitsyn723
    @ihorsinitsyn723 Рік тому

    Подскажи пожалуйста как так получается на винде - ссш-агент запущен, ключ добавлен, один ноут позволяет при подключении к серверу переходить на другие серваки с этим ключем, на другом ключ не передается. Win10 Pro 22H2, Mobaxterm, -- Get-Service ssh-agent: Running ssh-agent OpenSSH Authentication Agent -- ssh-add -l :
    256 SHA256:*my key* (ED25519)

  • @АнатолийЗубарев

    а можно как то в ssh config в Host указывать не доменное имя со * а тип оборудывание типо edge router или cisco и т.д

  • @Oswee
    @Oswee Рік тому +1

    A samij secure putj... eto izpolzovanie SSH sertifikatov. No tam chut slozhnee. Skorei nado Hashicorp Vault shtob sertifikatov kazhdij chas, denj, mesec, itd. rotirovatj. Long living certificates ne dopustimi.

  • @daria_let.ff_7160
    @daria_let.ff_7160 Рік тому

    Здравствуйте, подскажите пожалуйста как можно скачать видео с сайтов, где это запрещенно или по каким то причинам тяжело, с помощью PSSH 🙏🙏🙏🙏

    • @ADV-IT
      @ADV-IT  Рік тому

      Jdownloader качает все подряд

  • @justic9682
    @justic9682 Рік тому +1

    @ADV-IT а как для гитлаб и гитхаб и других сайтов сделать что бы не указывать ключ для push? Заранее спасибо

    • @ADV-IT
      @ADV-IT  Рік тому +1

      Вот
      На Linux: ua-cam.com/video/OwWZ5JgJneQ/v-deo.html
      На Windows: ua-cam.com/video/4evR80g--9k/v-deo.html

    • @justic9682
      @justic9682 Рік тому

      @@ADV-IT да но когда ключей много, у меня переставало работать без указания ключа хм =( недавно пришлось удалять ключи и приводить к минимум двум.

  • @ДенисШаталов-б6р

    есть еще вполне рабочий вариант с ssh-add *

  • @SergeiKonov-xn5bz
    @SergeiKonov-xn5bz Рік тому +1

    Денис, привет. Есть ли в планах Landing Zone? Тема то нынче популярная)

    • @ADV-IT
      @ADV-IT  Рік тому +1

      Неа, пока нету не AWS Landing Zone не AWS Control Tower

  • @y5rdg
    @y5rdg Рік тому

    Денис привет! Спасибо за классные видео и за труд. Напиши пожалуйста, при записи видео об AWS в 2017 году какой использовал ноутбук? Спасибо! 🤝

    • @ADV-IT
      @ADV-IT  Рік тому +3

      Вот этот ua-cam.com/video/RRQQ15hUNrk/v-deo.html

    • @y5rdg
      @y5rdg Рік тому

      ​@@ADV-IT Большое спасибо! 🤝

    • @George-mk7lp
      @George-mk7lp Рік тому

      Denis все еще на винде или перешел на мак?

    • @ADV-IT
      @ADV-IT  Рік тому +1

      @@George-mk7lp На Win11, и VMWare с Ubuntu

  • @alexocipov2993
    @alexocipov2993 Рік тому +1

    Всем привет, запись будет?

  • @Oswee
    @Oswee Рік тому

    I esho v Ansible mozhno ukazatj otdelnij putj na SSH config i kljuchei. Bivaet kogda SSH config generiruetsa avtomaticheski iz terraform ilji ansible. K statji... config mozhno razbitj na otdelnie failiki v .ssh/conf.d/* direktorii. Dopustim... podnjalsa kakoi to server... i avtomatom sozdali config failik dlja etovo servera. Unechtozhili server...i udaljilji evo ssh config failik. Udobno.

  • @i_am_ghost.
    @i_am_ghost. Рік тому +2

    Почему вы не используете TAB?) Зачем писать полностью myubunu2, можно же написать myu и нажать TAB )

  • @ddzh9291
    @ddzh9291 7 місяців тому

    Для PuTTY в Винде надо свой файл создавать или он пользуется виндовсным?

    • @ADV-IT
      @ADV-IT  7 місяців тому

      Не пользуйся Putty.
      Поставь mobaxterm mobaxterm.mobatek.net/

    • @ddzh9291
      @ddzh9291 7 місяців тому

      @@ADV-IT Чем же он лучше? Код закрытый. X-сервер ни одного расширения не поддерживает. И чем опасен Putty?

  • @Oswee
    @Oswee Рік тому +1

    Teperj toljko ostalos SSH kljuchi zagruzitj avtomaticheski iz password manager ilji YubiKey. I budet topchik. Shtob na sistemi ne torchalji private key.

  • @sergeygiblov1518
    @sergeygiblov1518 Рік тому +4

    Делай больше шрифт в терминале, плиз. С телефона не возможно смотреть.

    • @i_tmax
      @i_tmax Рік тому

      Смотрел с телефона. Все отлично видно.

  • @faridakbarov4532
    @faridakbarov4532 Рік тому

    Денис привет сними пожалуйста ролик как GPT и другие нейронки повлияют на работу девопса в ближайшем будущем , хотелосб бы твое мнени на этот счет услыщать ?
    оставит нас без работы иль нет))

    • @ADV-IT
      @ADV-IT  Рік тому

      многое упростят и всё тут

  • @andreykp1
    @andreykp1 Рік тому

    а почему не использовать ssh-agent? и не надо никаких конфигов, разве что для имени пользователя

  • @gansgimmler3684
    @gansgimmler3684 Рік тому +2

    Спасибо, очень полезно !