Giunsa Pag-ayo ang Daghang Kapakyasan sa Pagpanghimatuud sa SSH nga Sayop


Usahay, samtang naningkamot sa pagkonektar sa hilit nga mga sistema pinaagi sa SSH, mahimo nimong masugatan ang sayop nga \Nadawat nga disconnect gikan sa x.x.x.x port 22:2: Daghan kaayong mga kapakyasan sa pag-authenticate. Niining mubo nga artikulo, akong ipasabut kung unsaon pag-ayo kini nga sayup sa pipila yano nga mga lakang.

Ang mosunod mao ang screenshot sa sayop nga akong nasugatan, samtang naggamit sa ssh client.

Akong nadiskobrehan nga kini miresulta gikan sa paglungtad sa daghang ssh identity keys sa akong makina, ug sa matag higayon nga ako modagan sa ssh client, kini mosulay sa tanan nakong ssh keys nga nailhan sa ssh-agent ug sa tanan nga uban nga mga yawe, sa diha nga mosulay sa pagkonektar sa hilit. server (vps2 sama sa gipakita sa screenshot sa ibabaw). Kini ang default nga pamatasan sa ssh.

Tungod kay ang ssh server (sshd) sa hilit nga server nagpaabut sa usa ka partikular nga yawe sa pagkilala, gisalikway sa server ang koneksyon ug ang kliyente sa ssh nag-abort sa sayup sa ibabaw.

Aron ayuhon kini nga sayup, kinahanglan nimong idugang ang IdentitiesOnly nga adunay kantidad nga yes, nga nagmando sa ssh nga gamiton lamang ang mga file sa pag-ila sa pag-ila nga gitakda sa linya sa mando o ang gi-configure sa ang (mga) ssh_config file, bisan kung ang ssh-agent nagtanyag dugang nga mga identidad.

Pananglitan:

$ ssh -o IdentitiesOnly=yes vps2

Sa laing bahin, kung gusto nimo nga kini magamit sa tanang ssh client connections, mahimo nimo kining i-configure sa imong ~/.ssh/config file.

$ vim ~/.ssh/config

Idugang ang mosunod nga configuration sa file, ubos sa Host * nga seksyon sama sa gipakita sa screesnhot.

Host * 
       	IdentitiesOnly=yes

I-save ang mga pagbag-o sa file ug paggawas niini. Karon kinahanglan nimo nga makadagan ang ssh nga wala ipiho ang kapilian -o IdentitiesOnly=oo sa linya sa mando sama sa gipakita.

$ ssh vps2

Alang sa dugang nga impormasyon, tan-awa ang ssh-config man page.

$ man ssh-config

Mahimo nimong makita nga mapuslanon ang mosunod nga mga artikulo nga may kalabotan sa SSH.

    1. Unsaon Paghimo sa SSH Tunneling o Port Forwarding sa Linux
    2. Unsaon Pag-ilis sa Default SSH Port ngadto sa Custom Port sa Linux
    3. Unsaon Pangitaa ang Tanang Napakyas nga Pagsulay sa Pag-login sa SSH sa Linux
    4. Unsaon Pag-disable ang SSH Root Login sa Linux
    5. 5 nga mga Paagi sa Pagpadayon sa Remote SSH Sessions Human Pagsira sa SSH

    Niining mubo nga artikulo, gipakita nako kung unsaon pag-ayo ang \Nadawat nga disconnect gikan sa x.x.x.x port 22:2: Daghan kaayong mga kapakyasan sa pag-authenticate sa ssh. Kung naa kay pangutana, gamita ang comment form sa ubos para maabot mi.