Windows
To trzeba zrobić zadanie, jeśli chcesz bezpiecznie skrypt NetApp lub N-Series filers w jakikolwiek sposób. Nigdy nie używam RSH i nie polecam jej używania albo. Tworzenie pre-shared klawiszy jest bardzo prosty i prosty, i powinny być operacją jednorazową i tak, więc nie dodaje wiele kłopotów, ale dodaje wiele spokoju. Jest to konieczne, jeśli chcemy wykorzystać któryś z skrypty mam w moim blogu stron.
Wymagane oprogramowanie:
· kit
· plink
· puttygen
(Nie mam powiązań z powyższym inne oprogramowanie będzie pracować i wykonać zadanie, ale uważam, że powyżej najprostszy i to tej strony jest napisane na temat.)
1) Włącz SSH na Filer i generowania kluczy domyślne (albo wiersza poleceń widzenia Filer działa równie dobrze)
2) puttygen Uruchom i ustaw następujące ustawienia
a. Parametry: SSH-2 RSA
b. Liczby bitów w wygenerowanego klucza: 1024
3) Kliknij przycisk Wygeneruj i zrobić kilka ruchów myszką disco
4) Skopiować zawartość "Klucz publiczny do wklejenia do pliku authorised_key OpenSSH" do schowka.
5) ” Kliknij przycisk "Zapisz klucz publiczny" i zapisz plik jako "id_rsa.pub"
6) ” Kliknij przycisk "Zapisz klucza prywatnego" i zapisz plik jako "id_rsa.ppk"
7) ”. Otwarcie filers c $ lub $ etc akcji i tworzenia struktury folderów "/ etc / sshd / root / .ssh". Korzystanie z linii poleceń systemu Windows do tworzenia ". Ssh" jak nie będzie w stanie z Eksploratora Windows. Może być konieczne utworzenie folderu lokalnie, a następnie skopiować go na różne
” (American spelling) and paste the previously copied contents into this file. Utwórz plik tekstowy "authorized_keys" (pisownia amerykańska) i wkleić wcześniej skopiowany zawartość do tego pliku. Najlepsze wykorzystanie Wordpad jak Notatnik może bałagan z końców wierszy. Jeśli plik ten już istnieje, upewnij się, że tylko dołączenie nowych treści do tego pliku lub możesz usunąć już skonfigurowany pre-shared kluczy.
9) Po raz pierwszy, po otwarciu sesji SSH, zawsze będziesz poproszony o zapisanie odcisków palców, jest to oczekiwane. Po tym został zapisany, nie powinno być pytanie o wszystko.
10) Test z plink:
a. ” "Plink.exe root @ filer_name-i" id_rsa.ppk "df-h"
b. ” from the filer, any command can be used obviously Jeżeli wyjście "df-h" z Filer, dowolne polecenie może być użyte oczywiście
11) Test z putty:
a. Sesji:
i. Hostname: IP / hostname
ii. Protokół: SSH
b. Połączenie - Dane:
i. Auto-Login: root
c. Połączenia - SSH:
i. Preferred SSH Protocol Version: v2 tylko
d. Połączenia - SSH - Auth:
i. ” file we created earlier” Przejdź do "id_rsa.ppk" plik stworzyliśmy wcześniej "
e. Zapisz tej sesji i test
Jako dodatkowe notatki, polecenia filer można daisy przykuty razem w celu zmniejszenia liczby połączeń SSH wykonane w skryptach. Więc można zrobić coś takiego ...
plink.exe root @ Filer-i "id_rsa_ppk" lista przystawki, przystawki utworzyć vol0 snap1; vol0 snap2 utworzyć przystawki, przystawki usunąć vol0 snap3 "
Większość z powyższych jest z pamięci, więc daj mi znać, jeśli coś nie działa lub jest nieprawidłowy, a ja je zaktualizować.










































03:59 w dniu 10 października 2009
fajny post ... dzięki, szukałem tego
11:25 w dniu 22 grudnia 2009
Wielki post
Jedyne co mogę zobaczyć, które jest nie tak, że klucze nie są wymagane DSA, RSA.
16:46 w dniu 22 grudnia 2009
I zawsze się na 2 pomieszane tak! Jednak dla systemów NetApp, myślę, że rzeczywiście można użyć DSA lub RSA. Przewodnik administratora prosty państwa do tworzenia i konfigurowania zarówno DSA i RSA!
http://now.netapp.com/NOW/knowledge/docs/ontap/rel732_vs/html/ontap/sysadmin/GUID-04AF6BD1-519E-4BB7-B00E-4804E813C9AB.html