<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ssh on Bluescreengenerator</title>
    <link>https://bluescreengenerator.de/tags/ssh/</link>
    <description>Recent content in Ssh on Bluescreengenerator</description>
    <image>
      <title>Bluescreengenerator</title>
      <url>https://bluescreengenerator.de/img/bsg-watermark.png</url>
      <link>https://bluescreengenerator.de/img/bsg-watermark.png</link>
    </image>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Tue, 19 Jan 2021 15:30:00 +0000</lastBuildDate>
    <atom:link href="https://bluescreengenerator.de/tags/ssh/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Restic Backups via SFTP auf Synology NAS speichern</title>
      <link>https://bluescreengenerator.de/blog/restic-backups-via-sftp-auf-synology-nas-speichern/</link>
      <pubDate>Tue, 19 Jan 2021 15:30:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/restic-backups-via-sftp-auf-synology-nas-speichern/</guid>
      <description>&lt;div class=&#34;notice notice-error&#34;&gt;
  Die Schritte wurden auf einem DS118 mit der Beta Version von DSM 7 durchgeführt.
&lt;/div&gt;

&lt;h3 id=&#34;ssh-zugriff-auf-synology-erlauben&#34;&gt;SSH Zugriff auf Synology erlauben&lt;/h3&gt;
&lt;p&gt;In der Systemsteuerung unter &lt;code&gt;Terminal &amp;amp; SNMP&lt;/code&gt; zunächst SSH generell aktivieren:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;restic_synology1.jpg&#34;&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://bluescreengenerator.de/blog/restic-backups-via-sftp-auf-synology-nas-speichern/restic_synology1.jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Von Haus aus dürfen sich nur Benutzer via SSH anmelden, die Mitglied der Administrator-Gruppe sind. Über ein händisches editieren der &lt;code&gt;/etc/passwd&lt;/code&gt; lässt sich auch einem anderen Benutzer eine Shell zuweisen, das hält aber nur maximal bis zum nächsten Reboot. Dann wird die Anpassung wieder überschrieben. Beides ist unschön, die dauerhafte Lösung ist die mit der Gruppe. Dazu unter &lt;code&gt;Benutzer &amp;amp; Gruppe&lt;/code&gt; im Gruppentab die &lt;code&gt;administrators&lt;/code&gt; öffnen und den Backupuser hinzufügen:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Veralteten SSH Fingerprint löschen</title>
      <link>https://bluescreengenerator.de/blog/veralteten-ssh-fingerprint-loeschen/</link>
      <pubDate>Tue, 18 Nov 2014 10:00:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/veralteten-ssh-fingerprint-loeschen/</guid>
      <description>&lt;p&gt;Unter Linux wird bei jeder SSH Verbindung der Fingerabdruck des SSH-Servers lokal abgespeichert. Sollte sich der Fingerprint nun ändern und nicht mehr zur IP/zum Hostnamen passen, z.B. weil ein Gerät neu installiert wurde, wird man beim Verbindungsversuch mit folgender Meldung abgestraft:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;admin@xxx:~$ ssh -l admin 212.x.y.z
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
d7:3e:54:ee:4d:9f:67:d6:58:d7:ff:5b:47:fc:f2:ab.
Please contact your system administrator.
Add correct host key in /home/admin/.ssh/known_hosts to get rid of this message.
Offending key in /home/admin/.ssh/known_hosts:4
RSA host key for 212.x.y.z has changed and you have requested strict checking.
Host key verification failed.
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Die Verbindung wird nicht aufgebaut. Wenn man sich sicher ist, dass man der Gegenstelle vertrauen kann und nicht Opfer eines Angriffs wurde, kann der betroffene Fingerprint mit dem Befehl &lt;code&gt;ssh-keygen&lt;/code&gt; entfernt werden:&lt;/p&gt;</description>
    </item>
    <item>
      <title>SSH Authentifizierung mit Public-Keys</title>
      <link>https://bluescreengenerator.de/blog/ssh-authentifizierung-mit-public-keys/</link>
      <pubDate>Sat, 11 Jan 2014 09:13:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/ssh-authentifizierung-mit-public-keys/</guid>
      <description>&lt;p&gt;Kurzanleitung zur Einrichtung von SSH Authentifizierung mit Public-Key anstelle Passwort:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Öffentlichen Schlüssel auf dem &lt;code&gt;Client&lt;/code&gt; erstellen: &lt;code&gt;ssh-keygen -t rsa&lt;/code&gt;
ggf. Passwort zum Schutz des Keys vergeben&lt;/li&gt;
&lt;li&gt;Schlüssel auf den Server kopieren: &lt;code&gt;ssh-copy-id -i &amp;lt;Pfad-zur-id_rsa.pub&amp;gt; username@ssh-server&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Optional: Authentifizierung mit Passwort verbieten. Dazu auf dem Server die Datei &lt;code&gt;/etc/ssh/sshd_config&lt;/code&gt; bearbeiten und &lt;code&gt;PasswordAuthentication no&lt;/code&gt; sowie &lt;code&gt;UsePAM no&lt;/code&gt; setzen. Anschließend Dienst neu starten.&lt;/li&gt;
&lt;/ol&gt;</description>
    </item>
  </channel>
</rss>
