4

Я немного новичок в cygwin и sshd, и я хочу настроить sshd, чтобы разрешить передачу зашифрованных файлов SFTP.

Из того, что я понимаю, мне нужно найти какой-то пример sshd_config (который по какой-то причине я не могу найти хороший в интернете [как будто никто не использует cygwin или sshd]).

Я включаю aes256 по протоколу 2 ssh на sshd_config СЕРВЕРА. Я делаю RSA-ключ длиной 2048 бит на КЛИЕНТЕ, а затем переношу файл открытого ключа "pub" в "author_keys" СЕРВЕРА.

Какие параметры в SSHD_Config необходимо установить? Я думаю, что мне нужны эти варианты, но что еще мне нужно?

Protocol 2
Compression yes
Ciphers aes256-ctr,aes192-ctr,aes128-ctr,arcfour256,aes128-cbc
MACs hmac-sha2-256,hmac-sha2-256-96,hmac-sha2-512,hmac-sha2-512-96,hmac-md5,hmac-sha1,umac-64@openssh.com,hmac-ripemd160
PasswordAuthentication yes

Я думаю, что мне также нужно "RSAAuthentication", я не уверен.

Я хочу передать файлы своим деловым партнерам и просто попросить их передать мне свой открытый ключ и убедиться, что их файлы защищены и не отправлены в виде простого текста.

У кого-нибудь есть правильное руководство, чтобы сделать все это и пример sshd_config?

1 ответ1

2

Вам не нужно делать какие-либо настройки. Скорее всего, вы не можете найти ни одного хорошего примера, потому что sshd_config по умолчанию, который всегда устанавливает OpenSSH, уже хорош - всякий раз, когда пользовательская конфигурация выполняется, она, как правило, специфична для этой системы, поэтому не подходит в качестве части общего учебника.

  • Используемый алгоритм шифрования контролируется опцией Ciphers , и все последние выпуски имеют AES в качестве предпочтительного алгоритма, как написано на странице руководства sshd_config(5).

  • Аутентификация по паролю включена по умолчанию. Однако это не имеет значения, если вы планируете использовать аутентификацию с открытым ключом.

  • Опция RSAAuthentication относится только к версии протокола 1, которая устарела. Эквивалентная опция протокола 2 - PubkeyAuthentication , и обе опции включены по умолчанию.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .