faq обучение настройка
Текущее время: Пн июл 21, 2025 15:08

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: des 3526 автологин по ssh
СообщениеДобавлено: Чт дек 20, 2007 02:11 
Не в сети

Зарегистрирован: Чт дек 20, 2007 02:01
Сообщений: 9
Хочу скриптом через ssh управлять свичем:

1й вариант беспарольный вход по public key
- как залить в свич сгенерированный ключик?

2й вариант ввод пароля через expect
- что то не получается, выдает dispatch_protocol_error: type 100 seq 7
хотя этим же скриптом нормально заходит на линуховый ssh сервер.

Подскажите как решить данный ворос (или поделитесь скриптом)

З.Ы. прошивка последняя DES-3526_R_5_01_B09


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 20, 2007 12:57 
Не в сети

Зарегистрирован: Чт дек 20, 2007 02:01
Сообщений: 9
Сегодня еще раз перечитал мануал по ssh и попробовал еще один метод:
3й вариант через SSH_ASKPASS
- результат такойже как и во втором, выдает dispatch_protocol_error: type 100 seq 7

В ридмихе к последней прошивке написанно следующее:
Problem Resolved :
1. DES-3526 enters exception mode while user connect to the device with SSH script.
Собственно ради этого и прошивал, но не помогло :(

Народ, подскажите удалось ли у кого залогинится скриптом по ssh на эту железяку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 20, 2007 23:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Покажите строчку при помощи которой пытаетесь залогиниться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 23, 2007 04:14 
Не в сети

Зарегистрирован: Чт дек 20, 2007 02:01
Сообщений: 9
Цитата:
Покажите строчку при помощи которой пытаетесь залогиниться.


Ну например таким скриптом:

askpass=`mktemp -t dlink.XXXXXX` || exit 1
chmod 700 "$askpass" || exit 1
cat <<EOF >"$askpass"
#!/bin/sh
echo мой_пароль
EOF

SSH_ASKPASS=$askpass setsid ssh serg@10.90.90.90 "help"

есть еще варианты, но все выдают одну и туже ошибку (при этом все скрипты нормально коннектятся к линуху или бсд)

З.Ы.
Где заявленная функция авторизации по паблик-кею?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 26, 2007 01:47 
Не в сети

Зарегистрирован: Чт дек 20, 2007 02:01
Сообщений: 9
Уважаемые сотрудники Dlink'а не проходите мимо ;)
коль по ssh проблемма есть - отпишитесь что мол есть такое, когда пофиксят и пофиксят ли вообще хз.

Далее, обясните почему он в syslog писать не хочет?

# SYSLOG

enable syslog
config system_severity trap information
config system_severity log information
create syslog host 1 ipaddress 19.90.90.91 severity all facility local5 udp_port 514 state enable

запускаю tcpdump на интерфейсе машинки с сислогом и слушаю все что идет от свича (при авторизации и прочих действиях которые свич должен писать в лог) ... а там тишина, хотя со свича машинка пингуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 26, 2007 11:25 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
Я работаю по проблеиме с SSH авторизацией.
По Syslog - проверим, разберёмся.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 26, 2007 14:25 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
__Serg__ писал(а):
create syslog host 1 ipaddress 19.90.90.91 severity all facility local5 udp_port 514 state enable
Я думаю, сотрудники форд мотор компани вряд ли будут возвращать вам ваши логи :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 26, 2007 22:26 
Не в сети

Зарегистрирован: Чт дек 20, 2007 02:01
Сообщений: 9
Lebedev Maksim писал(а):
Я работаю по проблеиме с SSH авторизацией.

Спасибо, буду ждать.

lion писал(а):
Я думаю, сотрудники форд мотор компани вряд ли будут возвращать вам ваши логи :)

:) Да, в 2 часа ночи бошка не варит, незаметил опечатку (спасибо, данный вопрос снят, все работает).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 15:10 
Не в сети

Зарегистрирован: Ср июл 02, 2008 16:49
Сообщений: 85
Подниму тему простым вопросом -
если я указал Auth.Mode=PublicKey как мне передать этот ключ свитчу???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 16:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Он автоматом генерится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 17:02 
Не в сети

Зарегистрирован: Ср июл 02, 2008 16:49
Сообщений: 85
Автоматом генерится паблик-ключ сервера, при первом коннекте он принимается ssh-клиентом и в дальнейшем используется для проверки подлинности сервера, защиты от атак MitM и т.д.
Авторизация по ключу на ssh-сервере предполагает генерацию независимой пары (rsa или dsa) паблик/приват ключей. Приват находится у клиента а паблик передается на сервер.
В этом и состоит суть авторизации по ключу.

Так вот повторюсь, как мне передать паблик-часть сгенеренного мною ключа на свитч???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 17:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот ответ:

The switch's SSH public key mode is supported as the manual claims, but you can not store the client's public key on the switch.

Our design of the public key mode is: The user will supply the username/password when authenticating. After the switch validates it, the client will
automatically sends its public key to the switch. The switch will use the client public key for encryption. The public key will not be stored in the
switch's permanent storage.

This design is a bit different from linux system, where the client can store its public key on the SSH server in advance, and when authenticating, client
can be authenticated without supplying password. Since the SSH standard does not define this part, we chose our way and it works fine with various SSH
clients.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 07, 2008 08:54 
Не в сети

Зарегистрирован: Ср июл 02, 2008 16:49
Сообщений: 85
ПОнятно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB