<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssh - TestHub.pl</title>
	<atom:link href="https://testhub.pl/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>https://testhub.pl/tag/ssh/</link>
	<description>Nowości Technologiczne - Testy, Opinie, Prezentacje, Recenzje</description>
	<lastBuildDate>Sat, 06 Jan 2018 03:10:24 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://testhub.pl/wp-content/uploads/2017/10/ico-80x80.png</url>
	<title>ssh - TestHub.pl</title>
	<link>https://testhub.pl/tag/ssh/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Konfigurujemy serwer SSH w systemie MS Windows</title>
		<link>https://testhub.pl/konfigurujemy-serwer-ssh-systemie-ms-windows/</link>
		
		<dc:creator><![CDATA[Krzysztof Kania]]></dc:creator>
		<pubDate>Fri, 29 Dec 2017 14:04:15 +0000</pubDate>
				<category><![CDATA[DIY]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Soft]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://testhub.pl/?p=5831</guid>

					<description><![CDATA[<p>Serwer SSH odmawia działania ;( Całkiem niedawno świat obiegła lotem błyskawicy wiadomość, że Microsoft po cichu wypuścił pakiet OpenSSH (w wersji beta) dla swoich systemów operacyjnych, o czym również informowaliśmy...</p>
<p>Artykuł <a href="https://testhub.pl/konfigurujemy-serwer-ssh-systemie-ms-windows/">Konfigurujemy serwer SSH w systemie MS Windows</a> pochodzi z serwisu <a href="https://testhub.pl">TestHub.pl</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 style="text-align: justify">Serwer SSH odmawia działania ;(</h2>
<p style="text-align: justify">Całkiem niedawno świat obiegła lotem błyskawicy wiadomość, że Microsoft po cichu wypuścił pakiet OpenSSH (w wersji beta) dla swoich systemów operacyjnych, o czym <a href="https://testhub.pl/openssh-klient-serwer-systemie-windows/">również informowaliśmy czytelników testhub.pl</a>. Klient SSH poza samą instalacją nie wymaga żadnych dodatkowych zabiegów do działania i od razu można z niego skorzystać. Natomiast osoby, które po zainstalowaniu pakietu serwera oczekiwały, że to wszystko, co konieczne do jego uruchomienia, mogła czekać niespodzianka. Również próba uruchomienia usługi systemowej sshd (serwer OpenSSH) kończy się komunikatem o błędzie:</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-5832" src="https://testhub.pl/wp-content/uploads/2017/12/sshd_blad.png" alt="" width="806" height="593" srcset="https://testhub.pl/wp-content/uploads/2017/12/sshd_blad.png 806w, https://testhub.pl/wp-content/uploads/2017/12/sshd_blad-300x221.png 300w, https://testhub.pl/wp-content/uploads/2017/12/sshd_blad-768x565.png 768w, https://testhub.pl/wp-content/uploads/2017/12/sshd_blad-585x430.png 585w" sizes="(max-width: 806px) 100vw, 806px" /></p>
<h2 style="text-align: justify">Nadanie uprawnień</h2>
<p style="text-align: justify">Pierwszy z nich wiąże się z brakiem niezbędnych uprawnień dla usługi <strong>sshd</strong>, które trzeba dodać ręcznie. Do tego celu służy narzędzie o nazwie <strong>Zasady zabezpieczeń lokalnych</strong>, które najprościej uruchomić poprzez wydanie polecenia <strong>&#8222;</strong><em><strong>secpol&#8221;</strong></em>.<em><strong> </strong></em>Można to zrobić z terminala, ale równie dobrze wystarczy kliknąć menu <strong>START</strong> i rozpocząć pisanie polecenia. Po otwarciu narzędzia edytora <strong>Zasad zabezpieczeń lokalnych</strong> należy odszukać klucz <strong>Zasady lokalne</strong>, a następnie otworzyć <strong>Przypisywanie praw użytkownika</strong>. W prawym oknie odszukujemy pozycję <strong>Zamień token na poziomie procesu</strong>:</p>
<p><img decoding="async" class="aligncenter size-full wp-image-5833" src="https://testhub.pl/wp-content/uploads/2017/12/secpol1.png" alt="" width="786" height="565" srcset="https://testhub.pl/wp-content/uploads/2017/12/secpol1.png 786w, https://testhub.pl/wp-content/uploads/2017/12/secpol1-300x216.png 300w, https://testhub.pl/wp-content/uploads/2017/12/secpol1-768x552.png 768w, https://testhub.pl/wp-content/uploads/2017/12/secpol1-585x421.png 585w" sizes="(max-width: 786px) 100vw, 786px" /></p>
<p style="text-align: justify">Otwieramy właściwości tej pozycji poprzez dwukrotne kliknięcie na niej lub wybierając pozycję <strong>Właściwości</strong> z menu kontekstowego. W otwartym oknie należy kliknąć przycisk <strong>Dodaj użytkownika lub grupę</strong>. W oknie, które się otworzy, w polu <strong>Wprowadź nazwy obiektów do wybrania</strong>, które jest dla ułatwienia jedynym aktywnym polem do edycji, wpisujemy <strong>NT Service\sshd</strong> (koniecznie ze spacją) i zatwierdzamy zmiany, klikając <strong>OK</strong>.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-5834" src="https://testhub.pl/wp-content/uploads/2017/12/secpol3.png" alt="" width="458" height="252" srcset="https://testhub.pl/wp-content/uploads/2017/12/secpol3.png 458w, https://testhub.pl/wp-content/uploads/2017/12/secpol3-300x165.png 300w" sizes="(max-width: 458px) 100vw, 458px" /></p>
<p style="text-align: justify">Klikamy jeszcze raz OK, tym razem w oknie właściwości zasady <strong>Zamień token na poziomie procesu </strong>i można już zamknąć edytor <strong>Zasad zabezpieczeń lokalnych</strong>.</p>
<h2 style="text-align: justify">Nie tak szybko</h2>
<p style="text-align: justify">Nie, usługi jeszcze uruchomić nie można, a kto chciał to zrobić nie mogąc doczekać się efektów ten spotka się z nowym komunikatem błędu:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5835" src="https://testhub.pl/wp-content/uploads/2017/12/sshd_blad2.png" alt="" width="806" height="593" srcset="https://testhub.pl/wp-content/uploads/2017/12/sshd_blad2.png 806w, https://testhub.pl/wp-content/uploads/2017/12/sshd_blad2-300x221.png 300w, https://testhub.pl/wp-content/uploads/2017/12/sshd_blad2-768x565.png 768w, https://testhub.pl/wp-content/uploads/2017/12/sshd_blad2-585x430.png 585w" sizes="auto, (max-width: 806px) 100vw, 806px" /></p>
<p style="text-align: justify">Dociekliwym w wytropieniu przyczyny pomoże log usługi, który znajduje się w pliku <strong>sshd.log</strong> w katalogu <strong>C:\Windows\System32\OpenSSH\Logs</strong>,<strong> </strong>zawierający wpisy o takiej treści:</p>
<pre>error: Could not load host key: ./ssh_host_rsa_key
error: Could not load host key: ./ssh_host_dsa_key
error: Could not load host key: ./ssh_host_ed25519_key
sshd: no hostkeys available -- exiting.</pre>
<h2 style="text-align: justify">Generujemy klucze szyfrujące</h2>
<p style="text-align: justify">Mamy winowajcę, nasz serwer SSH nie posiada kluczy do szyfrowania ruchu pomiędzy serwerem i klientem usługi SSH. Musimy je zatem wygenerować komendą <strong>C:\Windows\System32\OpenSSH\ssh-keygen.exe -A</strong>,<strong> </strong>którą wydamy w terminalu. Oczywiście operacja ta wymaga praw administratora i terminal należy uruchomić z takimi uprawnieniami (np. poprzez stworzenie skrótu cmd.exe na pulpicie i uruchomienie go poprzez wybranie <strong>Uruchom jako administrator</strong> z menu kontekstowego). Jeszcze jedna ważna uwaga &#8211; operacje należy wykonać w katalogu <strong>C:\Windows\System32\OpenSSH</strong> lub wygenerowane klucze tam przenieść.</p>
<p style="text-align: justify"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5836" src="https://testhub.pl/wp-content/uploads/2017/12/keys.png" alt="" width="783" height="569" srcset="https://testhub.pl/wp-content/uploads/2017/12/keys.png 783w, https://testhub.pl/wp-content/uploads/2017/12/keys-300x218.png 300w, https://testhub.pl/wp-content/uploads/2017/12/keys-768x558.png 768w, https://testhub.pl/wp-content/uploads/2017/12/keys-585x425.png 585w" sizes="auto, (max-width: 783px) 100vw, 783px" /></p>
<h2 style="text-align: justify">To jeszcze nie wszystko</h2>
<p style="text-align: justify">Niestety to nadal nie wszystkie operacje jakie musimy uczynić. A to dlatego, że chociaż już mamy klucz, to nadal usługa serwera SSH nie ma dostępu do pliku <strong>ssh_host_ed25519_key</strong> i musimy ten problem naprawić. Zatem z menu kontekstowego pliku wywołujemy <strong>Właściwości</strong>, przechodzimy na zakładkę <strong>Zabezpieczenia</strong> i wprowadzamy następujące zmiany:</p>
<ul style="text-align: justify">
<li>zmieniamy właściciela pliku na <strong>NT Service\sshd</strong>,</li>
<li>nadajemy usłudze <strong>NT Service\sshd</strong> wyłącznie prawa do odczytu pliku,</li>
<li>odbieramy uprawnienia do pliku innym użytkownikom.</li>
</ul>
<p style="text-align: justify">Po upewnieniu się co do poprawności zmian, można zamknąć okno właściwości pliku.</p>
<h2 style="text-align: justify">Startujemy</h2>
<p style="text-align: justify">Tym razem uruchomienie usługi powinno zakończyć się sukcesem. Jeśli tak nie jest, należy sprawdzić zawartość logu. Najbardziej prawdopodobny scenariusz, to niepoprawnie zmienione uprawnienia do pliku klucza, które w logu będą miały postać ostrzeżenia:</p>
<pre>error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
error: @ WARNING: UNPROTECTED PRIVATE KEY FILE! @
error: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
error: Permissions for './ssh_host_ed25519_key' are too open.
error: It is required that your private key files are NOT accessible by others.
error: This private key will be ignored.</pre>
<p style="text-align: justify">Po uruchomieniu serwera SSH, można się już połączyć zdalnie z komputerem za pomocą klienta SSH.</p>
<h2 style="text-align: justify">Uwagi</h2>
<p style="text-align: justify">Usługa serwera SSH jest domyślnie ustawiona na uruchomienie <strong>automatyczne opóźnione</strong>. Czyli będzie uruchamiana automatycznie, po wystartowaniu wszystkich pozostałych usług, a zatem dostęp do komputera po SSH może być możliwy dopiero po dłuższej chwili od uruchomienia go. Jeśli nie planujecie intensywnie z niej korzystać, bezpieczniej będzie zmienić to ustawienie na typ uruchomienia <strong>ręczny </strong>i zmieniać według potrzeb. Należy też pamiętać o ewentualnych zmianach w konfiguracji firewall&#8217;a, zapory w programie antywirusowym czy skonfigurowaniu NAT na routerze, jeśli dostęp ma być realizowany, np. w sieci Internet.</p>
<p>Artykuł <a href="https://testhub.pl/konfigurujemy-serwer-ssh-systemie-ms-windows/">Konfigurujemy serwer SSH w systemie MS Windows</a> pochodzi z serwisu <a href="https://testhub.pl">TestHub.pl</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
