|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Michael Tatarinov 2:5020/400 06 Oct 2006 13:40:40 To : Maxim Konovalov Subject : Re: openssh & sshfp pico howto --------------------------------------------------------------------------------
Maxim Konovalov wrote:
-- cut --
> Решено, пробуем. Сначала сформируем записи в DNS. В этом нам поможет
> утилита sshfp[3]. Во FreeBSD это ports/dns/sshfp/.
>
> $ sshfp -ts ahost.example.com
> no hostkey alg
>
> ahost.example.com. IN SSHFP 2 1 c8f89de1164557de51e8207b29c8b4bd06acc634
-- cut --
пара маленьких поправочек
1. SSHFP можно получать с помощью ssh-keygen
2. кроме rsa, желательно и dsa подписи в днс вносить, так на всякий случай
$ ssh-keygen -f /etc/ssh/ssh_host_rsa_key.pub -r FQND.
FQND. IN SSHFP 1 1 08909fc543259a6331e2b0cde3d26245268e0c65
$ ssh-keygen -f /etc/ssh/ssh_host_dsa_key.pub -r FQND.
FQND. IN SSHFP 2 1 59ceac18485149a278da356d736678c6d3849509
--- ifmail v.2.15dev5.3
* Origin: RDC (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/9181ddaf92b8.html, оценка из 5, голосов 10
|