Страницы

Поиск по вопросам

Показаны сообщения с ярлыком sftp. Показать все сообщения
Показаны сообщения с ярлыком sftp. Показать все сообщения

среда, 18 марта 2020 г.

PyCharm, удалённый проект и окружение.

#python #pycharm #django #ssh #sftp


Всем доброе время суток.
Есть удалённый проект на Django. Я настраиваю PyCharm для работы с ним по SFTP. При
этом изменения в файлах отражаются на сервере (копируются при изменении).
Вопрос. Как мне читать окружение с сервера и запускать проект тоже на сервере?
Например, на сервере есть модуль, который не установлен на локальной машине. Как
мне сделать, чтобы для этого модуля было автодополнение кода и чтобы не ругался на
него? Можно ли сделать, чтобы PyCharm думал, что он на сервере, а не на моей машине.
Так как от SFTP мне на данный момент пользы как кот наплакал (только копирование кода
автоматическое).
Спасибо.    


Ответы

Ответ 1



Для этого существуют Remote Interpreters: http://blog.jetbrains.com/pycharm/2013/03/how-pycharm-helps-you-with-remote-development/ http://www.jetbrains.com/pycharm/quickstart/configuring_interpreter.html#remote_ssh

пятница, 24 января 2020 г.

phpDesigner ошибка при подключении к SFTP

#linux #debian #sftp


phpDesigner выдаёт ошибку при подключении:


  Server does not support diffie-hellman-group1-sha1 for keyexchange


Пробовал прописывать в конфиг sshd_config

kexalgorithms diffie-hellman-group1-sha1


К серверу вообще перестает подключаться.

В чем проблема? WinSCP нормально подключается.
    


Ответы

Ответ 1



после внесения таких изменений необходимо создать недостающие в /etc/ssh ключи: $ cd /etc/ssh $ sudo ssh-keygen -A вот тут рекомендуют добавить и другие алгоритмы и ciphers-ы, т.е., строка для kexalgorithms: kexalgorithms diffie-hellman-group1-sha1,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1 и ещё одна строка для ciphers: ciphers 3des-cbc,blowfish-cbc,aes128-cbc,aes128-ctr,aes256-ctr а вообще, конечно, лучше обновить этот самый phpdesigner.

вторник, 24 декабря 2019 г.

Запрет листинга корневого каталога при подключении SFTP (SSH File Transfer)

#ssh #sftp


Пользователи подключаются к серверу через SFTP. При этом каждому из них доступен
просмотр любого каталога на сервере, если права на каталог не x00.

Как можно ограничить пользователя? Дать возможность просматривать только свой домашний
каталог?
    


Ответы

Ответ 1



в openssh, начиная с версии 4.9, добавлена возможность делать chroot для пользователей. для этого нужно в конец конфигурационного файла sshd (обычно /etc/ssh/sshd_config) добавить такие строки (здесь подразумевается, что домашние каталоги располагаются в каталоге /home): match group sftponly chrootdirectory /home/%u forcecommand internal-sftp заодно убедитесь, что в этом файле присутствует строка, начинающаяся с subsystem sftp. если есть, но закомментирована — раскомментируйте. если же совсем отсутствует что-либо подобное, вставьте (выше строки, начинающейся с match) такую строку: subsystem sftp internal-sftp после этого надо проверить корректность внесённых изменений: $ sudo /usr/sbin/sshd -t если проверка успешна, перезапустите sshd. обычно так: $ sudo service ssh restart затем нужно создать группу (вообще имя произвольное, можно использовать и другое, не забыв подправить его в вышеуказанном файле): $ sudo groupadd sftponly затем нужного пользователя(-ей) нужно добавить в эту группу. в debian и основанных на нём дистрибутивах (и ещё многих, не основанных) есть удобная программа adduser: $ sudo adduser <имя пользователя> sftponly в тех дистрибутивах, где нет такой программы, можно сделать примерно так: $ sudo useradd -a -G sftponly <имя пользователя> и, наконец, нужно сделать root-а владельцем домашнего каталога выбранного пользователя(-ей) и запретить другим возможность записи в этот каталог: $ sudo chown root:root /home/<имя пользователя> $ sudo chmod go-w /home/<имя пользователя> дополнение по поводу домашнего каталога в директиве chrootdirectory. если домашний каталог пользователя находится не в /home, имеет смысл в этой директиве использовать полный путь к домашнему каталогу с помощью %h: chrootdirectory %h

воскресенье, 22 декабря 2019 г.

Как сохранять пароль от ключа в FileZilla?

#linux #ubuntu #sftp #filezilla


Для подключения по SFTP мы используем public key. Как мне в FileZilla сохранить пароль
от этого ключа не на сессию, а навсегда?

FileZilla 3.15.0.2

Ubuntu 16.04
    


Ответы

Ответ 1



«навсегда» — это значит «убрать пароль вообще». как и в случае изменения/установки пароля, убрать его можно с помощью программы ssh-keygen, вызванной с опцией -p: $ ssh-keygen -p сначала будет запрошен путь к секретному ключу (с предложенным вариантом по умолчанию — ~/.ssh/id_rsa, с которым можно согласиться, нажав enter, а можно ввести путь к другому файлу; можно вообще указать путь к файлу с помощью опции -f /путь/к/секретному.ключу). затем будет запрошен существующий пароль (конечно, если установлен), и, если он введён правильно, дважды будет запрошен новый пароль. если оба раза ничего не вводить, а нажимать enter, пароль будет «пуст», т.е., секретный ключ не будет зашифрован, и ничего впоследствии не будет запрашиваться при использовании данного файла с секретным ключом.

четверг, 6 июня 2019 г.

PyCharm, удалённый проект и окружение.

Всем доброе время суток. Есть удалённый проект на Django. Я настраиваю PyCharm для работы с ним по SFTP. При этом изменения в файлах отражаются на сервере (копируются при изменении). Вопрос. Как мне читать окружение с сервера и запускать проект тоже на сервере? Например, на сервере есть модуль, который не установлен на локальной машине. Как мне сделать, чтобы для этого модуля было автодополнение кода и чтобы не ругался на него? Можно ли сделать, чтобы PyCharm думал, что он на сервере, а не на моей машине. Так как от SFTP мне на данный момент пользы как кот наплакал (только копирование кода автоматическое). Спасибо.


Ответ

Для этого существуют Remote Interpreters: http://blog.jetbrains.com/pycharm/2013/03/how-pycharm-helps-you-with-remote-development/ http://www.jetbrains.com/pycharm/quickstart/configuring_interpreter.html#remote_ssh

среда, 5 июня 2019 г.

Запрет листинга корневого каталога при подключении SFTP (SSH File Transfer)

Пользователи подключаются к серверу через SFTP. При этом каждому из них доступен просмотр любого каталога на сервере, если права на каталог не x00
Как можно ограничить пользователя? Дать возможность просматривать только свой домашний каталог?


Ответ

в openssh, начиная с версии 4.9, добавлена возможность делать chroot для пользователей.
для этого нужно в конец конфигурационного файла sshd (обычно /etc/ssh/sshd_config) добавить такие строки (здесь подразумевается, что домашние каталоги располагаются в каталоге /home):
match group sftponly chrootdirectory /home/%u forcecommand internal-sftp
заодно убедитесь, что в этом файле присутствует строка, начинающаяся с subsystem sftp. если есть, но закомментирована — раскомментируйте. если же совсем отсутствует что-либо подобное, вставьте (выше строки, начинающейся с match) такую строку:
subsystem sftp internal-sftp
после этого надо проверить корректность внесённых изменений:
$ sudo /usr/sbin/sshd -t
если проверка успешна, перезапустите sshd. обычно так:
$ sudo service ssh restart
затем нужно создать группу (вообще имя произвольное, можно использовать и другое, не забыв подправить его в вышеуказанном файле):
$ sudo groupadd sftponly
затем нужного пользователя(-ей) нужно добавить в эту группу. в debian и основанных на нём дистрибутивах (и ещё многих, не основанных) есть удобная программа adduser
$ sudo adduser <имя пользователя> sftponly
в тех дистрибутивах, где нет такой программы, можно сделать примерно так:
$ sudo useradd -a -G sftponly <имя пользователя>
и, наконец, нужно сделать root-а владельцем домашнего каталога выбранного пользователя(-ей) и запретить другим возможность записи в этот каталог:
$ sudo chown root:root /home/<имя пользователя> $ sudo chmod go-w /home/<имя пользователя>

дополнение по поводу домашнего каталога в директиве chrootdirectory
если домашний каталог пользователя находится не в /home, имеет смысл в этой директиве использовать полный путь к домашнему каталогу с помощью %h
chrootdirectory %h

среда, 20 февраля 2019 г.

Как сохранять пароль от ключа в FileZilla?

Для подключения по SFTP мы используем public key. Как мне в FileZilla сохранить пароль от этого ключа не на сессию, а навсегда?
FileZilla 3.15.0.2
Ubuntu 16.04


Ответ

«навсегда» — это значит «убрать пароль вообще».
как и в случае изменения/установки пароля, убрать его можно с помощью программы ssh-keygen, вызванной с опцией -p
$ ssh-keygen -p
сначала будет запрошен путь к секретному ключу (с предложенным вариантом по умолчанию — ~/.ssh/id_rsa, с которым можно согласиться, нажав enter, а можно ввести путь к другому файлу; можно вообще указать путь к файлу с помощью опции -f /путь/к/секретному.ключу).
затем будет запрошен существующий пароль (конечно, если установлен), и, если он введён правильно, дважды будет запрошен новый пароль. если оба раза ничего не вводить, а нажимать enter, пароль будет «пуст», т.е., секретный ключ не будет зашифрован, и ничего впоследствии не будет запрашиваться при использовании данного файла с секретным ключом.