LINUX.ORG.RU
ФорумAdmin

linux ssh как основной инструмент

 , ,


0

1

Долгое время пользуюсь различными windows клиентами, множество профилей серверов и прочее-прочее

Решил попробовать использовать локальный linux (vm) и удаленный linux (vm) для основной работы по ssh.

+ указал ip nameserver в hosts для всех своих серверов - удобно вводить в консоли ssh nameserver + не нужно сильно переживать за постоянные бэкапы, достаточно забэкапить ключ и hosts файл + вместо 10 вкладок постоянно (у меня часто так) висит только 1

- почему-то при 500 мбит каналах - очень долго виснет и грузит. Возможно во время каких-то проблем с сетью проверил, еще жду

Что можете сказать об этом вы? Какие фишки для удобства и безопасности при работе с ssh используете? На сколько мои идеи безопасны с вашего опыта/точки зрения?


+ указал ip nameserver в hosts для всех своих серверов - удобно вводить в консоли ssh nameserver + не нужно сильно переживать за постоянные бэкапы, достаточно забэкапить ключ и hosts файл + вместо 10 вкладок постоянно (у меня часто так) висит только 1

есть такая штука alians

- почему-то при 500 мбит каналах - очень долго виснет и грузит. Возможно во время каких-то проблем с сетью проверил, еще жду

Ширина канала ни при чем. Пинг какой?

ping myserver.ru
ping xxx.xxx.xxx.xxx
mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: комментарий от mandala

С загрузкой стало по-лучше, видимо и правда были какие-то проблемы. Сейчас загрузка по scp ~40 мбит.

momi
() автор топика
Ответ на: комментарий от momi

ssh чуствительна к пингу, у меня мобильные сети, мне вообще приходиться извращаться с mosh

mandala ★★★★★
()

он может пытаться сначала долбиться по ipv6, и если сеть не настроена, то он долго пытается, а потом переключается на ipv4. попробуй принудительно на ipv4 (c флагом -4) запускать. ещё может помочь установка UseDNS no в sshd_config.

Iron_Bug ★★★★★
()

Использую линух на реальном железе, удобно-слабо сказано. Использую Konsole, про alias уже сказали. У вас сделано через задний проход, не насилуйте hosts.

Pyzia ★★★★★
()
Ответ на: комментарий от mandala
.ssh/config

, не нужны тут алиасы никакие.

anonymous
()

Решил попробовать использовать локальный linux (vm)

Зачем вм? Есть WSL, есть порт openssh, есть MSYS2. Юзать виртуалку ради секьюр шелла — ололо.

WitcherGeralt ★★
()
Ответ на: комментарий от WitcherGeralt

WSL не линукс, а нечто вроде вайна. Оно хорошо если ты уже петришь в теме, а если чел хочет освоить окружение — лучше уж в нативном. И вм тут лучше даже, чем на железе.

mandala ★★★★★
()
Ответ на: комментарий от mandala

а если чел хочет освоить окружение

ТС ничего об этом не сказал.

И вм тут лучше даже, чем на железе

Чем же? Человек повседневные дела всё равно будет делать в винде, так себе подход.

WitcherGeralt ★★
()

а интересно - ssh умеет [де]криптовать в много ядер при отправке/получении данных?

etwrq ★★★★★
()
Ответ на: комментарий от WitcherGeralt

Пробовал запустить в WSL Konsole? rxvt, urxvt? Почти никакие хоткие не работают, смысл тогда в нём вообще? Путти уж ему посоветуй, если только ссш нужен.

Pyzia ★★★★★
()
Ответ на: комментарий от WitcherGeralt

для основной работы по ssh.

SSH — Security shell. Т.е. для юзера тут главное shell. А какой shell нативный? Вот и эмулятор в котором шелл сидит тоже желательно нативный, так тупо гуглить решения легче.

Человек повседневные дела всё равно будет делать в винде, так себе подход.

Зато страдать не будет от тормозов аппаратного видеоускорения в браузере и прочих нежданчиков.

mandala ★★★★★
()

указал ip nameserver в hosts

есть такая штука alians

про alias уже сказали

Лор деградирует стремительно. Среди всего этого треда только анонимус обладает разумом. Ну я, конечно же.

entefeed ☆☆☆
()
Ответ на: комментарий от entefeed

человек только поставил linux, и что ему советовать? Погуглит alias, узнает про настройку профиля, окружения, про настройку баша, про конфигурацию каждой отдельной программы.

Тут в линуксе одну и туже задачу можно решить дюжиной способов — это круто, но все их в комменте форума не опишешь.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 2)

+ указал ip nameserver в hosts для всех своих серверов - удобно вводить в консоли ssh nameserver

У данного подхода есть один серьезный минус. Если у вас разные username на удаленных машинах - это надо помнить.

Смотрите в сторону ssh/config - это действительно единственный разумный ответ в этом топике.

https://nerderati.com/2011/03/17/simplify-your-life-with-an-ssh-config-file/ - вот тут бегло о ключевых возможностях расказано.

Deleted
()
Последнее исправление: Rainor (всего исправлений: 1)
Ответ на: комментарий от mandala

человек только поставил linux, и что ему советовать? Погуглит alias, узнает про настройку профиля, про настройку баша, про конфигурацию каждой отдельной программы.

«Удалять гланды через задний проход» как нельзя лучше описывает всё что вы тут нам предлагаете.

Deleted
()
Последнее исправление: Rainor (всего исправлений: 1)
Ответ на: комментарий от Pyzia

Я ничего особенно и не пробовал под ним запустить, удостоверился только что все утилиты вроде бы на месте, а в репе есть основные пакеты. Туда графоний завезли? Когда я пробовал ничего кроме собственно консоли там вроде и не было.

WitcherGeralt ★★
()
Ответ на: комментарий от Deleted

По твоей ссылке автор так же проходит через alias как метод решения проблемы. Просто идет дальше.

mandala ★★★★★
()
Ответ на: комментарий от mandala

Человек осилил ключи, а значит он уже способней половины лора с их любимым костыльством через sshpass и expect.

entefeed ☆☆☆
()
Ответ на: комментарий от entefeed

Всем спасибо за ответы. Про alias прочитал и сделал в минутах после ответа @mandala

Про локальную и удаленную VM: у меня параноя, что хранить фулл доступы ко всем рабочим серверам на одной отдельной VM - немного опасно. Пока юзаю ssh-agent с запаролленым ключом (при каждой новой сессии требует один раз ввести пароль и далее как обычно), но все-таки напрягает.

Безопасность в лице фаерволла и смене порта openssh - не очень внушает доверие.

momi
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.