<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>key &#8211; Gary&#039;s &#8230;Lasamia</title>
	<atom:link href="https://garynil.tw/tag/key/feed/" rel="self" type="application/rss+xml" />
	<link>https://garynil.tw</link>
	<description>🍎 📱 🖥 🔨 😄</description>
	<lastBuildDate>Thu, 23 Aug 2018 07:25:32 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://i0.wp.com/garynil.tw/wp-content/uploads/2017/01/cropped-Gary_v3.0.jpg?fit=32%2C32&#038;ssl=1</url>
	<title>key &#8211; Gary&#039;s &#8230;Lasamia</title>
	<link>https://garynil.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147732124</site>	<item>
		<title>[教學][NAS] Synology NAS SSH 免密碼登入</title>
		<link>https://garynil.tw/2017/10/470/synology-nas-ssh-%e5%85%8d%e5%af%86%e7%a2%bc%e7%99%bb%e5%85%a5/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=synology-nas-ssh-%25e5%2585%258d%25e5%25af%2586%25e7%25a2%25bc%25e7%2599%25bb%25e5%2585%25a5</link>
					<comments>https://garynil.tw/2017/10/470/synology-nas-ssh-%e5%85%8d%e5%af%86%e7%a2%bc%e7%99%bb%e5%85%a5/#respond</comments>
		
		<dc:creator><![CDATA[Gary]]></dc:creator>
		<pubDate>Wed, 18 Oct 2017 13:04:54 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[key]]></category>
		<category><![CDATA[nas]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[synology]]></category>
		<guid isPermaLink="false">https://garynil.tw/?p=470</guid>

					<description><![CDATA[<p>因為會將主機定期備份至 NAS，因此有傳送備份的需求，研究了一下考慮透過 SSH Rsync 的方法。 基本的原理要透過 SSH 執行，但把密碼明碼寫在 script 裡頗不安全，因此便打算透過 SSH authorized_keys 的方法，便可以免密碼登入 詳細教學可以看這篇：免密碼登入ssh 但設定好了主機連至 NAS 的金鑰後，在使用非 root 帳號，並有將帳號加入至 admin group 之後，無論怎樣都無法透過 key 登入成功，變研究了問題與解法： 解決方法 我們的目的是在主機透過 SSH 免密碼連線至 Synology NAS，以下稱主機和 NAS 步驟一： NAS 開啟 SSH 功能及對應的 Port 欲使用的 NAS user 有加入 admin group 並可執行 SSH 服務 教學 步驟二：產生公鑰 在主機上按照步驟產生 public key (id_rsa....</p>
<p>這篇文章 <a rel="nofollow" href="https://garynil.tw/2017/10/470/synology-nas-ssh-%e5%85%8d%e5%af%86%e7%a2%bc%e7%99%bb%e5%85%a5/">[教學][NAS] Synology NAS SSH 免密碼登入</a> 最早出現於 <a rel="nofollow" href="https://garynil.tw">Gary&#039;s ...Lasamia</a>。</p>
]]></description>
										<content:encoded><![CDATA[<p>因為會將主機定期備份至 NAS，因此有傳送備份的需求，研究了一下考慮透過 SSH Rsync 的方法。<br />
基本的原理要透過 SSH 執行，但把密碼明碼寫在 script 裡頗不安全，因此便打算透過 SSH authorized_keys 的方法，便可以免密碼登入</p>
<p>詳細教學可以看這篇：<a href="https://garynil.tw/2016/12/163/">免密碼登入ssh</a></p>
<p>但設定好了主機連至 NAS 的金鑰後，在使用非 root 帳號，並有將帳號加入至 admin group 之後，無論怎樣都無法透過 key 登入成功，變研究了問題與解法：</p>
<h3>解決方法</h3>
<p>我們的目的是在主機透過 SSH 免密碼連線至 Synology NAS，以下稱主機和 NAS<br />
<span id="more-470"></span></p>
<h4>步驟一：</h4>
<p>NAS 開啟 SSH 功能及對應的 Port<br />
欲使用的 NAS user 有加入 admin group 並可執行 SSH 服務 <a href="https://www.synology.com/zh-tw/knowledgebase/DSM/tutorial/General/How_to_add_extra_security_to_your_Synology_NAS">教學</a></p>
<h4>步驟二：產生公鑰</h4>
<ol>
<li>在主機上按照步驟產生 public key (id_rsa.pub) 並透過 SCP 等方式傳送至 NAS</li>
<li>將 public key 加入至 <code>~/.ssh/authorized_keys</code> (你自己 home directory 下的 .ssh 資料夾內)<br />
可以參考<a href="https://garynil.tw/2016/12/163/">這篇</a></li>
</ol>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">cd /var/services/homes
chmod 755 ./你的username資料夾名稱</pre><p></p>
<p>並將 你自己 Home Folder 底下的 .ssh 資料夾權限也一併更改</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">scp -P NAS連接阜 ~/.ssh/id_rsa.pub "NAS帳號"@"NAS IP或域名":~/id_rsa.pub</pre><p></p>
<h4>步驟三：更改資料夾權限</h4>
<p>透過 SSH 及密碼連線至 NAS 後，執行以下動作<br />
將你的 username 資料夾權限改成 755，使其他服務，例如 sshd 可讀並執行<br />
不然預設 sshd 是無法存取你的 authorized_keys</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">cd /var/services/homes
chmod 755 ./你的username資料夾名稱</pre><p></p>
<p>並將 你自己 Home Folder 底下的 .ssh 資料夾權限也一併更改</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">mkdir ./.ssh
chmod 700 ~/.ssh
touch ~/.ssh/authorized_keys</pre><p></p>
<p>並按照 SSH 那篇<a href="https://garynil.tw/2016/12/163/">教學</a>加入上傳的 key</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">cat id_rsa.pub >> ~/ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys</pre><p></p>
<h4>步驟四：更改 sshd 設定</h4>
<p>更改 <code>/etc/ssh/sshd_config</code> 裡的設定， Synology NAS 預設並無開啟 authorized_keys 登入功能</p>
<p>先以 vim 指令搭配管理員權限來編輯 sshd_config 檔案：</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">sudo vim /etc/ssh/sshd_config</pre><p></p>
<p>以 vim 開啟後，找到以下三行並取消註解 (刪除行前 # 字號，按 i 更動，esc 完成，詳細請查詢 vim 指令)</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile  .ssh/authorized_keys</pre><p></p>
<p>以 :wq 結束檔案編輯</p>
<h4>步驟五：重啟 SSH 服務</h4>
<p>Synology ssh 服務重起指令比較特別：</p>
<p></p><pre class="urvanov-syntax-highlighter-plain-tag">synoservicectl --restart sshd</pre><p></p>
<p>如果遇到更改後 connection refuse，去控制台終端機，將 SSH 開關關閉儲存後再開啟儲存即可<br />
如此，你便能成功的免密碼登入 NAS 了！</p>
<p><img fetchpriority="high" decoding="async" src="https://igk1hg.bl3302.livefilestore.com/y4m552P1wak7lMoxPYCpwTubAuYXRRBgBf_YY6DuOPakfF5MqF0WS55Ackcnv7o2tCQixieEAYrU8Eb_50Lj-t4Y3VB8K7YSptlWZL1wvCsfbFgKY0UuSqb7Upg437K_VewmioTd_rCSRAKxxEkiPcUUbySPymELidwEyoVpJrnVO1EemkJq7unS_5cXohmlxtrxVIV5Yi-gOGo6elKjy2o-w?width=682&#038;height=587&#038;cropmode=none" width="682" height="587" /></p>
<p>這篇文章 <a rel="nofollow" href="https://garynil.tw/2017/10/470/synology-nas-ssh-%e5%85%8d%e5%af%86%e7%a2%bc%e7%99%bb%e5%85%a5/">[教學][NAS] Synology NAS SSH 免密碼登入</a> 最早出現於 <a rel="nofollow" href="https://garynil.tw">Gary&#039;s ...Lasamia</a>。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://garynil.tw/2017/10/470/synology-nas-ssh-%e5%85%8d%e5%af%86%e7%a2%bc%e7%99%bb%e5%85%a5/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">470</post-id>	</item>
	</channel>
</rss>
