当前位置:首页 > 互联网 > 正文内容

绿联云Nas新版本v3.4.0固件开启SSH

cmc2年前 (2023-07-15)互联网838

      之前老的方式固定前缀加远程协助验证码在更新到最新版本的v3.4.0后已经失效,想要开启ssh只能使用另一种方式,也希望绿联云官方在系统更加完善(权限管理、软件卸载)前不要再继续封堵开启的方式,当然,如果能提供官方的开启方式更好.

      

免责声明:本教程所提供的内容仅供学习交流使用,请勿用于商业及非法用途,因此产生的任何法律纠纷均与本人无关!如有侵权,请您联系我,我将立刻删除该内容

注:此教程可能会造成未知的后果,在此期间所造成的系统风险请自行承担

创建随机镜像

首先拉取一个镜像,我这里选择 nginx:stable-alpine

然后点击创建容器,除存储空间添加一个任意目录,挂载到 /data 下,其它参数为默认,然后下一步,先不要点击完成

抓包获取Token

打开 wireshark 进行抓包,输入筛选参数

ip.dst_host == 192.168.31.65 and http and http.request.method==POST

然后返回绿联云,点击完成,这时会在 wireshark 窗口看到一条HTTP请求

点击这条请求,然后 右键 -> Follow -> HTTP Stream

这时会看到具体的HTTP请求头和请求参数,在下方的Find里输入 create 进行查找,然后将红色内容复制到本地,将请求参数 {"_query"...} 复制到一个 json 文件

接着修改 json 文件,找到HostConfig -> Mounts,将里面的 Source 参数修改为 /

手动创建容器

首先到绿联云删除刚开始创建的容器

然后使用命令行手动请求创建容器,其中 ugreen.json 为抓包获取并修改后的参数文件,请求头保持一致

创建完成后,返回绿联云,刷新并查看详情,可以看到绿联系统的根目录已经挂载到容器内部

修改SSH配置

使用终端进入Docker内部

然后添加公钥到root目录,怎么生成公私钥这里不再叙述。 查看sshd的配置,默认是不允许使用公钥匙登录的,所以需要修改 PubkeyAuthentication no 为 PubkeyAuthentication yes

接着到设备管理 -> 远程协助 -> 开启远程调试功能,重启sshd就是关闭远程调试然后重新打开

SSH登录

最后就可以使用ssh公钥登录绿联云系统了

问题排查

如果无法使用ssh公钥登录,可以查看系统的ssh登录日志

grep ssh /data/data/nas_server/log/system/*syslog | less

如果提示 Authentication refused: bad ownership or modes for directory /root,则执行

chmod go-w /data/root

如果提示 ssh-rsa: signature algorithm not supported,则添加下面配置到sshd_config

PubkeyAcceptedKeyTypes=+ssh-rsa

其它

升级到v3.4.0后,目前觉得还不错,其中批量重命名,TMDB接口,自定义Hosts等都是非常有用的功能,也希望绿联能再接再厉,我们这些用户也能和绿联Nas一同成长。

对了,之前文件同步会修改源文件权限的问题已经被修复,Very Good


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817cmc.com/post/780.html

分享给朋友:

相关文章

一个离开某大型门户网站人员自爆黑幕

去年,我已在星星发表了一个关于免费发短信的各类软件的黑幕所在。而事实上的SMS(即短信)的黑幕远不止于此,今天,我终于有空坐下来,把其中的一些让你感觉平常却实际触目惊心的事情告诉你们,让你们知道SMS为什么是抢钱的最佳方式! 数据:2004...

流氓插件知多少-130个流氓插件大名单

上网的呗.有没被"强奸"过?没有??没有是不可能的.^_^看看下面1. 一搜工具条2. 完美网译通3. CNIC中文上网4. 博采网摘5. 百度搜霸6. 3721上网助手7. Dudu下载加速器8. 很棒小秘书9. 网络...

2万元的笔记本卖6千 一个奸商的忏悔录

我的低价陷井  这世界,什么样的人不爱占小便宜?   即然有“低价”需求,自然要有“低价”的供应,所谓供求平衡嘛!   眼见各网站电子商务开展的如火如茶,若不趋势捞得一笔,怎对得起生我养育我的父老乡亲!   那就开个网站吧?简单!稍稍懂点简...

微软称系统中毒后很难修复 重装才是正解

据外电报道,微软安全官员日前表示,为有效防止恶意软件破坏,企业必须要部署一套自动化管理程序,用来清理硬盘数据并重新安装操作系统。  据IDG报道,微软安全解决方案部门程序经理Mike Danseglio表示:“如果系统被Rootkit或其他...

系统敏感端口真正的关闭大法

大致的敏感端口有:23、135、137-139、445、1433、3389等等。   23端口关闭大法:开始-运行-CMD.net stop telnet;   135端口关闭大法:控制面版-管理工具-服务-找到 remote proced...

教你七招,轻松挑选出一款优秀的网站空间

做为一个网站的站长说。最头疼的就是找一个好的空间来放自己的网站。看着别人的网站运行如飞,而自己的网站却慢如蜗牛,站长们的心理不知做何感想。除了后悔和懊恼我想剩下的也只有拿个弹弓打空间商家的玻璃的份了。而现在的空间租用一般都提供了免费试用,(...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。