当前位置:首页 > 互联网 > 正文内容

绿联云Nas新版本v3.4.0固件开启SSH

cmc3年前 (2023-07-15)互联网965

      之前老的方式固定前缀加远程协助验证码在更新到最新版本的v3.4.0后已经失效,想要开启ssh只能使用另一种方式,也希望绿联云官方在系统更加完善(权限管理、软件卸载)前不要再继续封堵开启的方式,当然,如果能提供官方的开启方式更好.

      

免责声明:本教程所提供的内容仅供学习交流使用,请勿用于商业及非法用途,因此产生的任何法律纠纷均与本人无关!如有侵权,请您联系我,我将立刻删除该内容

注:此教程可能会造成未知的后果,在此期间所造成的系统风险请自行承担

创建随机镜像

首先拉取一个镜像,我这里选择 nginx:stable-alpine

然后点击创建容器,除存储空间添加一个任意目录,挂载到 /data 下,其它参数为默认,然后下一步,先不要点击完成

抓包获取Token

打开 wireshark 进行抓包,输入筛选参数

ip.dst_host == 192.168.31.65 and http and http.request.method==POST

然后返回绿联云,点击完成,这时会在 wireshark 窗口看到一条HTTP请求

点击这条请求,然后 右键 -> Follow -> HTTP Stream

这时会看到具体的HTTP请求头和请求参数,在下方的Find里输入 create 进行查找,然后将红色内容复制到本地,将请求参数 {"_query"...} 复制到一个 json 文件

接着修改 json 文件,找到HostConfig -> Mounts,将里面的 Source 参数修改为 /

手动创建容器

首先到绿联云删除刚开始创建的容器

然后使用命令行手动请求创建容器,其中 ugreen.json 为抓包获取并修改后的参数文件,请求头保持一致

创建完成后,返回绿联云,刷新并查看详情,可以看到绿联系统的根目录已经挂载到容器内部

修改SSH配置

使用终端进入Docker内部

然后添加公钥到root目录,怎么生成公私钥这里不再叙述。 查看sshd的配置,默认是不允许使用公钥匙登录的,所以需要修改 PubkeyAuthentication no 为 PubkeyAuthentication yes

接着到设备管理 -> 远程协助 -> 开启远程调试功能,重启sshd就是关闭远程调试然后重新打开

SSH登录

最后就可以使用ssh公钥登录绿联云系统了

问题排查

如果无法使用ssh公钥登录,可以查看系统的ssh登录日志

grep ssh /data/data/nas_server/log/system/*syslog | less

如果提示 Authentication refused: bad ownership or modes for directory /root,则执行

chmod go-w /data/root

如果提示 ssh-rsa: signature algorithm not supported,则添加下面配置到sshd_config

PubkeyAcceptedKeyTypes=+ssh-rsa

其它

升级到v3.4.0后,目前觉得还不错,其中批量重命名,TMDB接口,自定义Hosts等都是非常有用的功能,也希望绿联能再接再厉,我们这些用户也能和绿联Nas一同成长。

对了,之前文件同步会修改源文件权限的问题已经被修复,Very Good


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817dn.com/post/780.html

分享给朋友:

相关文章

祝大家新年快乐

日:给你温暖;月:给你温馨;星:给你浪漫;风:给你清爽;雨:给你滋润;雪:给你完美;霜,给你无暇;冰,给你晶莹;我:给你祝福;送一份美丽让你欢笑,送一份祝福让你骄傲,送一份开心让你不老,送一份梦想让你逍遥,送一份真情不要回报,再送你平安才算...

54万!白血病女孩佘艳留下7份救命钱

54万!白血病女孩佘艳留下7份救命钱

昨日,对7个患白血病等重大疾病且面临生死危机的成都孩子来说,具有非常特别的意义。因为一个名叫“佘艳”的孩子,这7个孩子的命运得到彻底的改变——“我来过我很乖”的佘艳送给了这7个正徘徊在生死边缘的小朋友同一个礼物:“生命”。这7个孩子分别是杨...

实测KGB压缩:解开1.4MB的Office2007之迷

实测KGB压缩:解开1.4MB的Office2007之迷

压缩软件界永远有说不完的故事,Winzip虽然还有着少量的更新,但国内用的人已经很少了,皆因大量的压缩文件都是RAR格式的,而Winzip不可以支持这种格式,所以绝大部分的江山,都给兼容Zip格式的WinRAR抢去了。  不过最近网上出现了...

一个站长创业史

谨以此文,激励自我! 25岁我拥有了两家公司 没有什么不可能,只要有心,一切都有可能,三年时间我从学生蜕变成小头目,从一个行业跳到另一个行业并将两个行业较好的结合在一起实现更广阔的前途,我想告诉要创业的朋友:奇迹是执着者创造的。 2002年...

中国互联网-流氓从良记

中国互联网-流氓从良记

中国早期的互联网,基本上是流氓的天下。  首先,做站长的基本上都是流氓,这里所说的站长,指那些为追求流量和排名的站长,他们为了增加自己的流量而不择手段,这方面的鼻祖,就是3721插件的创始人的周鸿祎。  在中国,用户的电脑是可以随便“插”的...

教你对流氓软件流氓网站说不!

现在很多朋友上网都很怕,进一些就弹出一堆垃圾出来,然后你的系统就给强奸了,包括很多站长朋友,都不敢乱上其他人的站,这是什么世道?连全国最牛的草根站长集中地的站长也不敢乱上网了。文章很长,但你看完我保证你不再怕所谓的木马病毒。 你是不是动不...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。