NAS포럼 입니다.

NAS, 자작 NAS, 클라우드, 웹하드 등 네크워크 대용량 저장 장치와 관련된 정보를 공유하는 공간입니다.
시놀로지 SSH 암호없이 login 하는방법 + 암호없이 SUDO login 하는방법 2
분류: 정보
이름: 가영부친


등록일: 2021-06-09 11:55
조회수: 338 / 추천수: 0





두 NAS 간에 스케쥴러 스크립트로 타겟 NAS의 자동전원종료를 시킬 목적으로 시작했는데

암호없이 제어가 되어야할 필요성이 있어서 인터넷에서 하루 공부하고 알게된 내용을 요약정리한 것입니다.


제가 사용하고 있는 매킨토시에는 터미널앱이 기본 설치되어 있어서 

맥기준으로 설명되어 있지만, 윈도우에서는 아래가이드대로 PuttyGen등으로 응용하셔도 무방합니다.

https://dreamholic.tistory.com/111?category=790008


SSH Pub Key를 생성해서 암호없이 접속하는 아래  3가지 방법을 차례로 설명드리겠습니다.

제 메인나스 NAS4, 두번째 백업나스인 NAS5 를 기준으로 설명드립니다.

1. MAC PC -> 시놀로지 NAS4  Passwordless login 

2.시놀로지 NAS4 -> 시놀로지 NAS5 Passwordless login

3.SUDO Passwordless login


1. [MAC yousuk-> NAS4 설정 ]

ssh-keygen

( 암호를 입력하라고 하면 빈 상태로 두고 계속 엔터를 입력합니다. 아래 명령어로 Mac 로컬계정 .ssh폴더의 권한 설정을 합니다.)

chmod 700 ~/.ssh && chmod 600 ~/.ssh/*

( 맥 로컬 ~/.ssh 폴더에는 에는 아래처럼 Key 파일이 존재합니다. )

시놀로지 SSH 암호없이 login 하는방법 + 암호없이 SUDO login 하... - 나스당 - X86.CO.KR


( 맥 로컬에 생성된 PUB KEY 파일인 .ssh/id_rsa.pub 를 NAS 1의 admin 계정의 .ssh/authorized_keys 파일로 ssh-copy-id 커맨드를 사용해서 복사합니다. )

( 이름만 다를뿐 두 파일의 내용은 같습니다.)

( [Sousce id_rsa.pub file] -> [Target authorized_keys file] copy )

ssh-copy-id -i ~/.ssh/id_rsa.pub -p 32022 admin@192.168.35.9


( Key 파일 복사후 admin 폴더와 .ssh 폴더 및 내용의 권한 조정을 합니다.) 

chmod 755 /var/services/homes/admin

chmod 700 /var/services/homes/admin/.ssh

chmod 600 /var/services/homes/admin/.ssh/authorized_keys


(접속시험을 합니다. 처음에 한번만 암호를 묻습니다. 그뒤엔 입력없이 넘어가야 합니다.)

ssh -p 32022 admin@192.168.35.9


2.[NAS4 admin -> NAS5 admin 설정]

( 맥에서와 마찬가지로 시놀로지 NAS 1 에서도 Key파일을 생성합니다. 과정은 같습니다. ssh폴더의 권한 설정은 이미 위에서 조정했기에 따로 필요없습니다.)

ssh-keygen


(시놀로지에는 SSH-COPY-ID 유틸이 내장되어 있지 않아서 따로 vi 에디터로 내용을 복사해서 만들었습니다.)

(SSH-COPY-ID 를 따로 설치하는 방법은 아래 댓글로 남겼습니다..)

[Sousce id_rsa.pub file] -> [Target authorized_keys file] copy

cat .ssh/id_rsa.pub

(콘솔에 뿌려진 값을 마우스 드래그 하고 클립보드 COPY 해둡니다.)


(NAS5 로 접속합니다)

ssh -p 32022 admin@192.168.35.11

(.ssh 디렉토리를 생성하고 authorized_keys 파일을 생성합니다.)

mkdir .ssh

cd .ssh

vi authorized_keys

i

(paste clipboard key value)

(press esc key and file save)

:wq!


(마찬가지로 NAS 2에 생성된 디렉토리와 파일들의 권한을 조정합니다.

chmod 755 /var/services/homes/admin

chmod 700 /var/services/homes/admin/.ssh

chmod 600 /var/services/homes/admin/.ssh/authorized_keys

시놀로지 SSH 암호없이 login 하는방법 + 암호없이 SUDO login 하... - 나스당 - X86.CO.KR

(NAS4의 .ssh 에는 PC->NAS4 로 접속을 위한 KEY 파일 authorized_keys 와 NAS4->NAS5로 접속을 위한 id_rsa.pub 파일이 둘다 존재하게 됩니다.)


(접속시험을 합니다. 처음에 한번만 암호를 묻습니다. 그뒤엔 입력없이 넘어가야 합니다.)

ssh -p 32022 admin@192.168.35.11


3. [NAS5 root sudo 설정]

(아래 커맨드를 따로 변경할것 없이 admin 계정에서 그대로 입력합니다. root의 /etc/sudoers 파일에 암호입력없이 로그인이 되도록 1줄 추가됩니다.)

echo -e "\n$USER ALL=(ALL) NOPASSWD: ALL\n" | sudo tee -a /etc/sudoers

(설정이 잘 적용되었는지 확인합니다)

sudo -l

— 결과로 아래 라인이 더 추가되어 보여야 합니다.

    (ALL) NOPASSWD: ALL


(sudo 접속 시험을 합니다.)

sudo -i

--------------------------------------------------

(NAS4 에서 NAS5를 종료시키는데, NAS5 의 admin 암호입력과정 SUDO 암호입력과정 2가지가 모두 생략되면서 poweroff 명령이 전달됩니다.)

admin@NAS4:~$ ssh -p 32022 admin@192.168.35.11 sudo "poweroff"

poweroff 말고도 다양항 응용이 가능할 것 같습니다.


감사합니다.^^

본 게시글은 작성자에 의해 2021-06-09 11:56:21에 최종 수정되었습니다. (1회)


추천 0

다른 의견 0

다른의견 0 추천 0 살짝_물어보세요
2021-06-10

다른의견 0 추천 0 가영부친
2021-06-10
  • 욕설, 모욕적인 표현 등 상처줄 수 있는 댓글은 삼가주세요.
이모티콘 사진  익명요구    다른의견   
△ 이전글▽ 다음글 -목록보기