Visualizzazione post con etichetta SSH. Mostra tutti i post
Visualizzazione post con etichetta SSH. Mostra tutti i post

mercoledì 13 agosto 2014

Amazon EC2 Cambiare chiave .pem (key pair) per un'istanza

Potrebbe capitare di dover accedere a un’istanza Amazon EC2 spenta da tempo, da un PC dove non è presente la chiave ssh .pem.
In questi casi conviene creare una nuova chiave e associarla alla vecchia istanza.

Per creare una nuova chiave non é un problema, si può fare facilmente da pannello di controllo di Amazon, andando su Key Pairs.

Per quanto riguarda l’associazione con l’istanza é leggermente più complicato.

  • La prima cosa da fare é spegnere, non terminare, solo stoppare l’istanza EC2 alla quale si vuole associare la nuova chiave.
  • Staccare il volume associato.
  • Creare e lanciare una nuova istanza EC2, automaticamente collegata alla nuova chiave, quella che si vuole collegare alla vecchia istanza.
  • Collegare il vecchio volume alla nuova istanza creata, come /dev/xvdf (oppure /dev/sdf).
  • Ora é necessario entrare, con la chiave, dentro la nuova istanza creata, per esempio, posizionandosi con il terminale nella cartella dove é salvata la chiave: ssh -l ubuntu -i chiave.pem 111.111.111.111

  • Una volta dentro bisognerà montare il vecchio disco, quello che abbiamo collegato come /dev/xvdf.
  • Per fare una cosa del genere controllare i dischi con sudo fdisk -l se non dovessero esistere, creare le cartelle sudo mkdir /mnt/tmp e poi per montare sudo mount /dev/xvdf /mnt/tmp.

  • A questo punto non rimane che copiare la nuova chiave nel vecchio disco, quindi cp ~/.ssh/authorized_keys /mnt/tmp/home/ubuntu/.ssh/authorized_keys
  • A questo punto logout, uscire da ssh.
  • Terminare la nuova istanza.
  • Staccare il vecchio volume dalla nuova istanza appena terminata.
  • Attaccare il vecchio volume alla vecchia istanza come /dev/sda1
  • Lanciare la vecchia istanza e autenticarsi con la nuova chiave.




martedì 18 marzo 2014

Server Amazon EC2 - Seconda parte - Connessione SSH

Per connetterci al server configurato e installato nell'articolo precedente ora dobbiamo utilizzare la chiave che abbiamo scaricato.

Si presume che la chiave sia in una cartella del pc o sul desktop.

Per una connessione SSH bisogna utilizzare il terminale, quindi la prima cosa da fare è andare nella cartella dove si tiene conservata la chiave di accesso, cioè il file.pem.

Per spostarsi in una determinata cartella, ad esempio il desktop:
cd /home/nomeutente/Scrivania/
Oppure:
cd ~/Scrivania/ 
In questo momento sto utilizzando, nel pc con cui voglio collegarmi al server, Ubuntu 13.4.

Da qui potremo utilizzare il comando ssh con la chiave e l'indirizzo ip del server.
Ipotizziamo di avere come indirizzo ip pubblico 54.186.141.53. Possiamo vedere quale è il nostro indirizzo dalla pagina di gestione del server.

a questo punto sarà sufficiente fare
ssh -l ubuntu -i serverUbuntu.pem 54.186.141.53
ubuntu è il nome dell'utente di default, serverUbuntu.pem è la chiave che ho scaricato in fase di installazione e 54.186.141.53 è l'indirizzo ip del mio server.

mercoledì 18 settembre 2013

Connessione SSH si blocca dopo inattività

Spesso accade che la nostra connessione SSH si blocchi dopo pochi minuti di inattività.

Ho trovato la soluzione in questa pagina:
http://startbyzero.com/webmaster/connessioni-ssh-che-si-bloccano-dopo-pochi-minuti-di-inattivita/

Per risolvere il problema, a me è bastato modificare la configurazione sul lato client, modificando il file ssh_config.

E' bastato aggiungere  due righe di codice per mantenere aperta la connesisone, in questo modo si evita l'inattività perchè il client manda dei pacchetti al server ogni 60 secondi.

Aprire con l'editor che si preferisceil file ssh_config.
Ad esempio:

                  #sudo nano /etc/ssh/ssh_config

e aggiungere alla fine del file le seguenti righe:

                   ServerAliveInterval 60
                   ServerAliveCountMax 3


Se questo non dovesse bastare, date un'occhiata al post originale, scritto in italiano, da cui ho preso queste informazioni.