Искать
Искать

Учетная запись SSH

Дата публикации

07 августа 2025 г.

Евгения Житникова

Технический редактор

Общее определение

Учетные записи типа SSH используются для безагентного сканирования linux-активов и сетевых устройств.

Для безагентного сканирования linux-активов необходима учетная запись с привилегиями sudo или находящаяся в группе root. Учетные записи на linux-активе можно использовать в связке non-root+root или root отдельно.

Для каждого linux-актива можно дополнительно указать непривилигированную учётную запись, которая будет использоваться для подключения к Активу. После подключения будет выполнено повышение привилегий с использованием привилегированной учетной записи (запуск команд с sudo), указанной на Активе.

Создание учетной записи

Для создания учетной записи на странице «Учетные записи» нужно выбрать пункт меню «Добавить учетную запись».

Для учетных записей заполняются обязательные поля:

  • хранилище учетных записей,
  • имя учетной записи,
  • тип.

При создании учетной записи указывается список активов, к которым она будет привязана.

SSH ключ

Для учетной записи можно использовать следующие типы реквизитов:

  • логин + пароль,
  • имя + ключ SSH (с парольной фразой при необходимости).

При создании учетной записи нужно указать, является ли она привилегированной (обладает правами root).

Для использования существующих SSH ключей:

  • Содержимое публичного ключа должно быть в authorized_keys файле (root/.ssh/authorized_keys или /home/<USER>/.ssh/authorized_keys) на «хосте-активе».
  • Полное значение приватного ключа потребуется при создании SSH учетной записи через веб-интерфейс Системы.

Для генерации SSH ключей:

  • На любом Linux хосте сгенерировать приватный и публичный ключи следующей командой: ssh-keygen -t ed25519 -f ./key -C vulns.io_onpremise.
  • Содержимое файла публичного ключа ./key.pub полностью скопировать на «хост-актив» в authorized_keys файл (root/.ssh/authorized_keys или /home/<USER>/.ssh/authorized_keys). Это можно сделать вручную, либо выполнить команду ssh-copy-id -i ./key.pub <USER>@<IP_ADDRESS>.
  • Полное содержимое файла приватного ключа ./key потребуется при создании SSH учетной записи через веб-интерфейс Системы.

Использование ssh-rsa SHA1 ключей считается устаревшей практикой. Если используются такие ключи, то возможны ошибки подключения: «All configured authentication methods failed». Решением со стороны «хоста-актива» является добавление строки PubkeyAcceptedKeyTypes=+ssh-rsa в файл /etc/ssh/sshd_config и последующий рестарт SSH сервера командой systemctl restart sshd.

Операции с учетными записями

После сохранения учетной записи можно проверить подключение к любому ip-адресу. Для этого в форме редактирования учетной записи в блоке «Проверить учётную запись» нужно указать ip-адрес и нажать кнопку «Проверить».

Просмотреть список всех созданных учетных записей типа SSH можно, установив фильтр «Тип = SSH».

Чтобы привязать учетную запись к определенному активу, нужно в метаблоке карточки этого актива напротив соответствующего поля нажать «Добавить».

В Кабинете доступны следующие операции с учетными записями:

  • редактирование,
  • удаление,
  • проверка подключения.

Все операции с учетными записями фиксируются в журналах действий пользователей (они доступны в разделе «Система / Журналы» Кабинета).

Заключение

Использование сетевого протокола SSH для безагентного подключения является надежным и востребованным способом осуществления доступа к linux-активам, для которых невозможна или нежелательна установка Агента.

Хотите узнать больше?

Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре

Азат Хасанов

Пресейл-менеджер

Отправить заявку