【SSH】群晖开启ssh访问

本文详细指导如何在群晖NAS上为用户test-user设置SSH访问权限,包括管理员权限分配、RSA公钥生成、authorized_keys文件管理和sshd_config配置的修改,确保安全无密码登录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

群晖开启ssh访问

假设 你需要设置群晖 账号 test-user 开启ssh访问

  1. 设置 你的 test-user 为管理员权限
    否则你无法通过cmd 面板 连接访问 群晖
  2. 你需要哪个账号 就使用哪个账号终端 cmd连接
    否则需要考虑后续创建 rsa 公密钥文件的 所属权 问题
  3. 账号密码连接登录终端
ssh -p 端口号 test-user@ip地址
  1. 进入 .ssh目录
cd ~/.ssh 
  1. 创建 rsa 公私钥
ssh-keygen -t rsa -C "标记" -f ./id_rsa
  1. 创建 authorized_keys 公钥集文件
nano ./authorized_keys
# 将你刚刚创建生成的公钥文件id_rsa.pub内容复制进去 
  1. 重点 设置密钥文件权限
chmod 755 /volume1/homes/test-user
chmod 600 /volume1/homes/test-user/.ssh/authorized_keys
chmod 700 /volume1/homes/test-user/.ssh
  1. 开启 允许 群晖 rsa 公钥访问,修改 sshd_config 配置文件
sudo vim /etc/ssh/sshd_config

修改上述文件中以下几个配置(也就是把前面的井号删除):

RSAAuthentication yes
#PubkeyAuthentication yes 群晖7.2不存在这一行
AuthorizedKeysFile .ssh/authorized_keys
  1. 群晖 面板重启 SSH,即可ssh登录群晖。

[注意]

  1. git clone 使用密钥

    方法一

    git clone -c "core.sshCommand=ssh -i [私钥路径]" [ssh 路径]
    

    方法二

    export GIT_SSH_COMMAND="ssh -i /path/to/your/private/key" ## 注意‘/’符号
    git clone git@github.com:username/repo.git
    
    #eg:
    export GIT_SSH_COMMAND="ssh -i D:/SSH/TomeNas/id_gitea"
    git clone ssh://gitea@nas.tometao.tech:3022/TomeTao/SmartHome_FinillyYearOfMaster.git
    
  2. 注意 docker 的 gitea 文件夹权限(得是gitea,如果你已经指定 gitea 为容器用户的话

要使用Xshell远程访问群晖界面,首先需要准备好cpolar软件并设置好群晖NAS端。然后,您可以使用管理员帐号通过SSH登录群晖NAS(假设使用的是Windows下的SSH客户端Xshell)。首先打开Xshell并连接到群晖服务器的IP地址,然后输入管理员帐号和密码以获取管理员权限。使用以下命令登录: sudo -i 输入服务器密码后,您将获得管理员权限。 一旦您成功登录到群晖NAS,您就可以远程访问群晖界面并进行相应的操作。关于如何使用cpolar进行内网穿透以远程访问群晖NAS的详细步骤,可以参考系列文章《内网穿透远程群晖NAS》中的第2/6部分《映射5000端口实现公网访问群晖》。该文章将介绍如何配置cpolar内网穿透生成数据隧道,并确保cpolar在开机时自动启动。另外,还有其他几篇文章分别介绍如何为远程群晖保留固定的二级子域名以及配置固定的公网地址。您可以参考这些文章,以便更详细地了解如何远程访问群晖界面。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *3* [内网穿透远程群晖NAS:免费安装cpolar内网穿透 1/6](https://blog.youkuaiyun.com/probezy/article/details/123988511)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* [Synology群晖小技巧之如何使用Xshell远程登录](https://blog.youkuaiyun.com/weixin_46152207/article/details/128791332)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Tome.Tao

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值