niedziela, 10 sierpnia 2008

ssh-agent - czyli bezpieczne logowanie prawie bez hasła

Każdy kto pracował na zdalnych maszynach wie że ciągłe wpisywanie długich i skomplikowanych haseł nie należy do przyjemności. Jak chociaż trochę ułatwić sobie życie nie denerwując Andrzeja?
Na stronie http://susewiki.org/index.php?title=Using_SSH-agent znalazłem opis który nie pomógł mi bardzo przy procedurze tworzenia i dodawania kluczy ale zwrócił uwagę na prawa dostępu do katalogu .ssh i authorized_keys, jeśli katalog nie jest 700 a plik 600 całość po prostu nie zadziała.
miranda$ ssh-keygen -t dsa
.
.
.
miranda$ scp ~/.ssh/id_dsa.pub marian@remote.domain.net

remote$ mkdir ~/.ssh
remote$ chmod 700 ~/.ssh
remote$ cat ~/id_dsa.pub >> ~/.ssh/authorized_keys
remote$ chmod 600 ~/.ssh/authorized_keys
remote$ rm ~/id_dsa.pub

miranda$ ssh-agent

teraz należy dodać zmienne środowiskowe

miranda$ ssh-add

Brak komentarzy: