SSH

Applications, problèmes de configuration réseau
djaac
Daikyu
Messages : 68
Inscription : mar. 23 janv. 2007, 19:22

SSH

Message par djaac »

Bonjour,

j'aimerais pouvoir me connecter sur différents serveur sans que l'on me demande a chaque fois mon mot de pass ?

j'ai eesyaé
ssh-agent xterm&
ssh-add et taper retour chariot mais ca ne fonctionne pas


avez vous une autre idée

Merci
cdt
Avatar de l’utilisateur
vincentxavier
Elfe
Messages : 778
Inscription : ven. 11 août 2006, 18:17
Localisation : Epinay sur Seine (93)

Message par vincentxavier »

Bonjour, tout d'abord, pourrais tu formattez le sujet de la façon suivante : [SUJET] Problème

Pour répondre à ta question, il faut créer une paire de clefs :

Code : Tout sélectionner

ssh-keygen
Cela va créer deux fichiers (id_rsa et id_rsa.pub) dans $HOME/.ssh
Il faut ensuite prendre le fichier id_rsa.pub et le copier sur la machine distante via scp ou sftp
Sur la machine distante, tu vas copier le contenu de id_rsa.pub vers le fichier $HOME/.ssh/authorized_keys

Code : Tout sélectionner

cat id_rsa.pub >> $HOME/.ssh/authorized_keys
À ce niveau, tu peux supprimer le fichier id_rsa.pub sur la machine distante.
Du côté du client, il te faut lancer l'agent ssh. Celui-ci doit/devrait être lancé avant le WM (sinon, faire ssh-agent bash)

Lorsque tu te connecteras sur une machine ou ta clef est enregistrée, ssh te demanderas de taper ta passphrase (déverrouillage de id_rsa)
Si l'agent tourne en tache de fond du WM, tu peux enregistrer les clefs pour toutes la session avec ssh-add

Voilà, je pense avoir fait le tour de la question, n'hésites pas à dire s'il y un truc que tu ne comprends pas.
Warranty

THIS ADVICE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

En clair, je ne pourrais être tenu responsable des dégats causés par l'utilisation de mes conseils

Image
Avatar de l’utilisateur
wain
Maître du Kyudo
Messages : 1854
Inscription : ven. 11 août 2006, 19:15
Localisation : Nancy (54)

Message par wain »

Salut !

Autre solution: ssh-installkeys

Ce programme permet de configurer facilement un accès sans mot de passe.

Les explications ici:
http://wiki.archlinux.fr/howto:reseau:ssh_sans_mdp
Avatar de l’utilisateur
vincentxavier
Elfe
Messages : 778
Inscription : ven. 11 août 2006, 18:17
Localisation : Epinay sur Seine (93)

Message par vincentxavier »

Le script gère-t-il aussi le cas où les clefs n'existent pas encore sur la machine locale ?
Warranty

THIS ADVICE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

En clair, je ne pourrais être tenu responsable des dégats causés par l'utilisation de mes conseils

Image
Avatar de l’utilisateur
wain
Maître du Kyudo
Messages : 1854
Inscription : ven. 11 août 2006, 19:15
Localisation : Nancy (54)

Message par wain »

vincentxavier a écrit :Le script gère-t-il aussi le cas où les clefs n'existent pas encore sur la machine locale ?
Affirmatif :D
Avatar de l’utilisateur
vincentxavier
Elfe
Messages : 778
Inscription : ven. 11 août 2006, 18:17
Localisation : Epinay sur Seine (93)

Message par vincentxavier »

Respects pour ce script, même si je fais encore souvent les choses à la mano !
Warranty

THIS ADVICE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.

En clair, je ne pourrais être tenu responsable des dégats causés par l'utilisation de mes conseils

Image
djaac
Daikyu
Messages : 68
Inscription : mar. 23 janv. 2007, 19:22

Message par djaac »

quel réactivité, impressionnant les gars, c'est super...merci bcp

voici :
1--ssh-kengen -t dsa / pour générer les clefs /.ssh/id_dsa et /.ssh/id_dsa.pub pour le protocol ssh2

2-- ensuite il faut copier ces clefs sur le serveur :

a----Si le répertoire ``.ssh'' n'existe pas sur le serveur il faudra préalablement le créer par /mkdir .ssh/
b----scp .ssh/identity.pub ogin@serveur:.ssh/authorized_keys/


le tour est joué.

merci les manchots, si je peux me le permettre
Avatar de l’utilisateur
wain
Maître du Kyudo
Messages : 1854
Inscription : ven. 11 août 2006, 19:15
Localisation : Nancy (54)

Message par wain »

content que ça fonctionne 8)

Et le titre du sujet msieur ? :resolu: :lol:
Répondre