[ssh+lxde] déverrouillage automatique ? (résolu)

Applications, problèmes de configuration réseau
traaf
archer
Messages : 101
Inscription : jeu. 01 nov. 2007, 22:33

[ssh+lxde] déverrouillage automatique ? (résolu)

Message par traaf »

salut
arch x86_64 + lxde, j'essaie d'avoir un déverrouillage automatique de mes clés ssh en ouverture de session
mon .xinitrc contient
exec ck-launch-session ssh-agent startlxde

ça marche presque, il ne me reste qu'a ouvrir un terminal pour lancer ssh-add pour mémoriser mes clés
concernant cette dernière étape, j'aimerais que la passphrase soit demandée systématiquement et automatiquement à l'ouverture de session
j'ai essaié avec un
@ssh-add
dans /etc/xdg/lxsession/LXDE/autostart
mais non...

une méthode alternative ? et qui marche ?
Dernière modification par traaf le mer. 18 nov. 2009, 20:33, modifié 1 fois.
/Linux, y'a moins bien mais c'est plus cher
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17288
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [ssh+lxde] déverrouillage automatique ?

Message par benjarobin »

Pourquoi ne pas utiliser de clé DSA ? Même pas besoin de rentrer de passphrase. Et question sécurité c'est mieux, bon après si on te vole ton PC et que quelqu'un récupère ton login de session ou celui de root c'est fichu. Mais une personne d'une autre session, ou plus généralement un autre utilisateur n'aura pas les droit de lecture sur le fichier, donc c'est sécurisé.
Zsh | KDE | PC fixe : core i7, carte nvidia
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
traaf
archer
Messages : 101
Inscription : jeu. 01 nov. 2007, 22:33

Re: [ssh+lxde] déverrouillage automatique ?

Message par traaf »

j'utilise déjà une paire de clé dsa.
tu veux dire en fait laisser une passphrase vide à la création de la clé ?
/Linux, y'a moins bien mais c'est plus cher
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17288
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [ssh+lxde] déverrouillage automatique ?

Message par benjarobin »

A c'est donc ça la passphrase en plus... :oops: :cry:
Désolé... :? Donc en gros oui quand j'ai créer ma clé, la passphrase est vide... Je ne savais pas trop ce que c'était et je me suis pas trop renseigné...
Zsh | KDE | PC fixe : core i7, carte nvidia
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
Avatar de l’utilisateur
tuxce
Maître du Kyudo
Messages : 6677
Inscription : mer. 12 sept. 2007, 16:03

Re: [ssh+lxde] déverrouillage automatique ?

Message par tuxce »

Tu peux installer x11-ssh-askpass, redémarrer la session ou lancer:

Code : Tout sélectionner

source /etc/profile.d/x11-ssh-askpass.sh
et lancer le ssh-add de la sorte:

Code : Tout sélectionner

ssh-add < /dev/null
sinon, pour un truc plus esthétique, tu peux utiliser seahorse, mais je sais pas si t'es à cheval sur les dépendances, il demande gnome-keyring et gconf.
traaf
archer
Messages : 101
Inscription : jeu. 01 nov. 2007, 22:33

Re: [ssh+lxde] déverrouillage automatique ?

Message par traaf »

effectivement, avec une passphrase vide, ca marche
je m'interroge juste sur la sécurité du truc :)

évidemment, c'est une sécurité en moins
ca ne change rien au niveau de la clé publique ?
juste la clé privée qui est déverrouillée sans préavis ?
a partir du moment ou ma session se verrouille automatiquement en cas d'inactivité, et que ma partition est chiffrée, ca doit pouvoir s'envisager
surtout que ca m'em***de pas mal au niveau des scripts rsync, si la clé n'est pas déverrouillé, les script ne marchent pas :/

m'enfin, je vais qd même tester la première solution de tuxce
/Linux, y'a moins bien mais c'est plus cher
traaf
archer
Messages : 101
Inscription : jeu. 01 nov. 2007, 22:33

Re: [ssh+lxde] déverrouillage automatique ? (résolu)

Message par traaf »

bon ben 2 solution qui fonctionnent

c'est pas la classe ca ?
reste à faire un choix "technique" :D
/Linux, y'a moins bien mais c'est plus cher
Avatar de l’utilisateur
gyo
Maître du Kyudo
Messages : 1049
Inscription : jeu. 19 avr. 2007, 10:40
Localisation : Nantes (44)

Re: [ssh+lxde] déverrouillage automatique ? (résolu)

Message par gyo »

<HS>
tuxce a écrit :sinon, pour un truc plus esthétique, tu peux utiliser seahorse, mais je sais pas si t'es à cheval sur les dépendances, il demande gnome-keyring et gconf.
C'était voulu ? :dix:
</HS>
commentaire rédigé à l’aide d’un clavier ergonomique bépo
KISS MY ARCH
Répondre