France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 744 membres enregistrés - 1 887 706 posts - 96 554 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Alternatifs
           Applications et Logiciels
                [ssh] help authentification
27 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
[ssh] help authentification

lombredudragon


Messages : 982
Inscrit le 26/02/03
Non connecté
  Posté le 15 octobre 2004 - 17 h 29 m 23 s
Lut j'expose mon probleme.
Considerons mon reseau constitué de dix machine tournant sous linux et possedant chacun un serveur ssh(on dit daemon?).
Chaque machine est identifié par un nom du genre => PC-NUX-01 PC-NUX-02 ...
J'aimerais me connecter a une de ces machines grace a un script shell.

kan je tape ssh PC-NUX-01
il demande le password dans le shell.
Comment faire pour que la connexion vers cette machine locale soit completement automatisé.C a dire le shell ne demande pas de taper le password.

genre: ssh -password motdepasse PC-NUX-01 (ca existe pas mais une commande de ce genre??)


Message édité 1 fois, la dernière par lombredudragon le 15 octobre 2004 - 17 h 29.


Sn@ke
Admin. Métaforum
(¯`·.__[T3aM.St4rG4t3]__.·´¯)

Messages : 11 741
Inscrit le 07/11/01
Ville : Lyon/Grenoble
Non connecté
  Posté le 15 octobre 2004 - 18 h 21 m 21 s


Le 15 octobre 2004 - 17 h 29, lombredudragon a écrit :
genre: ssh -password motdepasse PC-NUX-01 (ca existe pas mais une commande de ce genre??)
non, ssh est un protocole sécurisé ! Les mots de passe en clair sont prohibés !

Par contre il est possible de se connecter sans mot de passe en s'identifiant grace aux clés SSL.

sur le serveur :
dans /etc/sshd/sshd_config, activer
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

sur le client, generer une paire de clefs asymétriques RSA :
ssh_keygen -b 1024 -t rsa
(on se retrouve avec ~/.ssh/id_rsa et id_rsa.pub)

envoyer la clef publique vers le serveur :
scp id_rsa.pub @:/home//.ssh/authorized_keys

redemarrer sshd :
service sshd restart
(normalement on doit pouvoir rentrer sans mot de passe)



Je ne connais pas la moitié d'entre vous à moitié autant que je le voudrais; et j'aime moins que la moitié d'entre vous à moitié aussi bien que vous le méritez

Sn@ke
Admin. Métaforum
(¯`·.__[T3aM.St4rG4t3]__.·´¯)

Messages : 11 741
Inscrit le 07/11/01
Ville : Lyon/Grenoble
Non connecté
  Posté le 15 octobre 2004 - 18 h 22 m 00 s
PS : après ca marche aussi pour rsync ou cvs :D



Je ne connais pas la moitié d'entre vous à moitié autant que je le voudrais; et j'aime moins que la moitié d'entre vous à moitié aussi bien que vous le méritez

mandrake74
Buffer overflow

Messages : 1 285
Inscrit le 09/12/02
Ville : Paname
Non connecté
  Posté le 15 octobre 2004 - 20 h 03 m 01 s
+1 rien a redire

a si une chtite precision, le fichier authorized_keys peut contenir plusieurs cles publiques, et tu as aussi le fichier known_hosts qui contient les machines depuis lesquelles tu peux te connecter



NOP NOP NOP LOOP CALL

DeVice
Boulet occasionel...

Messages : 3 022
Inscrit le 12/03/03
Ville : Grenoble
Non connecté
  Posté le 16 octobre 2004 - 13 h 01 m 20 s
Bon résumé de Sn@ke.

Petite précision :


Le 15 octobre 2004 - 18 h 21, Sn@ke a écrit :
redemarrer sshd :
service sshd restart


Je suis pas sur que "service xxx restart" fonctionne sur toutes les distros linux.
"killall -HUP sshd" serait plus universel.



Règle N°1 du forumeur : "Ta souris 7 fois autour du bouton poster tu tourneras, ainsi moins pour un âne de passer tu risqueras"

Sn@ke
Admin. Métaforum
(¯`·.__[T3aM.St4rG4t3]__.·´¯)

Messages : 11 741
Inscrit le 07/11/01
Ville : Lyon/Grenoble
Non connecté
  Posté le 16 octobre 2004 - 13 h 58 m 48 s
tout n'est pas de moi, perso sur debian y'a pas besoin de le redemarrer il est configuré de base pour fonctionner comme ça :)



Je ne connais pas la moitié d'entre vous à moitié autant que je le voudrais; et j'aime moins que la moitié d'entre vous à moitié aussi bien que vous le méritez

iraysyvalo
-

Messages : 9 647
Inscrit le 19/11/02
Ville : Lyon
Non connecté
  Posté le 16 octobre 2004 - 15 h 52 m 10 s

DeVice> pourquoi killall au lieu de kill ?




Pour un ban rapide et garanti sur ce forum, argumentez vos posts, dites simplement la verite, parlez de la realite et les leche-culs d'un cote et les maniaques du ban de l'autre se feront un plaisir de vous envoyer au purgatoire aussi sec.


DeVice
Boulet occasionel...

Messages : 3 022
Inscrit le 12/03/03
Ville : Grenoble
Non connecté
  Posté le 16 octobre 2004 - 18 h 01 m 14 s
C'est peut-être un BSDisme, mais moi mon kill s'applique uniquement sur des numeros PID, tandis que killall permet de taper un "nom" de processus => c'est plus facile.



Règle N°1 du forumeur : "Ta souris 7 fois autour du bouton poster tu tourneras, ainsi moins pour un âne de passer tu risqueras"

Page genérée en 0.2524 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory