technique:ssh

Ceci est une ancienne révision du document !


SSH

pour avoir une sécurité suffisante avec le maximum de compatibilité il faut utiliser la commande :

ssh-keygen -t ecdsa -b 521

Copier la clef sur le serveur :

Depuis l'ordi avec la clef privée ssh-copy-id -i id_XXXX.pub user@machine

Depuis un autre ordi ssh-copy-id -f -i id_XXXX.pub user@machine

Par exemple pour ne pas redonner le mot de passe de déverrouillage à chaque connexion ssh (rend l'utilisation de la clef moins pratique), il faut utiliser un gestionnaire de clef ssh. Le choix va dépendre de son environnement de bureau. Dans mon cas sous Xfce le service gnome correspondant n'était pas lancé automatiquement. Il faut donc vérifier que libpam-ssh-agent-auth est installé et qu'il soit lancé au démarrage avec : SSh Key Agent (GNOME Keyring: SSH Agent)

  • technique/ssh.1576571757.txt.gz
  • Dernière modification: 2020/04/11 02:26
  • (modification externe)