Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/03/2011, 23h45   #1
Débutant
 
Inscription : mai 2006
Messages : 529
Détails du profil
Informations forums :
Inscription : mai 2006
Messages : 529
Points : 61
Points : 61
Par défaut Différence entre les méthodes d'accès avec SSH

Salut à tous,
Je voulais savoir la différence entre ces deux méthodes d'accès SSH:
Code :
1
2
 
1- ssh -i cle.priv user@192.168.111.112
et

2- on génère les 2 clés (publique et privée) via ssh-keygen, puis on copie le contenu de notre clé publique dans le fichier "~/.ssh/authorized_keys" de la machine distante.

Merci pour votre aide d'avance!
L'aigle de Carthage est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 28/03/2011, 14h08   #2
Membre Expert
 
Homme Alexis
Intégrateur d'Exploitation
Inscription : février 2003
Messages : 876
Détails du profil
Informations personnelles :
Nom : Homme Alexis
Âge : 32
Localisation : France

Informations professionnelles :
Activité : Intégrateur d'Exploitation
Secteur : Biens de consommation

Informations forums :
Inscription : février 2003
Messages : 876
Points : 1 619
Points : 1 619
Envoyer un message via ICQ à Alek-C Envoyer un message via Skype™ à Alek-C
Pour moi, l'option -i permet simplement de spécifier le fichier d'identité (la partie privée de ta clé) à utiliser. Sans cette option, ssh prend les fichiers suivants en fonction du protocole utilisé : $HOME/.ssh/identity, $HOME/.ssh/id_dsa, $HOME/.ssh/id_rsa.

Dans le ~/.ssh/authorized_keys de ta machine distante, tu mets la partie publique de cette clé.

Les 2 sont donc liés.

Tu peux vouloir utiliser l'option -i lorsque ta clé n'est pas sur la machine d'où tu te connectes (exemple: tu es chez des amis et tu as ta clé privée sur une clé USB), ou si tu te connectes avec un autre utilisateur, etc...

Note que dans le cas de figure de la clé USB, tu as tout intérêt à avoir une bonne passphrase et/ou d'avoir un petit conteneur truecrypt sur ta clé
Alek-C est déconnecté   Envoyer un message privé Réponse avec citation 20
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h39.


 
 
 
 
Partenaires

Hébergement Web