Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/05/2007, 19h14   #1
Invité régulier
 
Inscription : janvier 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 22
Points : 8
Points : 8
Par défaut Faire retenir passphrase en SSH

Bonjour à tous,


Toujours dans le cas de mon projet d'étude sur le monitoring de serveur linux à distance, un nouveau petit souci est arrivé.

Je crée une connexion SSH entre mon serveur et mon client par une identification clé publique. Afin d'éviter de devoir retaper la passphrase pour le décryptage de ma public_key à chaque nouvelle connexion, j'ai fait appel à ssh-agent via la commande :

et je rentre ensuite ma passphrase et ma connexion automatique entre le client et le serveur passe nickel. Cependant, j'ai remarqué qu'après reboot du client, la passphrase n'était plus retenue et je suis obligée de la retaper lors de ma nouvelle session.
Il me faut absolument que cette passphrase soit retenue meme une fois le client rebooté.

L'un d'autre vous aurait-il une idée ?

merci d'avance !!
Run_974 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/05/2007, 10h54   #2
Membre du Club
 
Inscription : novembre 2006
Messages : 80
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 80
Points : 50
Points : 50
Salut,
Là j'ai une autre idée, tu peux faire un échange de clé publique pour que la première machine ne demande pas de mot de passe à la deuxième machine :
Voilà: supposant que t'as machine1 et machine2 et tu veux que machine1 accède à machine2 sans mot de passe en utilisant par exemple user1 et user2.
positionne toi dans le dossier /home /user1/.ssh :
Code :
[user1@machine1 .ssh] ssh-keygen -t dsa
réponds par "entré" à toutes les question.., ça va générer deux fichier "id_dsa" et "id_dsa.pub"
Code :
1
2
[user1@machine1 .ssh] cp id_dsa.pub id_dsa.pub.machine1
[user1@machine1 .ssh]  scp id_dsa.pub.machine1 user2@machine2:/home/user2/.ssh
ça va copier le fichier id_dsa.pub.machine1 dans le /home/user2/.ssh.
là connecte toi à machine2
Code :
[user2@machine2 .ssh] cat id_dsa.pub.machine1 >> authorized_keys
veilles à ce que les dossiers .ssh aient des droits 600
Code :
[user1@machine1 user1] chmod -R 600 /home/user1/.ssh
à la fin il faut que machine1 soit dans la liste des known_hosts de machine2 pour cela il faudra initialiser une prmière connexion et répondre par "yes". Une fois fait, tu peux faire un ssh
Code :
1
2
[user1@machine1 ~ ] ssh user2@machine2
[user2@machine2 ~]
et aucun mot de passe ne vas être demandé.
Bonne chance
oumokhtar est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h46.


 
 
 
 
Partenaires

Hébergement Web