IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Question à propos les clés SSH


Sujet :

Sécurité

  1. #1
    Débutant  
    Inscrit en
    Mai 2006
    Messages
    705
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 705
    Points : 117
    Points
    117
    Par défaut Question à propos les clés SSH
    Bonjour à tous,

    Je voulais poser une question sur la différence entre les 2 clés suivantes:

    1- ssh_host_dsa_key.pub (qui se trouve sur /etc/ssh)

    et

    2- id_rsa.pub (généré par la commande ssh-keygen et stockée sous /root/.ssh/ (son chemin par défaut))

    ****

    2 ème question: Laquelle entre les 2 clés précédentes qui doit être transférer dans le serveur lors d'une opération Authentification par un système de clés publique/privé ?

    Merci à tous !

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 262
    Points
    12 262
    Par défaut
    définitions des différents éléments de ssh

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
     
    ssh_config               fichier de configuration client SSH pour l'ensemble 
                             du système. Il est écrasé si un même fichier est
                             présent dans le répertoire personnel de
                             l'utilisateur 
                             (~/.ssh/config). 
    sshd_config              fichier de configuration pour sshd. 
    ssh_host_dsa_key         clé DSA privée utilisée par sshd. 
    ssh_host_dsa_key.pub     clé DSA publique utilisée par sshd. 
    ssh_host_key             clé RSA privée utilisée par sshd pour la 
                             version 1 du protocole SSH. 
    ssh_host_key.pub         clé RSA publique utilisée par sshd pour la 
                             version 1 du protocole SSH. 
    ssh_host_rsa_key         clé RSA privée utilisée par sshd pour la 
                             version 2 du protocole SSH. 
    ssh_host_rsa_key.pub     clé RSA publique utilisée par sshd pour la 
                             version 2 du protocole SSH. 
    authorized_keys ou parfois   authorized_keys2
                               ce fichier contient une liste de clés
                               publiques "autorisées". Si un utilisateur
                               se connecte et prouve qu'il connaît la clé
                               privée correspondant à l'une de ces clés, 
                               il obtient l'authentification. Notez qu'il
                               ne s'agit que d'une méthode d'authentification 
                               facultative. 
     
    id_dsa                     contient l'identité d'authentification 
                               DSA de l'utilisateur. 
    id_dsa.pub                 la clé DSA publique de l'utilisateur. 
    id_rsa                     la clé RSA publique utilisée par sshd pour
                               la version 2 du protocole SSH. 
    identity                   la clé RSA privée utilisée par sshd pour la 
                               version 1 du protocole SSH. 
    known_hosts                ce fichier contient les clés hôte DSA des
                               serveurs SSH auxquels l'utilisateur s'est connecté.

    bref :
    on génére la clef et on l'ajoute à la liste de la machine distante:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    $ ssh-keygen -t dsa
    cat .ssh/id_dsa.pub | ssh user@foobar \
                       "cat - >>.ssh/authorized_keys"

  3. #3
    Débutant  
    Inscrit en
    Mai 2006
    Messages
    705
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 705
    Points : 117
    Points
    117
    Par défaut
    Merci beaucoup pour votre réponse !

    Remarque: A propos votre commande

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    cat .ssh/id_dsa.pub | ssh user@foobar \ "cat - >>.ssh/authorized_keys"
    Le " \ " est-il correct comme ça? ça me parais un peu bizarre

  4. #4
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 262
    Points
    12 262
    Par défaut
    non, il n'est utilie que pour ecrire la commande sur deux lignes

    sur une seule ligne il ne faut pas le mettre.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Question à propos mots clés
    Par Invité dans le forum CV
    Réponses: 5
    Dernier message: 05/11/2010, 15h24
  2. Une question concernant les clés étrangères
    Par dariyoosh dans le forum SQL
    Réponses: 2
    Dernier message: 26/06/2010, 15h36
  3. [Std::map] Question sur les clés
    Par Kreeg dans le forum SL & STL
    Réponses: 1
    Dernier message: 26/02/2008, 22h32
  4. Questions sur les clés de registre
    Par cjacquel dans le forum MFC
    Réponses: 1
    Dernier message: 30/04/2005, 19h12
  5. [Hashtable] Question sur les clés
    Par chabannou dans le forum Collection et Stream
    Réponses: 2
    Dernier message: 24/04/2005, 18h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo