Małe statystyki ... 1337 Jogger :-)

21 czerwca 2006 o 21:51:30
Kategorie: Ogólne | 2 komentarze
Całkowita liczba odwiedzin: 1337
Wygenerowana: środa, 21 czerwca 2006, godz. 21:27:03
No proszę, jaka fajna liczba :-)
I akurat zajrzałem na statystyki mojego joggera. Nie jest to może jakiś świetny wynik, ale za to nie jest też źle.
Muszę zacząć więcej pisać to może częściej mnie będą czytać.
Ahaaa wpis nie trafi na stronę główną Joggera bo nie widzę sensu, żeby tak się działo.

Logowanie SSH bez hasła. Bezpieczne czy nie?

18 czerwca 2006 o 03:11:00
Kategorie: Gentoo Linux/Unix/Windows | 3 komentarze

Siedzę sobie, nudzę się troszki. Więc stwierdziłem, że warto by sie pobawić w kodowanie. Z nudów zabrałem się za poprawienie nieco mojego skryptu do backupowania niektórych rzeczy. Otóż tworzyłem backup a potem ręcznie wysyłałem go tam gdzie trzeba. Jednakże przy wysyłaniu po SCP ciągle musiałem wklepywac hasło ... No to się wkurzyłem i zabrałem za czytanie manuala czy da się to obejść. Otóż okazuje się, że jest to możliwe. Baaa to jest nawet bardzo proste.
Krok po kroczku jak to zrobić przedstawiam poniżej :-)

$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (~/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in ~/.ssh/id_rsa.
Your public key has been saved in ~/.ssh/id_rsa.pub.
The key fingerprint is:
xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx login@host
Czyli wklepujemy polecenie ssh-keygen -t rsa i wciskamy 3 razy ENTER. Oczywiście przełącznuk -t rsa mówi o tym, że mamy korzystac z kluczy RSA do logowania. Polecenie wygenerowało 2 pliki:
- id_rsa - tutaj jest przechowywany klucz prywatny. POD ŻADNYM POZOREM NIE WOLNO GO KOMUKOLWIEK UDOSTĘPNIAĆ.
- id_rsa.pub - a tutaj mamy klucz publiczny, który możemy wysyłać na dowolny serwer z którym chcemy się łączyć bez podawania haseł.
Następnie jak już wygenerowaliśmy pliki należałoby coś z tym zrobić:
$ scp ~/.ssh/id_rsa.pub login@host:~/id_rsa.pub
$ ssh login@host
$ cat ~/id_rsa.pub >> ~/.ssh/authorized_keys
Czyli wysyłamy po SCP plik z naczym kluczem publicznym na serwer z którym chcemy łączyć się bez hasła, następnie logujemy się tam po SSH i na koniec nasz klucz dodajemy do autoryzowanych kluczy na tymże serwerze i naszym koncie. Od teraz możemy się cieszyć bezproblemowym logowaniem się bez hasła na naszego shella.
Bibliografia:
- man ssh-keygen
- man rsa
- man scp
- man ssh
- Co to jest RSA?
- Co to jest SCP?
- Co to jest SSH?
Jak macie jakieś uwagi to zapraszam do pisania w komentarzach :-)
Skrypt do pobrania stąd.

Reklama


Powered by JoggerPL. Design by Borja Fernandez, ported by Piotr Petrus.
Licencja treści: CC BY-NC | Poprawny XHTML i CSS. | Góra strony ↑
Hosted by Szary.org.