Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | Prochaine révision Les deux révisions suivantes | ||
doc:reseau:ssh:client [15/05/2014 08:49] Hypathie [Installation] |
doc:reseau:ssh:client [15/05/2014 09:27] Hypathie [Installation] ajout des commandes pour transfère par usb |
||
---|---|---|---|
Ligne 87: | Ligne 87: | ||
== Exportation de la cle == | == Exportation de la cle == | ||
+ | |||
+ | |||
+ | * exportation de la clé avec la commande ssh-copy-id : | ||
Votre clé sera générée en 1024 bits dans votre dossier /home/votre_user/.ssh/ pour la mettre en place il vous suffit de l'exporter sur votre pc distant. | Votre clé sera générée en 1024 bits dans votre dossier /home/votre_user/.ssh/ pour la mettre en place il vous suffit de l'exporter sur votre pc distant. | ||
<code user>ssh-copy-id -i /home/user/.ssh/id_dsa.pub user@192.168.x.x</code> | <code user>ssh-copy-id -i /home/user/.ssh/id_dsa.pub user@192.168.x.x</code> | ||
- | mot_de_passe (serveur distant) | + | * On vous demande alors votre mot de passe une dernière fois |
+ | (Lors de la prochaine connexion au serveur, c'est la passphrase qui sera demandée.) | ||
| | ||
<note tip> | <note tip> | ||
Ligne 99: | Ligne 103: | ||
ssh-copy-id -i /home/user/.ssh/id_dsa.pub "-p 10010 user@192.168.x.x" | ssh-copy-id -i /home/user/.ssh/id_dsa.pub "-p 10010 user@192.168.x.x" | ||
</code> | </code> | ||
+ | Puis rentrez vous mot de passe client, une dernière fois. | ||
</note> | </note> | ||
+ | |||
+ | <note> | ||
+ | A savoir la commande ssh-copy-id qui vient d'être utilisée pour exporter la clé publique, est un script qui crée à cette occasion le fichier de type répertoire ~/.ssh et le fichier ~/.ssh/authorized_keys. | ||
+ | Pour copier côté serveur il faudra créer le fichier ~/ssh et lui donner les droits 700 (lecture + écriture +exécution pour l'utilisateur);\\ | ||
+ | Puis créer le fichier ~/.ssh/authorized_keys et lui donner les droits 600 (lecture + écriture pour l'utilisateur) | ||
+ | </note> | ||
+ | |||
+ | * copie de la clé publique avec usb : | ||
| | ||
Notez qu'on peut également copier sur la clé usb le fichier contenant la clé publique du client ''~/.ssh/id_rsa.pub'', puis copier-coller le contenu de ce fichier dans le fichier ''~/.ssh/authorized_keys'' qui se trouve sur le serveur. | Notez qu'on peut également copier sur la clé usb le fichier contenant la clé publique du client ''~/.ssh/id_rsa.pub'', puis copier-coller le contenu de ce fichier dans le fichier ''~/.ssh/authorized_keys'' qui se trouve sur le serveur. | ||
- | Il vous faut indiquer la clé à utiliser dans la commande de connexion | + | -sur le serveur : |
- | <code user>ssh -i ~/.ssh/id_dsa user@192.168.x.x</code> | + | <code user> |
+ | mkdir ~/.ssh | ||
+ | </code> | ||
+ | |||
+ | Puis : | ||
+ | |||
+ | <code> | ||
+ | chmod 700 ~/.ssh | ||
+ | </code> | ||
+ | |||
+ | -copie de ssh/id_rsa.pub et création du fichier ~/.ssh/authorized_keys | ||
+ | |||
+ | <code user> | ||
+ | mv /fichier-de-montage-de-l'usb/ssh/id_rsa.pub ~/.ssh/authorized_keys | ||
+ | </code> | ||
+ | PUIS : | ||
+ | |||
+ | <code user> | ||
+ | chmod 600 ~/.ssh/authorized_keys | ||
+ | </code> | ||
A présent, lors de votre connexion, seule votre éventuelle //passphrase// indiqué lors de la génération de la clé vous sera demandé, mais plus votre mot de passe. | A présent, lors de votre connexion, seule votre éventuelle //passphrase// indiqué lors de la génération de la clé vous sera demandé, mais plus votre mot de passe. | ||
<note>Pour éviter de taper toute cette commande, il faut renseigner le fichier //~/.ssh/config// comme indiqué [[doc:reseau:ssh:client#configuration|plus bas]]</note> | <note>Pour éviter de taper toute cette commande, il faut renseigner le fichier //~/.ssh/config// comme indiqué [[doc:reseau:ssh:client#configuration|plus bas]]</note> | ||
+ | |||
== ssh-agent == | == ssh-agent == |