Hallo,
wollte beim anmelden anstatt des Passworts für root den dazugehörigen sshkey (also den ssh_host_rsa_key) den ich auf meinem USB Stick abgelegt habe abfragen.. hat jmd. ne idee?
Des Weiteren wollte ich mich automatisiert auf einen anderen Rechner via ssh verbinden. habe meinen public key auf dem remote host hinterlegt (authorized_keys) werde aber immer nach der passphrase gefragt, wie kann ich das abstellen?
wäre klasse wenn mir jmd. bei meinen Problemen behilflich sein kann.
mfG
Mario
SSH
Re: SSH
Ich glaube, Du wirfst da was durcheinander. Der ssh_host_rsa_key ist nicht Dein privater Schlüssel, sondern der Host-Schlüssel. Der private Schlüssel heißt üblicherweise id_rsa (so denn Du ein SSH2 RSA Schlüsselpaar generiert hast) und liegt im Verzeichnis ~/.ssh/. Wenn Du statt ~/.ssh/id_rsa einen anderen Schlüssel zur Authentifizierung nutzen willst, kannst Du diesen mit der Option -i angeben. Das hätte Dir aber auch ein 'man ssh' verraten.Mario Arna hat geschrieben:wollte beim anmelden anstatt des Passworts für root den dazugehörigen sshkey (also den ssh_host_rsa_key) den ich auf meinem USB Stick abgelegt habe abfragen.. hat jmd. ne idee?
Entweder Schlüsselpaar mit leerer Passphrase generieren (ganz schlechte Idee!) oder den ssh-agent verwenden. Dann braucht man mittels ssh-add die Passphrase für einen Schlüssel nur einmal einzugeben.Mario Arna hat geschrieben:Des Weiteren wollte ich mich automatisiert auf einen anderen Rechner via ssh verbinden. habe meinen public key auf dem remote host hinterlegt (authorized_keys) werde aber immer nach der passphrase gefragt, wie kann ich das abstellen?
-
- Beiträge: 20
- Registriert: 19.12.2003 09:12:30
- Wohnort: Germaica
Danke für deine schnelle antwort...
den rest teste ich gleich mal.
danke habs verpeilt... aber wie kann ich die passwort abfrage beim login abschalten und dafür den Key aufm Stick abfragen?Der private Schlüssel heißt üblicherweise id_rsa
diese überlegung kam mir auch... habe ich aber aus sicherheitstechnischen gründen gleich verworfen...Schlüsselpaar mit leerer Passphrase generieren
den rest teste ich gleich mal.
du kannst ssh-agent in verbindung mit ssh-add verwenden.Mario Arna hat geschrieben:diese überlegung kam mir auch... habe ich aber aus sicherheitstechnischen gründen gleich verworfen...Schlüsselpaar mit leerer Passphrase generieren
den rest teste ich gleich mal.
Das ganze funktioniert dann so dass du einen ssh-agent
startest und die Ausgabe die dieser Generiert irgendwie
in deine .bashrc aufnimmst. Anschliessend führst du
"ssh-add" aus der nach deinem Passwort frägt.
Nachdem du dich gegenüber des Agenten einmal mit deinem
Key authentifiziert hast, wird für weitere Sessions
kein Passwort mehr abgefragt.
Guckst du hier: http://www.jfranken.de/homepages/johann ... html#ToC24
:edit:
ach gacke wurd' ja schon erklärt
naja egal ..
:edit: