SSH

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Mario Arna
Beiträge: 20
Registriert: 19.12.2003 09:12:30
Wohnort: Germaica

SSH

Beitrag von Mario Arna » 20.01.2004 16:46:17

Hallo,

wollte beim anmelden anstatt des Passworts für root den dazugehörigen sshkey (also den ssh_host_rsa_key) den ich auf meinem USB Stick abgelegt habe abfragen.. hat jmd. ne idee?

Des Weiteren wollte ich mich automatisiert auf einen anderen Rechner via ssh verbinden. habe meinen public key auf dem remote host hinterlegt (authorized_keys) werde aber immer nach der passphrase gefragt, wie kann ich das abstellen?

wäre klasse wenn mir jmd. bei meinen Problemen behilflich sein kann.

mfG

Mario

Benutzeravatar
spiffi
Beiträge: 1128
Registriert: 09.08.2003 19:02:27

Re: SSH

Beitrag von spiffi » 20.01.2004 17:05:26

Mario Arna hat geschrieben:wollte beim anmelden anstatt des Passworts für root den dazugehörigen sshkey (also den ssh_host_rsa_key) den ich auf meinem USB Stick abgelegt habe abfragen.. hat jmd. ne idee?
Ich glaube, Du wirfst da was durcheinander. Der ssh_host_rsa_key ist nicht Dein privater Schlüssel, sondern der Host-Schlüssel. Der private Schlüssel heißt üblicherweise id_rsa (so denn Du ein SSH2 RSA Schlüsselpaar generiert hast) und liegt im Verzeichnis ~/.ssh/. Wenn Du statt ~/.ssh/id_rsa einen anderen Schlüssel zur Authentifizierung nutzen willst, kannst Du diesen mit der Option -i angeben. Das hätte Dir aber auch ein 'man ssh' verraten.
Mario Arna hat geschrieben:Des Weiteren wollte ich mich automatisiert auf einen anderen Rechner via ssh verbinden. habe meinen public key auf dem remote host hinterlegt (authorized_keys) werde aber immer nach der passphrase gefragt, wie kann ich das abstellen?
Entweder Schlüsselpaar mit leerer Passphrase generieren (ganz schlechte Idee!) oder den ssh-agent verwenden. Dann braucht man mittels ssh-add die Passphrase für einen Schlüssel nur einmal einzugeben.

Mario Arna
Beiträge: 20
Registriert: 19.12.2003 09:12:30
Wohnort: Germaica

Beitrag von Mario Arna » 20.01.2004 17:19:41

Danke für deine schnelle antwort...
Der private Schlüssel heißt üblicherweise id_rsa
danke habs verpeilt... aber wie kann ich die passwort abfrage beim login abschalten und dafür den Key aufm Stick abfragen?
Schlüsselpaar mit leerer Passphrase generieren
diese überlegung kam mir auch... habe ich aber aus sicherheitstechnischen gründen gleich verworfen...

den rest teste ich gleich mal.

_Tom_
Beiträge: 31
Registriert: 16.01.2004 15:13:04

Beitrag von _Tom_ » 26.01.2004 17:47:34

Ich glaube, was Du suchst ist die folgende Seite:

http://www.debian.org/devel/passwordlessssh

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 26.01.2004 20:10:24

Mario Arna hat geschrieben:
Schlüsselpaar mit leerer Passphrase generieren
diese überlegung kam mir auch... habe ich aber aus sicherheitstechnischen gründen gleich verworfen...

den rest teste ich gleich mal.
du kannst ssh-agent in verbindung mit ssh-add verwenden.

Das ganze funktioniert dann so dass du einen ssh-agent
startest und die Ausgabe die dieser Generiert irgendwie
in deine .bashrc aufnimmst. Anschliessend führst du
"ssh-add" aus der nach deinem Passwort frägt.

Nachdem du dich gegenüber des Agenten einmal mit deinem
Key authentifiziert hast, wird für weitere Sessions
kein Passwort mehr abgefragt.

Guckst du hier: http://www.jfranken.de/homepages/johann ... html#ToC24

:edit:
ach gacke wurd' ja schon erklärt 8O
naja egal ..
:edit:

Antworten