Conexión ssh sin pedir password

2008-08-10 16:32:21-05

 

Bueno para los que estén como yo que necesitan conectarse continuamente a sus servidores este es un buen método para evitase estar escribe y escribe contraseñas mas cuando usamos el caso M@NDr4k3 por decirlo así caso que no uso :P hay que hacer otras combinaciones y nunca hacer contraseñas relacionadas con algo que nos identifique. 

Bien como usuarios locales hacemos lo siguiente.

$ ssh-keygen -t rsa

Generating public/private rsa key pair.
Enter file in which to save the key (/home/mandrake/.ssh/id_rsa):
/home/mandrake/.ssh/id_rsa already exists.
Overwrite (y/n)? y
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/mandrake/.ssh/id_rsa.
Your public key has been saved in /home/mandrake/.ssh/id_rsa.pub.
The key fingerprint is:
f1:a0:dd:c2:dc:1a:d5:0b:16:12:13:40:04:ed:ad:57 mandrake@LapSistemas

Nos aparecerá lo siguiente en mi caso dice que si deseo sobreescribirla ya que actualmente ya tenia generada, le damos enter para que la sobreescriba y ya tendremos nuestra llave generada, para que nos sirve esto muy bien aqui viene.

Hacemos lo siguiente.

Entramos al directorio ssh para ver la llave.

$ cd .ssh/

La copiamos al servidor que deseamos entrar sin que nos pida contraseña.

Nos pedira contraseña para copiar el archivo la tecleamos.

mandrake@LapSistemas:~/.ssh$ scp id_rsa.pub sistema@servidor.dnsalias.org:~/.ssh/authorized_keys

Password:

id_rsa.pub                                                                                                                 100%  402     0.4KB/s   00:00   

Una vez que termino volvemos a teclear la dirección para comprobar que si funciono el procedimiento.

$ ssh sistema@servidor.dnsalias.org

Y seria todo ahora vemos que ya no nos pidió contraseña.

sistema@valle:~$ 

Esto es muy útil cuando queremos programar respaldos de bases de datos, archivos o cualquier respaldo que queramos que sea automático ya que de esta forma podemos programas el cron por ejemplo a las 10 de la noche y no tendremos que estar haciéndolo nosotros por que nos pide contraseña y consume tiempo humano.

Espero que este  bien explicado por que si algo me cuesta trabajo es enseñar.

Salud2.

 

 

 

Permalink: http://www.mononeurona.org/users/entry/mandrake/1489


Comments Comentblogs:
1.- rnstux rnstux wrote:

Yo le enseñe :P jeje

2008-08-11 09:13:56-05
2.- vendaval vendaval wrote:

La solución es ingeniosa, pero dolorosamente insegura.

2008-08-11 14:39:22-05
3.- mandrake mandrake wrote:

A pos comparte tu opinión del por que inseguro.


2008-08-11 15:54:54-05
4.- vendaval vendaval wrote:

A pues:

El asunto esta entre lineas, dice "LabSistemas", esa laptop debes cuidarla como tu vida, no solo por que alguien pueda robar tu laptop, sino por que tu llave publica esta a la mano, por ende puede ser copiada. Esto seria peor que borrada, ademas es desagradable tener la llave publica en la computadora, lo ideal seria llevarla en una llave USB muy cerca de tu corazón y una copia en casa de tus padres (para conectar usas la opción -i /EL/PATH/;) en el ssh).

Otra no especificas la longitud de la llave (-b), OpenSSH utiliza 1024 bits por default, sin embargo, no hay nada como esperar a generar una de 2048 bits. Tampoco estaría mal utilizar una frase de paso (-N) esto ayuda a mejorar la "Entropia" de la generación de las llaves.

En entradas anteriores mencionas que tu lap es formateada muy seguido, yo se que respaldas tus llaves, sin embargo, si se paso, deberías remover certificados "ya" inválidos, desconozco si ssh-keygen pueda generar certificados de revocación o agregar caducidad a las llaves, esto para mayor seguridad, si no que diablos, el método es bueno y digo mi primer "pero" es que no es una desktop y que la llave primaria reside en la computadora. lo demás son solo pequeños detalles.

Este es solo mi humilde punto de vista.

2008-08-11 23:35:45-05
5.- mandrake mandrake wrote:

Tienes razon,prometo investigar y decirles todo eso amablemente vendaval nos señalo (Y) .

Salud2.

2008-08-11 23:51:03-05

New Comentblog

Captcha



Login



Remember me:
mandrake
Autodidacta por convicción.
Humor PostgreSql Salidas Trabajo Linux
Powered by:
Despabilando la MonoNeurona.org
Livechat

<-Nombre
marcela wrote:
tachy_leal@hotmail.com
on 5/1/08

rnstux wrote:
vaya hasta que se conecta mandrake!
on 18/11/07

diablomx wrote:
no mames esta con madres ese gatito...jajaja
on 29/7/07

¿Qué estuve haciendo?
inche ubuntu 8.10 no trae modulos del catalys
1 day, 5 hours ago
Gracias vendaval.
1 week, 3 days ago
una mejor chamba y mas dinero XD
1 week, 4 days ago
en uno nuevo despues de casi 4 años
1 week, 5 days ago
ultimo día en este trabajo, el lunes empezamos
1 week, 5 days ago
odio la marca gateway
3 weeks, 3 days ago
yo no podre ir :( exceso de trabajo
on 22/10/08
2 días con emacs ya me duelen mis dedos :(
on 17/10/08
Asarh te falto "Caamara Carnal" jajaja
on 16/10/08
que onda locos
on 14/10/08
FirefoxjEdit.orgGimpOpenOffice.orgHacker
Top
Colectivo MonoNeurona.org © 2002-2008.