Iddentification ssh par cuople de cles

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Iddentification ssh par cuople de cles

Messagepar jjayMerillon » 12 Sep 2004 16:53

Bonjour,

Je voudrais pouvoir me connecter depuis un lient windows 2000 sur un serveur IPCOP1.3 en ssh sans avoir besoin de saisir de mot de passe.

Pour faire cela je pense utiliser un couple de cles public/privé et j'ai ainsi suivi la doc ici :
http://securite.univ-rennes1.fr/SSH/utilisation.html
Mais ca ne marche pas, le serveur ssh (sur IPCOP) me demande quand meme de saisir un mot de passe :(

Si quelqu'un a deja reussi cette manip merci de m'aiguiller sur la procedure.
Avatar de l’utilisateur
jjayMerillon
Premier-Maître
Premier-Maître
 
Messages: 56
Inscrit le: 19 Juil 2003 00:00

Messagepar Burps » 13 Sep 2004 13:11

il me semble, si je ne dis pas de $%#&!, que le mot de passe, c'est pour une utilisation locale de ta clé : en gros, le mdp te sert a autoriser a utiliser ta cle privée sur ton poste : S'il est bon, alors on teste l'autehtification cle privée/cle publique par le reseau.

En attente de confirmation....
Avatar de l’utilisateur
Burps
Aspirant
Aspirant
 
Messages: 129
Inscrit le: 21 Fév 2004 01:00
Localisation: Limoges, a qqch pres...

Messagepar LooZtrA » 15 Sep 2004 13:10

tite question: ton repertoire .ssh sur ton ipcop est bien en 700 et les fichiers dedans en 600 ?

Y a déjà eu un thread qui parlait de ça => viewtopic.php?t=16925
-=L=-
Avatar de l’utilisateur
LooZtrA
Quartier Maître
Quartier Maître
 
Messages: 22
Inscrit le: 14 Nov 2002 01:00

Messagepar drikcT » 16 Sep 2004 18:19

Bonjour,

Voilà la procédure que j'ai testée à l'instant:
Code: Tout sélectionner
ssh -p 222 root@ipcop

Et entrer le mot de passe.
Code: Tout sélectionner
mkdir .ssh/
vi .ssh/authorized_keys


Maintenant tu copies/colles tes 2 clés rsa et dsa. Tu peux les avoirs en faisant:
Code: Tout sélectionner
cat .ssh/id_dsa.pub
cat .ssh/id_rsa.pub

depuis le user où tu te connectes sur ta machine non ipcop.

Et maintenant c'est bon.

Cordialement.
drikcT
Major
Major
 
Messages: 76
Inscrit le: 14 Mai 2004 09:38


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité