/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
SSH og authorization ?
Fra : Bo Lorentsen


Dato : 01-01-01 15:10

Hello ...

Jeg er kommet til at udnytte et par dage til at lege lidt med SSH på min
server, og jeg har efterhånden fattet lidt af det. Jeg har bla. benyttet
den artikel serie som ligger på sslug
()http://www.sslug.dk/artikler/Linux_sikkerhed , som er en fin hjælp,
indtil man ligsom jeg ønsker "passphase" og ikke normalt user password.
Her hopper kæden lidt af (om ikke andet så for mig).

Der skulle være en fil på clienten der hedder "$HOME/.ssh/identity.pub"
(eller id_dsa.pub, hvis man er til SSH2), men dan bliver aldrig dannet
hos mig. Jeg har logget ind via "ssh" flere gange, og det virker fint
dog kun med alm. password.

Så når der bliver anbefalet at man kopierer "identity.pub" til
"host/.ssh/authorized_keys", for at få passphase til at virker er jeg
lidt handikappet

Jeg kan desuden ikke forstå hvorfor "passphase" ikke er standart, er det
logisk ?

På forhånd tak

/BL


 
 
Thomas Rasmussen (01-01-2001)
Kommentar
Fra : Thomas Rasmussen


Dato : 01-01-01 18:09

>>>>> "Bo" == Bo Lorentsen <bl@tod.dk> writes:

Bo> Hello ... Jeg er kommet til at udnytte et par dage til at lege
Bo> lidt med SSH på min server, og jeg har efterhånden fattet lidt af
Bo> det. Jeg har bla. benyttet den artikel serie som ligger på sslug
Bo> ()http://www.sslug.dk/artikler/Linux_sikkerhed , som er en fin
Bo> hjælp, indtil man ligsom jeg ønsker "passphase" og ikke normalt
Bo> user password. Her hopper kæden lidt af (om ikke andet så for
Bo> mig).

Bo> Der skulle være en fil på clienten der hedder
Bo> "$HOME/.ssh/identity.pub" (eller id_dsa.pub, hvis man er til
Bo> SSH2), men dan bliver aldrig dannet hos mig. Jeg har logget ind
Bo> via "ssh" flere gange, og det virker fint dog kun med
Bo> alm. password.

Bo> Så når der bliver anbefalet at man kopierer "identity.pub" til
Bo> "host/.ssh/authorized_keys", for at få passphase til at virker
Bo> er jeg lidt handikappet

Bo> Jeg kan desuden ikke forstå hvorfor "passphase" ikke er standart,
Bo> er det logisk ?

Bo> På forhånd tak

Er det ikke ssh-keygen du mangler at køre? Den mener jeg kreere
$HOME/.ssh/identity(.pub) og så skulle du være kørende.

Har selv brugt det i snart 6 måneder mellem forskellige linux og
solaris maskiner, og det spiller totalt max. Bruger OpenSSH 2.3.0 på
de fleste servere og klienter.

/Thomas

--
"To alcohol! The cause of - and solution to - all of life's problems!"
-- Homer Simpson

Bo Lorentsen (01-01-2001)
Kommentar
Fra : Bo Lorentsen


Dato : 01-01-01 23:51

Thomas Rasmussen wrote:

> Er det ikke ssh-keygen du mangler at køre? Den mener jeg kreere
> $HOME/.ssh/identity(.pub) og så skulle du være kørende.

Skal den køres i begge ender ?

Der er noget der siger mig at jeg skal træne lidt mere i grund
principperne

> Har selv brugt det i snart 6 måneder mellem forskellige linux og
> solaris maskiner, og det spiller totalt max. Bruger OpenSSH 2.3.0 på
> de fleste servere og klienter.

Ok, lyder som om det er en frugbar vej.

Tak for input.

/BL


Tommi L. Jensen (02-01-2001)
Kommentar
Fra : Tommi L. Jensen


Dato : 02-01-01 04:27

In article <3A508FB7.9C7A2DB9@tod.dk>, "Bo Lorentsen" <bl@tod.dk> wrote:

> Hello ...
--snip snap--
>
> Så når der bliver anbefalet at man kopierer "identity.pub" til
> "host/.ssh/authorized_keys", for at få passphase til at virker er jeg
> lidt handikappet

ssh-keygen og man ssh+references er din ven

> Jeg kan desuden ikke forstå hvorfor "passphase" ikke er standart, er det
> logisk ?
Argleblargle?
--
Yours Digitally,
Tommi Jensen

^
/e\ There is no conspiracy
---

Bo Lorentsen (02-01-2001)
Kommentar
Fra : Bo Lorentsen


Dato : 02-01-01 13:29

"Tommi L. Jensen" wrote:

> ssh-keygen og man ssh+references er din ven

Ok, som jeg har sagt før, jeg må hellere læse lidt mere.

> > Jeg kan desuden ikke forstå hvorfor "passphase" ikke er standart, er det
> > logisk ?
> Argleblargle?

Hvadba ? Det jeg mener er at det jo er lidt let bare at kunne logge ind med
sit alm. bruger ID og password, da det jo traditionelt er lidt lettere at gå
til (korte passwords mfl).

/BL


Thorbjørn Ravn Ander~ (03-01-2001)
Kommentar
Fra : Thorbjørn Ravn Ander~


Dato : 03-01-01 08:48

Bo Lorentsen wrote:

> Hvadba ? Det jeg mener er at det jo er lidt let bare at kunne logge ind med
> sit alm. bruger ID og password, da det jo traditionelt er lidt lettere at gå
> til (korte passwords mfl).

Sikkerhed * bekvemmelighed = konstant.

Hvis du starter "ssh-agent" førend du starter X, behøver du kun angive
passphrase én gang (hvis du sætter dine andre konti op til at acceptere
din nøgle).

_Det_ er smart ... og nemt.
--
Thorbjørn Ravn Andersen "...sound of...Tubular Bells!"
http://bigfoot.com/~thunderbear

Bo Lorentsen (03-01-2001)
Kommentar
Fra : Bo Lorentsen


Dato : 03-01-01 22:31

Thorbjørn Ravn Andersen wrote:

> > Hvadba ? Det jeg mener er at det jo er lidt let bare at kunne logge ind med
> > sit alm. bruger ID og password, da det jo traditionelt er lidt lettere at gå
> > til (korte passwords mfl).
>
> Sikkerhed * bekvemmelighed = konstant.

Er den videnskabeligt bevist ?

> Hvis du starter "ssh-agent" førend du starter X, behøver du kun angive
> passphrase én gang (hvis du sætter dine andre konti op til at acceptere
> din nøgle).

Det ender nok også med noget i den stil, så er det kun en gang om dagen man skal
skrive den dumme phase

Tak for tippet.

/BL


Thorbjørn Ravn Ander~ (04-01-2001)
Kommentar
Fra : Thorbjørn Ravn Ander~


Dato : 04-01-01 09:58

Bo Lorentsen wrote:
>
> Thorbjørn Ravn Andersen wrote:
>
> > > Hvadba ? Det jeg mener er at det jo er lidt let bare at kunne logge ind med
> > > sit alm. bruger ID og password, da det jo traditionelt er lidt lettere at gå
> > > til (korte passwords mfl).
> >
> > Sikkerhed * bekvemmelighed = konstant.
>
> Er den videnskabeligt bevist ?

Næh, empirisk tommelfingerregel.

Hvis du vil have total sikkerhed, må der ikke være strøm på dyret.

> > Hvis du starter "ssh-agent" førend du starter X, behøver du kun angive
> > passphrase én gang (hvis du sætter dine andre konti op til at acceptere
> > din nøgle).
>
> Det ender nok også med noget i den stil, så er det kun en gang om dagen man skal
> skrive den dumme phase

Prøv det. Du vil kunne lide det. Jeg brugte det rigtigt meget da jeg
skrev speciale på min bærbare.

--
Thorbjørn Ravn Andersen "...sound of...Tubular Bells!"
http://bigfoot.com/~thunderbear

Søg
Reklame
Statistik
Spørgsmål : 177514
Tips : 31968
Nyheder : 719565
Indlæg : 6408617
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste