Ssh authorized keys fail

From ICO wiki
Revision as of 14:57, 9 December 2014 by Rpukk (talk | contribs)
Jump to navigationJump to search

Rasmus Pukk A31


Sissejuhatus

Authorized keys määratleb ära faili, kus sisalduvad avalikud võtmed kasutaja autentimiseks. Kui asukohta pole määratud teisiti, siis on vaikeasukohaks ~/.ssh/authorized_keys. Iga erinev võti peab olema kirjutatud tervele üksikule reale. Authorized_keys registrisse on võimalik kanda kõiki DSA ja RSA avalikke võtmeid millega soovite sisse logida, kuid privaatsed võtmed jäävad ainult masinasse kus sisselogimine toimub. Faili sisu ei ole väga tundlik, kuid soovituslik on seadistada vastavad failiõigused.

Süntaks

<ssh-rsa or ssh-dss> <long string of characters> <username>@<host>

Kuidas kasutada?

Esimesena loome paari RSA võtmeid ning seadistame vastavad failiõigused.

mkdir ~/.ssh
chmod 700 ~/.ssh
ssh-keygen -t rsa

Teisena peab kasutaja ära määrama kuhu võtmed salvestatakse ning parooli. Parool kaitseb kasutaja privaatvõtit, mis on salvestatud masina kõvakettale kust sisselogimine toimub.

Generating public/private rsa key pair.
Enter file in which to save the key (/home/b/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/b/.ssh/id_rsa.
Your public key has been saved in /home/b/.ssh/id_rsa.pub.
Your public key is now available as .ssh/id_rsa.pub in your home folder.