Conectați-vă la server prin ssh fără parolă

Despre ce este vorba? Personal, nu pot să stochez în mintea mea câteva duzini de parole de la serverele linux de la distanță. În plus, acestea trebuie să fie stocate într-un loc retras și să intre în momentul conectării. Lecția nu este una plăcută, iar rutina este simțită. În plus, în cazul în care parola nu este deosebit de fiabilă - poate fi cracată în tot felul de moduri, de exemplu, căutare. În jurnalele de sistem este arătat vizual modul în care roboții zilnic funcționează în căutarea parolei și nu există nici o salvare de la ei, cu excepția faptului că Denyhosts ajută. Dar despre ce vorbesc? Nu este un secret faptul că în sistemele Unix pentru acces la distanță prin ssh, o alternativă la parole, există chei. Ele sunt, de asemenea, utilizate de unele aplicații, de exemplu, git'om pentru transferul de modificări în proiect, da, mult mai mult pentru ceea ce. Majoritatea cheilor fac ca accesul la server să fie într-adevăr sigur. Fără a solicita o parolă, cheia conține un algoritm care utilizează DSA cheia publică. care asigură o bună siguranță. Cheia în sine este formată din două părți. Secretul este păstrat numai de proprietar, iar copia publică este copiată pe serverul de la distanță. În acest caz, accesul utilizatorului la parolă poate fi oprit deloc, astfel încât parola să nu poată fi găsită. Ei, cât de interesant? Cred că merită să începem să practicăm: Mai întâi trebuie să generăm cheile id_rsa și id_rsa.pub în modul următor:













Dacă doriți să salvați fișierul cheie într-un director non-standard, introduceți unul dorit, altfel doar introduceți

Fraza de parolă va fi, de asemenea, goală.

După o notificare neobișnuită a terminalului cu privire la salvarea cu succes a tastelor, puteți începe să vă conectați

Introduceți da, desigur, și apoi parola

/.ssh/id_rsa.pub pe unitatea locală într-un fișier

După crearea acestui fișier, suntem capabili să ne conectăm la gazdă folosind un nume convenabil. Încearcă!







Articole similare

Trimiteți-le prietenilor: