SSH klient
Instalace
sudo apt-get install putty
Nastavení
- Nastavte požadované volby např.:
- Window, Translation, Received data assumed to be in which character set: UTF-8
- Connection, Data, Auto-login username: ... (uživatelské jméno na serveru)
- Connection, SSH, Auth, Private key file for authentication: ... (soukromý klíč ssh-key)
- Session, Host name (or IP address): ... (IP adresa serveru)
- Session, Saved Sessions: ... (zvolte libovolný název)
- Nastavení uložte: Save
- Otevřete spojení: Open
Rychlé vygenerování SSH klíčů
- Spusťte lokální terminál.
- Napište níže uvedený příkaz a stiskněte Enter (soubory se vytvoří v aktuálním adresáři):
-
ssh-keygen -t dsa
- Pokud zadáte heslo (passphrase) prázdné (Enter), nebude při přihlašování již vyžadováno.
- Soukromý klíč (bez přípony .pub) umístěte na bezpečné místo (výchozí umístění je v ~/.ssh)
- Veřejný klíč (s příponou .pub) umístěte na server do adresáře ~/.ssh jako soubor nazvaný authorized_keys.
-
ssh username@host
-
mkdir ~/.ssh; chmod 700 ~/.ssh
- test kopírování
-
rsync -zvunac ~/.ssh/nazev_klice.pub user@host:~/.ssh/authorized_keys
- kopírování
-
rsync -zvuac ~/.ssh/nazev_klice.pub user@host:~/.ssh/authorized_keys
- Nyní by nemělo přihlášení vyžadovat heslo.
- Pro pohodlnější přihlašování si můžete v souboru ~/.ssh/config vytvořit alias:
Vygenerování SSH klíčů a nastavení vzdáleného počítače
- Vytvořte soukromý SSH-2 RSA klíč o velikosti 2048 bitů, komentářem pro snadnější identifikaci a názvem např. ssh-key (veřejný klíč ssh-key.pub se vytvoří automaticky). Pokud při vytváření soukromého klíče zadáte bezpečnostní frázi (doporučeno) nebude možné, bez znalosti této fráze, soukromý klíč zneužít např. při odcizení média se soukromým klíčem.
ssh-keygen -t rsa -b 2048 -C "Prijemeni-2008-05-19" -f ssh-key
(Pro použití v Putty musí být takto vygenerovaný soukromý klíč převeden programem puttygen do formátu Putty.)
- Na počítač, kam se chcete přihlašovat zkopírujte do adresáře ~/.ssh/ veřejný klíč ssh-key.pub a přejmenujte jej na authorized_keys:
cat ssh-key.pub >> ~/.ssh/authorized_keys
- Nastavte příslušná oprávnění souboru authorized_keys:
chmod 600 ~/.ssh/authorized_keys
Tipy: