Hace 16 años | Por --6381-- a 120linux.com
Publicado hace 16 años por --6381-- a 120linux.com

C&P: Adiós… o al menos parcialmente, para aquellas personas que accedemos diariamente por SSH a una o varias máquinas en las que tenemos que introducir gigantes contraseñas para identificarnos, o para los que busquen un poco más de seguridad en sus servidores a la vez que comodidad. Hablo de las claves RSA pública/privada, que pueden ser generadas con ssh-keygen sin mayor problema y que nos serán muy útiles. Voy a explicar qué hacer por parte de servidor y por parte de cliente de la forma más sencilla posible.

Comentarios

Aitortxu

#2 He entrado a poner también una "contraption" al tutorial... pero la tuya lo supera con el ssh-copy-id (que yo, por cierto, desconocía)

Cada día se aprende algo nuevo...

Bueno, eso nos pasa a todos menos a saco que lo trae todo sabido de casa (de alquiler, como bien se ha encargado de proclamar)

lol lol

D

#5: creo que te haría muchisima ilusión el saber que:

1. no he escrito el HOW-TO
2. no es mi blog

s

El artículo es engañoso. Parece que la principal utilidad de la llave pública/privada sea evitar tener que teclear la contraseña.

Y aunque es cierto que nos ahorramos teclear, una vez establecido el aceso por llave pública/privada la principal ventaja es que podemos controlar una máquina remota como nos dé la gana. P.ej, en vez de tener un listado de tareas periódicas en cada máquina podemos centralizar las tareas periódicas (backups, reinicios,...) en una sóla máquina. Las posibilidades son infinitas. P.ej, si a partir de una hora queremos que una máquina no tenga acceso a internet basta con poner en el cron:

0 20 * * * ssh maquinaRemota "route del -net 0.0.0.0"
0 8 * * * ssh maquinaRemota "route add default gw 192.168.0.1"

o igualmente podemos apagarlas a las 21:00 con:

0 21 * * * ssh maquinaRemota "shutdown -h now"

o hacer un backup remoto de home a las 7:30 con solo añadir (y teniendo en cuenta que ssh permite redirigir la salida estándar de una máquina a la entrada estándar de la siguiente):

30 7 * * * ssh maquinaRemota "tar cjf - /home" | cat - > /var/backups/maqRemot_home.tar.bz2

...

ssh es la pera limonera !!!

off-topic:
¿Sabíais que el nombre ssh, a parte de Secure SHell, se eligió porque es una onomatopeya del sonido que se hace al pedir silencio?. ¡Qué tiós más cachondos!

Aitortxu

#10 #11 nadie ha dicho que el tema no esté documentado (lo que le pierde a saco, en mi opinión, son las formas)

(debe ser cosa del alquiler) lol

PD: si, a mí también me pasa como a saco... :)

D

El uso de claves pública/privada es una alternativa muy interesante al usuario/contraseña clásicos. Y para entornos muy paranoicos, passwords de un sólo uso (OTP)

jotape

#13 don't be evil lol

strider

El problema de tener una pareja de claves que no estén protegidas con contraseña surge cuando varias personas tienen acceso a las claves y sólo algunas deberían poder usarlas.

Aitortxu

#14 Vaya... otro que debe estar de alquiler... lol lol lol

jotape

#15 aún no lol

D

editado...

Aitortxu

#12 por eso y por que en parte era una "mejora" a la funcionalidad de rsh

Aitortxu

#16 vamos que r(+1)sh -> ssh (rollo ibm -> hal) lol

S

Faltaria explicar el uso de ssh-agent.

Y si es por el tutorial, me quedo sin saber por que usa ssh-copy-id.

Aunque se agradece el esfuerzo, creo que es un tema que esta muy bien documentado, como para hacer otro how to.

http://www.google.es/search?hl=es&q=ssh+public+key+%22how+to%22&btnG=Buscar&meta= (1.490.000 de los cuales alguno servira.)

D
s

#4 como comprenderás entre el alquiler y el curro no me queda tiempo para preocuparme si me votan negativo en meneame lol

También te comento que aquí viene uno a decir lo que piensa, no a ganar positivos (yo por lo menos).

Lo que no se me ocurriría sería hacer un jou-tu de como instalar Apache con soporte PHP... o como has hecho tu uno de SSH habiendo infinitos docs sobre esto en la red.

s

#6 no, ninguna ilusión.

Sí me daría ilusión que me bajasen el alquiler del piso lol

Que me subiesen el sueldo también me haría ilusión.

Que venga Elsa pataky y me... también me haría ilusión lol lo vas pillando

D

#3: si, acabo de descubrir el uso de claves en SSH.... pero te pido que tú descubras que los comentarios también pueden recibir votos positivos.

@saco