Vous n'êtes pas identifié(e).
Pour la théorie j'ai suivi ce lien que je vais mettre en images:
http://formation-debian.via.ecp.fr/ssh.html#id480001
Pour commencer ouvrez 2 consoles un ou vous connecterez sur votre server ssh et l'autre pour effectuer les manipulation.
Afin de créer votre paire de clé faites cette commande sur votre poste client.
ssh-keygen -t dsa
Jai choisi dsa pour cet exemple mais j'aurai pu choisir une rsa
le cryptage dsa est sur 1024 bit et la rsa est sur 2048 par défaut, il est possible de modifié la rsa avec l'option -b mais pas la dsa.
le terminal vous demandera le répertoire et le nom du fichier pour sauvez votre clé un chemin vous sera proposé par défaut, gardez-le.
/home/$user/.ssh/id_dsa
ensuite un passphrase vous sera demandé, ce passe phrase accepte les espace à la différence d'un mot de passe.
vous pouvez vérifier à ce moment que les clé ont bien été créées.
ls -la .ssh/
Ensuite il vous faudra envoyser la clé publique au server.
ssh-copy-id -i .ssh/is_dsa.pub host@ip
Votre mot de passe pour la connection ssh vous sera demandé.
Vous pouvez alors vérifier coté server que l'opération s'est bien déroulée.
ls -la .ssh/
Maintenant vous pouvez tester la connection grâce à votre passphrase sur votre server.
une très bonne source d'info: http://www.papygeek.com/linux/authentif … h-par-cle/
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
C'est une méthode plus sécurisé ? ou ça revient au même ?
>> Good things come to those who, Wait.. <<
>> sip:yzeew@ekiga.net << and >> #Pouni3 <<
Hors ligne
C'est plus sécure que la clé partagée.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
mais c'est le même principe que l'authentification par clé RSA non ?
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
mais c'est le même principe que l'authentification par clé RSA non ?
Oui c'est juste la DSA qui est utilisée ici.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Salut,
Juste pour compléter le tuto
Si votre serveur il n'écoute pas sur le port par défaut " 22 " vous pouvez utiliser le paramètre suivant pour le transfert de votre key.
ssh-copy-id -i .ssh/id_rsa.pub '-p PORT USER@HOST'
>> Good things come to those who, Wait.. <<
>> sip:yzeew@ekiga.net << and >> #Pouni3 <<
Hors ligne
vue qu'on est en plein dedans, la clé RSA est plus robuste que la clé DSA il me semble non ?
mais y a une question qui me titille, si le dsa est plus faible que le rsa alors pourquoi toujours utilisé la clé DSA que la clé RSA ?
Dernière modification par koorosh (19-12-2013 00:17:55)
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
C'est juste l'exemple qui est fait dessus, maintenant c'est selon les gouts, mais les failles dans le RSA sont plus connues que dans le DSA dont une à été corrigée sur debian.
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
ah parfait !
du coup ma faille préféré sur la clé RSA c'est le principe de la factorisation =p , ca fait du bien au neurones de réutiliser les maths ^^
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne