user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 12-12-2013 20:31:25

IceF0x
#! Gourou Linux

[tuto]Se connecter en ssh à l'aide de clé asymétrique

Pour la théorie j'ai suivi ce lien que je vais mettre en images:
http://formation-debian.via.ecp.fr/ssh.html#id480001

Pour commencer ouvrez 2 consoles un ou vous connecterez sur votre server ssh et l'autre pour effectuer les manipulation.

ssh-2a13811.png

Afin de créer votre paire de clé faites cette commande sur votre poste client.

ssh-keygen -t dsa

Jai choisi dsa pour cet exemple mais j'aurai pu choisir une rsa

le cryptage dsa est sur 1024 bit et la rsa est sur 2048 par défaut, il est possible de modifié la rsa avec l'option -b mais pas la dsa.

le terminal vous demandera le répertoire et le nom du fichier pour sauvez votre clé un chemin vous sera proposé par défaut, gardez-le.

/home/$user/.ssh/id_dsa

ensuite un passphrase vous sera demandé, ce passe phrase accepte les espace à la différence d'un mot de passe.

ssh1-2a13825.png

vous pouvez vérifier à ce moment que les clé ont bien été créées.

ls -la .ssh/

ssh2-2a13832.png

Ensuite il vous faudra envoyser la clé publique au server.

ssh-copy-id -i .ssh/is_dsa.pub host@ip

Votre mot de passe pour la connection ssh vous sera demandé.

ssh3-2a13841.png

Vous pouvez alors vérifier coté server que l'opération s'est bien déroulée.

ls -la .ssh/

ssh4-2a1384b.png

Maintenant vous pouvez tester la connection grâce à votre passphrase sur votre server.

ssh5-2a13856.png

une très bonne source d'info: http://www.papygeek.com/linux/authentif … h-par-cle/


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#2 13-12-2013 20:30:54

Yzeew
Membre d'or

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

C'est une méthode plus sécurisé ? ou ça revient au même ? smile


>> Good things come to those who, Wait.. <<

>> sip:yzeew@ekiga.net << and >> #Pouni3 <<

Hors ligne

#3 13-12-2013 20:41:04

IceF0x
#! Gourou Linux

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

C'est plus sécure que la clé partagée.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#4 16-12-2013 00:03:16

koorosh
Membre

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

mais  c'est  le même principe que l'authentification par clé RSA non ?


"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.

Hors ligne

#5 16-12-2013 00:05:39

IceF0x
#! Gourou Linux

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

koorosh a écrit :

mais  c'est  le même principe que l'authentification par clé RSA non ?

Oui c'est juste la DSA qui est utilisée ici.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#6 16-12-2013 20:22:38

Yzeew
Membre d'or

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

Salut,
Juste pour compléter le tuto smile

Si votre serveur il n'écoute pas sur le port par défaut " 22 " vous pouvez utiliser le paramètre suivant pour le transfert de votre key.

ssh-copy-id -i .ssh/id_rsa.pub '-p PORT USER@HOST'

>> Good things come to those who, Wait.. <<

>> sip:yzeew@ekiga.net << and >> #Pouni3 <<

Hors ligne

#7 19-12-2013 00:17:06

koorosh
Membre

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

vue qu'on est en plein dedans, la clé RSA est  plus robuste que la clé DSA  il me semble  non ?

mais  y a une question qui me titille, si le dsa est  plus faible que  le  rsa alors  pourquoi toujours  utilisé la clé DSA que  la clé RSA ?

Dernière modification par koorosh (19-12-2013 00:17:55)


"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.

Hors ligne

#8 19-12-2013 07:10:47

IceF0x
#! Gourou Linux

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

C'est juste l'exemple qui est fait dessus, maintenant c'est selon les gouts, mais les failles dans le RSA sont plus connues que dans le DSA dont une à été corrigée sur debian.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#9 19-12-2013 11:41:27

koorosh
Membre

Re : [tuto]Se connecter en ssh à l'aide de clé asymétrique

ah parfait ! smile
du coup ma faille préféré sur la clé RSA c'est le principe de la factorisation =p , ca fait du bien au neurones de réutiliser les maths ^^


"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.

Hors ligne

Pied de page des forums