Configurare OpenSSH cu cheie publica generata din PuTTYgen

Configurare noua (How To)

Situatie

Vom lua cheie generata in articolul Cum să generezi chei compatibile OpenSSH pentru utilizare cu PuTTY si vom configura in CentOS 7 autentificarea cu cheie RSA prin OpenSSH.

Solutie

Pasi de urmat

Conectați-vă la serverul de destinație. Dacă folderul SSH nu există încă, creați-l manual:

# mkdir ~/.ssh
# chmod 0700 ~/.ssh
# touch ~/.ssh/authorized_keys
# chmod 0644 ~/.ssh/authorized_keys

Inserați cheia publică SSH în fișierul dvs.  ~/.ssh/authorized_keys (de preferat a se folosi nano ca editor de text)

# nano ~/.ssh/authorized_keys

  1. Creați un profil PuTTY pentru a salva setările serverului dvs.
    În PuTTY, puteți crea (și salva) profiluri pentru conexiuni la diferite servere SSH, astfel încât nu trebuie să vă amintiți și să redactați în permanență informații redundante.
  2. Porniți PuTTY făcând dublu clic pe fișierul său executabil;
  3. Fereastra inițială a lui PuTTY este categoria Session (parcurgeți diferitele categorii ale lui PuTTY, de-a lungul ferestrei din stânga);
  4. În câmpul Host Name, introduceți adresa IP a VPS-ului sau numele său de domeniu complet (FQDN);
  5. Introduceți numărul portului în câmpul Port (pentru o securitate suplimentară, luați în considerare schimbarea portului SSH al serverului dvs. într-un port non-standard).
  6. Selectați SSH sub Connection type;
  7. În partea stângă a ferestrei, selectați subcategoria Data din Connection;
  8. Specificați numele de utilizator pe care intenționați să îl utilizați atunci când vă conectați la serverul SSH și al cărui profil îl salvați, în câmpul de utilizator de autentificare automată;
  9. Extindeți subcategoria SSH din Connection;
  10. Evidențiați subcategoria Auth și faceți clic pe butonul Browse, din partea dreaptă a ferestrei PuTTY;
  11. Căutați sistemul dvs. de fișiere și selectați cheia privată creată anterior;
  12. Reveniți la categoria Session și introduceți un nume pentru acest profil în câmpul Saved Sessions, de ex. user@123.456.78.9 sau user@host.yourdomain.tld;
  13. Faceți clic pe butonul Save (pentru alte actiuni, folositi încărcare sau ștergere a unei sesiuni stocate).
  14. Acum puteți merge mai departe să vă conectați la user@1.2.3.4 și nu vi se va solicita o parolă. Cu toate acestea, dacă ați setat o parolă pe cheia publică, vi se va cere să introduceți parola în acel moment (și de fiecare dată când vă conectați, în viitor).

Tip solutie

Permanent

Voteaza

(16 din 40 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?