tech:connexion_par_clefs_ssh_-_exemple
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:connexion_par_clefs_ssh_-_exemple [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:connexion_par_clefs_ssh_-_exemple [2025/04/02 16:54] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Connexion par clefs SSH - exemple | ||
| + | |||
| + | Voir aussi : [[ssh_clefs|Notes clefs SSH]] | ||
| + | |||
| + | ## Première connexion | ||
| + | |||
| + | // Client // | ||
| + | ~~~bash | ||
| + | ssh utilisateur1@192.168.205.21 | ||
| + | ~~~ | ||
| + | |||
| + | Comme c'est la première fois que vous vous connectez à cette machine, l' | ||
| + | C'est pour éviter qu'un pirate se fasse passer pour votre serveur. | ||
| + | |||
| + | Répondre **yes** | ||
| + | |||
| + | ~~~ | ||
| + | The authenticity of host ' | ||
| + | ECDSA key fingerprint is 3e: | ||
| + | Are you sure you want to continue connecting (yes/no)? yes | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## ssh config | ||
| + | |||
| + | Pour nous simplifier la vie et ne pas taper à chaque fois l'IP, le numéro de port et l' | ||
| + | |||
| + | // Client // | ||
| + | |||
| + | '' | ||
| + | |||
| + | ~~~ | ||
| + | Host serv1 | ||
| + | Hostname 192.168.205.21 | ||
| + | User utilisateur1 | ||
| + | Port 22 | ||
| + | ~~~ | ||
| + | |||
| + | Le caractère ' | ||
| + | |||
| + | Maintenant nous pouvons nous connecter | ||
| + | |||
| + | // Client // | ||
| + | ~~~bash | ||
| + | ssh serv1 | ||
| + | ~~~ | ||
| + | |||
| + | ## Connexion par clef | ||
| + | |||
| + | Avons-nous déjà une paire de clefs ? | ||
| + | |||
| + | // Client // | ||
| + | ~~~bash | ||
| + | ls -l ~/.ssh/id_* | ||
| + | ~~~ | ||
| + | |||
| + | Si non (aucun fichier trouvé), créons une paire | ||
| + | |||
| + | // Client // | ||
| + | ~~~bash | ||
| + | ssh-keygen | ||
| + | #ssh-keygen -t ecdsa -b 521 | ||
| + | ~~~ | ||
| + | |||
| + | Ou par script | ||
| + | ~~~bash | ||
| + | if [ ! -e ~/ | ||
| + | then | ||
| + | | ||
| + | fi | ||
| + | ~~~ | ||
| + | |||
| + | Appuyer trois fois sur entrée (valeur par défaut) | ||
| + | |||
| + | // Client // | ||
| + | ~~~bash | ||
| + | ls -l ~/.ssh/id_* | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | -rw------- 1 jean jean 1679 mai 12 15:44 / | ||
| + | -rw-r----- 1 jean jean 394 mai 12 15:44 / | ||
| + | ~~~ | ||
| + | |||
| + | Nous avons deux fichiers : | ||
| + | * **id_rsa.pub** : Clef publique RSA, le fichier peut être distribué à tous, même sur le web | ||
| + | * **id_rsa** : Clef privée RSA, fichier **à garder précieusement**. À ne jamais distribuer à personne | ||
| + | |||
| + | Jetons un œil à la clef publique | ||
| + | |||
| + | // Client // | ||
| + | |||
| + | '' | ||
| + | |||
| + | ~~~ | ||
| + | ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDgQYGWtV+70Zegq7gVS+h/ | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Autorisation | ||
| + | |||
| + | Maintenant j' | ||
| + | |||
| + | Rien de plus simple, je vais déposer ma clef publique (on ne copie jamais sa clef privée !) dans le HOME de utilisateur1 sur 192.168.205.21. | ||
| + | |||
| + | Pour être exacte il faut ajouter la clef publique dans '' | ||
| + | |||
| + | // Serveur // | ||
| + | ~~~ | ||
| + | mkdir ~/.ssh | ||
| + | cat <<EOF >> / | ||
| + | ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDgQYGWtV+70Zegq7gVS+h/ | ||
| + | EOF | ||
| + | chmod 600 ~/ | ||
| + | ~~~ | ||
| + | |||
| + | Attention, pour des raisons de sécurité les droits sur '' | ||
| + | ## Passe-phrase | ||
| + | |||
| + | ** partie à rédiger ** | ||
| + | |||
| + | Que se passe t-il si votre clef privée tombe entre de mauvaises mains ? | ||
| + | Pour se prémunir, il est possible de chiffrer la clef SSH privée avec une passe-phrase. | ||
| + | |||
| + | Et pour éviter de taper à chaque fois la passe-phrase, | ||
| + | |||
| + | |||
