Configuration de Linux pour mot de passe SSH moins de connexion. (8 / 9 étapes)

Étape 8 :

Une des choses que la plupart des gens détestent faire est de taper dans les mots de passe. Non seulement pourrait quelqu'un être regardant par-dessus votre épaule, mais aussi le mot de passe est envoyé où il peut être facilement contrôlée. Il doit y avoir une meilleure façon. Une méthode très utilisée sur ' nix systèmes (y compris OS / X) est appelé le « secure shell » (ssh pour faire court). Vous pouvez en fait aussi l’utiliser sur les systèmes Microsoft, mais il exige plus que la configuration supplémentaire habituelle.

$ ssh typo1

mot de passe: _

De toute façon, si vous êtes mise en place d’un nouveau système et ou de récupération à partir d’un crash de disque dur, mise en place le ssh clés à tous les serveurs ou vous connecter à des systèmes peuvent être beaucoup de plaisir. Il devait y avoir un moyen d’automatiser ce processus.  Le processus est habituellement juste trois étapes. Copier votre clé vers le nouveau serveur, en ajoutant la clé dans les fichiers authorized_key, et puis enfin enlevé la clef de copié si besoin être. Nous allons donc faire un fichier batch pour prendre soin de cela.

Installkey.sh

[code]

# invoquer avec./Installkey.sh servername

# copier la clé

SCP.ssh/id_dsa.pub $1: ~ /.

# installer la clé
SSH $1 ' cat id_dsa.pub >>.ssh/authorized_keys'

# supprimer la clé publique que vous venez de copier
SSH $1 ' rm ~ / id_dsa.pub »

[/ code]

Enregistrez-le dans un fichier ascii.

Activez le fichier shell

$ chmod + x Installkey.sh

Exécutez le code :

$./Installkey.sh typo1

Maintenant vous devriez être en mesure de se connecter au serveur sans avoir à taper un mot de passe.

$ ssh typo1
Linux typo1 2.6.32-5-686 #1 SMP Sun 6 mai 04:01:19 UTC 2012 i686

Les programmes inclus avec le système Debian GNU/Linux sont des logiciels libres ;
les conditions de distribution exacte pour chaque programme sont décrites dans le
les fichiers individuels dans/usr/share/doc / * / droits d’auteur.

Debian GNU/Linux est livré sans aucune garantie, dans la mesure où
permise par la Loi.
Debian est fourni sans aucune garantie, dans la mesure permise par la
loi applicable.

/)
o                 /' )
/'   (                          ,.
__/'     )                        .' `;
o      _.-~~~~'          ``---.. __             .'   ;
_.--'  b)                       ``--...____.'   .'
(     _.      )).      `-._                     <
`\|\|\|\|) -.....___.-     `-.         __...--'-.'.
`---......____...---`.___.' ----... .'         `.;
`-`             `

Cette machine est à l’usage exclusif de l’ENP.
Toute personne tentant de gagner, ou l’accès d’autre
que comme expressément autorisé est poursuivi
en vertu des lois applicables et toutes les cases pertinentes
règles civiles en dommages-intérêts.

------------------------------------------------------------------------
Vous avez du courrier.
Dernière connexion: Sun Aug 19 05:15:37 2012 à partir d’oedt01
$ _

Mais ensuite j’ai pensée, ce que je dois faire un tas de serveurs, même cela peut être fastidieux. Nous allons donc ajouter quelques plus de code. Tout d’abord, nous devons faire une liste des serveurs que nous voulons mettre à jour et enregistrer dans un fichier.

serveurs :

[données]

typo1

oesrvr1

...

/ [données]

Maintenant, il faut utiliser le code d’origine et ajouter une routine pour lire les noms des serveurs dans un fichier. Qui permet de nous suffit de taper une seule commande et faire tous les serveurs. Si nous avons besoin d’ajouter un nouveau serveur à la liste, vous l’ajouter simplement du dossier de serveurs. Un peu de prudence, c’est que si vous avez exécuté le programme d’avant, il est inutile de le refaire sur les serveurs de prêts. Renommez le fichier existant de serveurs et commencer un nouveau fichier de serveurs.

srvrsshupdate.sh :

[code]

####################################
# Mise à jour à distance ssh serveur clés
# par sysadmin
No date : 19/08/2012
#=================================
# Affectations
# --------------------------------
# serveurs a liste de serveurs à jour (nom du serveur 1 s/b par ligne)
servernamefile = « serveurs »
affectations fin #
#=================================
#
# Juste le faire. (boucle principale)
#---------------------------------
tout en ligne de lecture
faire serveur = $line
SCP.ssh/id_dsa.pub $server: ~ /.
ssh $server "cat id_dsa.pub >>.ssh/authorized_keys'
ssh $server "rm ~ / id_dsa.pub »
fait < $servernamefile
# end de la boucle principale
#==================================
# Fin d’emploi
###################################

[/ code]

Code de substitution :
[code]

# invoquer avec./Installkey.sh servername

# mettre en place le répertoire .ssh si ce n’est pas existe
Répertoire = ", ssh"
SSH $1 « si [! -d « $DIRECTORY »] ;  Puis mkdir $DIRECTORY ; chmod 700 $DIRECTORY ; Die

# copier la clé
SCP $DIRECTORY/id_dsa.pub $1: ~ /.

# installer la clé
SSH $1 ' cat id_dsa.pub >> $DIRECTORY/authorized_keys'
SSH $1 'chmod 600 $DIRECTORY/authorized_keys"

# supprimer la clé publique que vous venez de copier
SSH $1 ' rm ~ / id_dsa.pub »

[/ code]

Enable

$ chmod + x srvrsshupdate.sh

Exécutez-le

$ srvrsshupdate.shMy desktop mordu la poussière j’ai decieded de mettre une nouvelle installation de linux (Debian remplacé Ubuntu.) Vraiment n’utilisez pas vieux ssh keys, alors j’ai régénéré une nouvelle clé et a mis à jour tous les serveurs.

Articles Liés

Résolutions pour mot de passe perdu de Windows de votre ordinateur portable Apple

Résolutions pour mot de passe perdu de Windows de votre ordinateur portable Apple

Un mot de passe Windows est généralement réalisé pour déverrouiller et accédez à votre PC ou employé des ordinateurs, qui passes confirment ces données perceptives ou documents ne sont accessibles qu'à vous. Toutefois, si vous le mot de passe perdu W
Comment faire pour désactiver le mot de passe lors de la connexion pour Windows 10

Comment faire pour désactiver le mot de passe lors de la connexion pour Windows 10

Cette vidéo va vous montrer comment faire pour désactiver la mot de passe connexion sur Windows 101. Appuyez sur la touche Windows + R pour faire apparaître le menu exécution et type netplwiz pour faire apparaître le dialogue de comptes d'utilisateur
Réinitialiser mot de passe Windows 10 a perdu pour Local & compte Microsoft

Réinitialiser mot de passe Windows 10 a perdu pour Local & compte Microsoft

J'ai oublié le mot de passe pour vous connecter à Windows 10 n'est donc plus une question de s'inquiéter, car il existe de nombreuses solutions que vous pouvez utiliser pour réinitialiser le mot de passe. Dans ce tutoriel, nous allons vous montrer un
Comment faire pour réinitialiser mot de passe SA perdu sur SQL Server

Comment faire pour réinitialiser mot de passe SA perdu sur SQL Server

j'ai oublié le mot de passe SA pour SQL Server installé il y a quelque temps ? Ancien employé quitte le travail sans vous dire le mot de passe SQL Server ? Je suis sûr que vous n'êtes pas la première personne qui a été confronté à ce problème. Dans c
Lynx (mot de passe hors ligne Keeper)

Lynx (mot de passe hors ligne Keeper)

Découvrez la Version 2 à :Répondre à Lynx, mon gardien de mot de passe en mode hors connexion. Lynx génère son propre mot de passe en utilisant une bibliothèque d'entropie. Cela garantit que les mots de passe suffisamment forts sont créés. Vous contr
Comment à l’administrateur de changement/récupérer mot de passe

Comment à l’administrateur de changement/récupérer mot de passe

dans ce cas, lorsque vous avez oublié votre mot de passe administrateur, il est difficile de récupérer/modifier il.Mais avec quelques commandes peu de Fun de CMD, vous pouvez le faire en toute simplicité.Il surf ! Apprenez-le ! Partagez-le !Suivez-mo
Supprimer mot de passe protection Office 2003

Supprimer mot de passe protection Office 2003

avez-vous déjà eu un document word qui a été formaté horriblement, mais le document est protégé par mot ?Avez-vous jamais eu besoin d'éditer le document word, mais il est protégé par mot ?J'ai eu à traiter avec beaucoup de documents word qu'ont soit
Création d’un mot de passe Windows 7 disque de réinitialisation et réinitialiser votre mot de passe windows

Création d’un mot de passe Windows 7 disque de réinitialisation et réinitialiser votre mot de passe windows

Windows Password Breaker peut être un programme de récupération de mot de passe windows certifié. Conception d'un Windows 7 ordinateur disque de réinitialisation de mot de passe peut se défendre contrairement à ignorer le mot de passe d'ouverture de
Restreindre l’accès au mode sans échec de Windows XP en définissant le mot de passe administrateur !

Restreindre l’accès au mode sans échec de Windows XP en définissant le mot de passe administrateur !

Mode sans échec est un mode d'exploitation spécial disponible dans toutes les fenêtres. En mode sans échec vous ne pouvez pas exécuter des fichiers audio et vidéo, si vous êtes concerné avec les chevaux de Troie ou un logiciel malveillant et si vous
Faire Pi framboise dans un serveur LDAP pour stocker des données compte utilisateur et mot de passe

Faire Pi framboise dans un serveur LDAP pour stocker des données compte utilisateur et mot de passe

IntroductionUn serveur LDAP offrent les avantages suivants :S'authentifier pour tous les utilisateurs du Pis de la framboise et les ordinateurs de votre réseauRépertoire du magasin de fichiers stockés/etcDétails de contact de magasin qui peuvent être
Comment faire pour réinitialiser le 10 Local Admin mot de passe Windows avec Boot Disk

Comment faire pour réinitialiser le 10 Local Admin mot de passe Windows avec Boot Disk

Si vous avez oublié le mot de passe administrateur local dans Windows 10, il y a quelques options pour réinitialiser le mot de passe, par exemple en utilisant un mot de passe réinitialiser disque, via un autre compte admin et ainsi de suite. Cependan
Comment faire pour réinitialiser mot de passe d’ordinateur avec un autre ordinateur

Comment faire pour réinitialiser mot de passe d’ordinateur avec un autre ordinateur

Presque tout le monde définie mot de passe pour se connecter à l'ordinateur. Cependant, les gens souvent ordinateur mot de passe oublié et se sont enfermés hors de l'ordinateur. Préoccupation du peuple est donc comment faire pour réinitialiser le mot
Comment faire pour les mots de passe BIOS Bypass

Comment faire pour les mots de passe BIOS Bypass

mots de passe BIOS peuvent ajouter une couche supplémentaire de sécurité pour ordinateurs de bureau et ordinateur portable. Ils servent à empêcher soit un utilisateur de modifier les paramètres du BIOS ou pour empêcher le PC de démarrer sans un mot d
Comment mot de passe pour activer, désactiver et le changement sur le compte administrateur de Windows 7

Comment mot de passe pour activer, désactiver et le changement sur le compte administrateur de Windows 7

Dans ce tutoriel, je vais vous montrer comment activer, désactiver et réinitialiser le mot de passe sur le compte administrateur Windows 7 cachéÉtape 1: Interroger les informations de compte d'administrateur (ligne de commande)Pour ouvrir l'invite de