ssh per Public/Private key sichern
Hi Gemeinde,
sinnvoll ist bei arbeiten unter root mittels ssh das verwenden
von Public/Private Key paaren. Man hinterlegt/generiert auf dem
vserver dazu ein Schlüsselpaar. (unter /root/.ssh )
diesen kann man dann verwenden um auf anderer server zuzugreifen, wenn
dort auf den Maschinen ssh (möglichst Version 2) zum Einsatz kommt.
Wer von einer Windows maschine auf seinen verserver zugreifen möchte, kann dies mit Hilfe von Putty realisieren. Putty kennt auch einen Schlüsselgenerator
(puttygen.exe) mittels diesem kann man nun sein Paar erzeugen und muss dann
den betreffenden Public Key mit scp / Winscp auf seinen vserver in die Datei (/root/.ssh/authorized_keys) kopieren.
Danach sollte man testen ob der Zugriff funktioniert !! bevor man dann
dem sshd über die Konfig-Datei /etc/ssh/sshd_config
mittels :
PermitRootLogin without-password
das Login nur noch mit PublicKeys gestattet.
eine Anleitung findet man auch hier :
http://www.tu-dresden.de/urz/security/ssh-keys.html
oder hier:
http://www.pc-special.net/?idart=543
Wer nicht klar kommt noch mal hier posten. Dann raff ich mich mal selbst zu
einer HowTo auf
Gruss
Klaus