Browse Source

Patch des blocs de code dans l'article clef ssh

edit_openvz_chiffre
LecygneNoir 1 year ago
parent
commit
0541230d5c
1 changed files with 10 additions and 3 deletions
  1. +10
    -3
      content/Système/connexion-ssh-par-cle.md

+ 10
- 3
content/Système/connexion-ssh-par-cle.md View File

@ -63,7 +63,9 @@ $ sudo aptitude update && sudo aptitude install openssh-client
```
$ ssh-keygen -t rsa -b 4096
Generating public/private rsa key pair.
```<p>
```
<p>
Il vous faut ensuite répondre à plusieurs questions. La valeur par défaut est correcte, il suffit donc d'appuyer sur Entrée à chaque fois. Pour la passphrase, laissez vide pour qu'elle ne soit pas utilisée (c'est ce que l'on veut pour la connexion automatique)</p>
<p>
Une fois la clé générée, un petit resumé est affiché :</p>
@ -72,17 +74,22 @@ Your identification has been saved in /home/utilisateur/.ssh/id_rsa.
Your public key has been saved in /home/utilisateur/.ssh/id_rsa.pub.
The key fingerprint is:
XX:8a:XX:91:XX:ae:XX:23:XX:2e:XX:ed:XX:4e:XX:b8 utilisateur@machinecliente
```<p>
```
<p>
Les deux clés (publique et privée) sont donc stockées directement dans votre dossier home, dans un dossier caché nommé .ssh/</p>
## Envoi de la clé au serveur : tuyau crypté
<p>
Le moment délicat est arrivé. Il vous faut transmettre votre clé au serveur, de préférence via un moyen crypté. (Bah oui, envoyer la clé en clair via ftp par exemple vous expose à vous la faire piquer, et donc potentiellement pirater...)</p>
<p>
Pour ça, le meilleur moyen reste encore ssh ! Il va vous falloir une dernière fois votre mot de passe pour vous connecter au serveur. Grâce aux outils ssh, il suffit de faire :</p>
```
$ ssh-copy-id -i /home/login/.ssh/id_rsa.pub login@machineserveur
Password :
```<p>
```
<p>
Entrez votre mot de passe, et la clé sera directement copiée dans le dossier .ssh/authorized_keys de votre serveur. Ce dossier est dans le home de l'utilisateur du serveur (pas root hein ??)</p>
```
Now try logging into the machine, with "ssh 'login@machineserveur'", and check in:

Loading…
Cancel
Save