Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Marzo 16, 2010, 12:42:29 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia: è disponibile il numero 3 dell’e-zine “Debianizzati”. La rivista è disponibile al sito: http://e-zine.debianizzati.org/
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: ssh con certificato chiede sempre password  (Letto 240 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
madtux
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 11



Mostra profilo
« inserita:: Febbraio 06, 2010, 08:36:23 pm »

Come da titolo sto cercando di configurare ssh con una coppia di chiavi pubblica e privata.
Genero la coppia in locale,
metto la chiave pubblica sull'host remoto nella /root/.ssh
faccio un
Codice:
cat id_dsa.pub >> authorized_keys
chmoddo la dir di ssh a 644.
Quando mi collego all'host remoto
mi chiede sia la passwd che ho usato per generare la chiave e sia la passwd
di collegamento a ssh.
Ho seguito diverse guide ma niente.sempre lo stesso risultato.
Nella dir /etc/ssh ho i seguenti file
Codice:
localhost:/etc/ssh# file *
blacklist.DSA-1024:   ASCII English text
blacklist.RSA-2048:   ASCII English text
moduli:               ASCII text, with very long lines
ssh_config:           ASCII English text
ssh_host_dsa_key:     ASCII text
ssh_host_dsa_key.pub: ASCII text, with very long lines
ssh_host_rsa_key:     ASCII text
ssh_host_rsa_key.pub: ASCII text, with very long lines
sshd_config:          ASCII English text
Suggerimenti  huh??
Registrato
dren
Full Member
***

Karma: +5/-2
Scollegato Scollegato

Messaggi: 233


Mostra profilo E-mail
« Risposta #1 inserita:: Febbraio 07, 2010, 12:47:44 am »

Con calma.
Se vuoi accedere ad ssh con la chiave SENZA digitare nessuna password, quando generi il certificato non devi inserire nessuna password ma premere due volte invio, lasciando quindi la password vuota, altrimenti anche con chiave devi digitare la password che hai usato per generare (come succede ora).
Inserendo poi la chiave in /root/, dipende sempre chi l'ha generata.
Esempio:
utente antani crea la chiave. Se la piazzi in /root/.ssh, dovrai lanciare da utente antani ssh per root, ovvero
anatni@debian:$ ssh root@ip_tuo_server

se invece la generi da root e la piazzi in /root/.ssh, allora non dovrebbero esserci problemi se fai
root@debian:# ssh root@ip_tuo_server

Spiega quindi tutti i passaggi per bene.
Registrato
madtux
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 11



Mostra profilo
« Risposta #2 inserita:: Febbraio 07, 2010, 05:18:46 pm »

da utente normale in locale genero il certificato senza password.
con scp copio il certificato nella cartella /root/.ssh/ del server,
cioè il file id_dsa.pub.
Mentre il file id_dsa lo copio nella /home/.ssh/ sul pc in locale.
Quando mi collego al server mi chiede sempre la passwd.
La stessa cosa succede se il certificato lo genero da root
in locale.
Potrebbe essere un problema se il certificato lo genero da una slackware
invece che una debian???
mah  Undecided
Registrato
faak
Newbie
*

Karma: +1/-1
Scollegato Scollegato

Messaggi: 29



Mostra profilo
« Risposta #3 inserita:: Febbraio 08, 2010, 01:32:29 am »

Ciao,
 
Mi sembra di ricordare che nel file di configurazione ssh (/etc/ssh/ssh_config) sul server devi accertarti di impostare "yes" su HostbasedAuthentication.



Registrato

Incominciando col gustare un po' di liberta', si finisce per volerla tutta.
Errico Malatesta
faak
Newbie
*

Karma: +1/-1
Scollegato Scollegato

Messaggi: 29



Mostra profilo
« Risposta #4 inserita:: Febbraio 08, 2010, 02:40:35 pm »


dalla guida

Aggiornate il file /etc/ssh/sshd_config e settate il campo HostbasedAuthentication a yes. (solo per SSH2)

Tip: se non volete permettere il login tramite password, ma solo attraverso public key, settate l'opzione PasswordAuthentication a no. Da non usare se avete utilizzato una passphrase nella generazione della chiave. 


questo è il link alla guida:
http://guide.debianizzati.org/index.php/Ssh_e_autenticazione_tramite_chiavi

Spero ti possa essere di aiuto
ciao
Registrato

Incominciando col gustare un po' di liberta', si finisce per volerla tutta.
Errico Malatesta
madtux
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 11



Mostra profilo
« Risposta #5 inserita:: Febbraio 08, 2010, 10:06:47 pm »

Fatto come dice nella guida ma niente...
sto impazzendo  huh
Registrato
matt
Hero Member
*****

Karma: +26/-3
Scollegato Scollegato

Messaggi: 545



Mostra profilo
« Risposta #6 inserita:: Febbraio 08, 2010, 10:35:29 pm »

Ci sono dei passaggi che non mi sono chiari ma secondo me il problema sta nel fatto che inserisci la tua chiave pubblica in "/root/.ssh/" invece che in /home/<utente>/.ssh/".

Con quale utente cerchi di collegarti in ssh? Con utente normale (presente sul server) o con utente root (sempre del server)?
Registrato

Le variabili non mutano mai, le costanti sì...
madtux
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 11



Mostra profilo
« Risposta #7 inserita:: Febbraio 09, 2010, 10:37:59 am »

@matt
Ho provato a colegarmi al server sia da utente in locale,
sia con root ma con stessi risultati
Sul server ho un unico utente root.
Quindi credo che che il certificato .pub vada nella home del root sul server.
Però più tardi proverò a metterlo nella home e vi farò sapere Wink

P.S. Non è un problema se il certificato lo creo da locale con una slackware 13 e lo
carico sul server con una debian etch??
Non vorrei aver detto una ca$$ata  Undecided
Registrato
Pagine: [1]   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
[risolto]vlc e .srt (era: Novizietto chiede auto) Multimedia hystrix 2 475 Ultimo messaggio Marzo 24, 2006, 05:21:30 pm
da hystrix
synaptic chiede il cd.....perche? Generale ispanico 5 503 Ultimo messaggio Luglio 20, 2007, 11:28:16 pm
da DarkSun88
Kubuntu chiede il CD per installare nuovi programmi Generale decola 2 429 Ultimo messaggio Settembre 07, 2007, 03:23:14 pm
da decola
root e sudo non chiede la password Installazione pippolo 4 731 Ultimo messaggio Settembre 28, 2008, 02:53:43 pm
da finnista
Network Manager mi chiede in continuazione La WPA Generale Zx 4 333 Ultimo messaggio Maggio 02, 2009, 11:04:41 am
da Jinko
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.1 secondi con 23 interrogazioni al database.