• Blog
  • Portfolio
  • A propos de moi
  • Créations Websites
  • Blog
  • Portfolio
  • A propos de moi
  • Créations Websites
Administration Système
Parcourir:
  • Accueil
  • Informatique
  • Administration Système
  • Connexion SSH sans mot de passe

Connexion SSH sans mot de passe

Par WolwX dans la catégorie Administration Système
Mots clef : astuce, automatisé, backup, clef, connexion, keygen, login, mémo, mot de passe, rsa, rsync, script, ssh

Connexion SSH sans mot de passe

Et bien voici un tout petit article, un petit mémo qui me dépanne très souvent ^^’

En effet, dans la mise en place de script automatisé de Backup, il m’est utile de faire des connexions SSH sans passer par le prompt de mot de passe, car dans le cas inverse l’automatisation est bloquée :/

J’ai donc souvent utilisé le principe de login sans SSH sans mot de passe, mais bien entendu, il faut veiller à correctement sécuriser son serveur en parallèle de cette utilisation de login SSH ^^

Dans tout les cas, voici comment procéder pour arriver à ce but.

command-line
 
Dans un premier temps il est question de générer une clef d’accès public, sur le serveur “cible”, celui qui en temps normal vous demande le mot de passe SSH.
Pour ce faire il faut bien ce connecter sur l’utilisateur qui procédera à cette automatisation, vous pouvez même en profiter pour cloisonner par ce biais là, mais penser bien au fait que cet utilisateur devra avoir les droits sur les fichiers “cible” pour arriver à vos fins.
La génération de la clef ce fait par cette commande :

# ssh-keygen -t rsa -b 1024

Il vous sera alors demander d’entrer quelques réglages comme la localisation du fichier, ou encore une passphrase, mais ceci est optionnel, pour ma part je valide toujours par un return

Ensuite il vous faudra transférer la clef sur le serveur “distant”, celui qui fera la demande de connexion SSH sur votre serveur “cible”.
Je passe par un simple transfert en scp :

# scp /home/VotreUtilisateur/.ssh/id_rsa.pub VotreUtilisateur@adresseipoureversedevotreserveurdistant:/home/VotreUtilisateur/.ssh/

Une fois la clef transférer il faudra vous connecter sur le serveur “distant” et enregistrer celle ci en hôte autorisée afin de ce connecter sans vérification de mot de passe.
On ce connecte donc par cette commande :

# ssh VotreUtilisateur@adresseipoureversedevotreserveurdistant

Variante pour les gens ayant modifié le port de connexion SSH dans le cadre d’une sécurisation du protocole

# ssh -p votreportssh VotreUtilisateur@adresseipoureversedevotreserveurdistant

Une fois sur le serveur dédié “distant” on procède à la mise en listing de la clef précédemment transférée.
Pour ce faire voici une commande toute en un qui vous appliquera la clef et la supprimera ensuite par sécurité :

# cd /home/VotreUtilisateur/; mkdir .ssh; cat /home/VotreUtilisateur/.ssh/id_rsa.pub >> /home/VotreUtilisateur/.ssh/authorized_keys; rm id_rsa.pub

Voilà donc, tout devrait être ok, il ne vous restera plus qu’à confirmer que tout est ok en procéder à un test du genre :

# ssh VotreUtilisateur@adresseipoureversedevotreserveurcible

ou

# ssh -p votreportssh VotreUtilisateur@adresseipoureversedevotreserveurcible

 

Petite astuce / mémo terminée, vous pourrez donc facilement automatisée vos scripts de backup si vous bloquiez à ce stade jusqu’à présent 😉

Articles similaires

WolwXAuteur

Cliquez ici pour annuler la réponse.

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

XHTML: Balises autorisées <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Rechercher

Mots Clés

6 pouces administration système android Android 4.4.4 APK application astuce bash Blizzard bug counter strike source css debian DPI dédié facebook fps gamer geek Huawei Ascend Mate 7 jeux vidéo linux mail maj mumble mutualisé mx obb ovh script server serveur serveur dédié serveur mail smartphone spam ssh sécurité tablette téléchargement virus WolwX.net wordpress zcs zimbra

Derniers commentaires

  • Zimbra ZCS – Installer un certificat SSL gratuit Letsencrypt sur la webmail | WolwX.net dans Zimbra ZCS – personnalisation de la webmail
  • WolwX dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • Ridha dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • WolwX dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • ALcapone dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • Messoum dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • Antoine dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • Nestor dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • Ronin dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
  • WolwX dans Hack Playstation 4 on peut vraiment jouer à des jeux “crackés” ?
Linkedin Facebook Instagram
Twitter Youtube
Contact Mail
Plan du site (Sitemap) :
  • Blog Articles
  • Cookies
  • Portfolio Portfolio
  • Créations Websites Créations Websites
  • Mentions légales
  • A propos de moi A propos de moi
  • Me contacter
  • Politique de confidentialité

WolwX :: © 2009 - 2025 Tous droits réservés. +
Propulsé par Wordpress :: Designed (OneTouch v2 custom) :: Hosted, Configured & Powered by n1-Web.fr
Optimisé en HD pour une résolution égale ou supérieur à 1280x1024 pixels
Compatible Smartphones et Tablets, Responsive Webresponsive 10 paliers.
Navigateurs recommandés Google Chrome Firefox

Avertissement : Toute reproduction, représentation, traduction, adaptation, ou citation qu'elle soit intégrale ou partielle, quelqu'en soit le procédé, est strictement interdite sans autorisation, sauf cas prévus par l'article L.112-5 du code de la propriété intellectuelle.
Les marques citées sont la propriété de leurs détenteurs respectif.

 

Chargement des commentaires…