Foro de soporte
TemasAlcance Libre (63/0)
Alcance Libre Desktop (213/0)
Anuncios (122/0)
Comunidad (49/0)
Consejos y trucos (74/0)
Editoriales (17/0)
Entretenimiento (72/0)
Equipamiento lógico (Software) (131/0)
Humor (32/0)
Internet (99/0)
Juegos (49/0)
Manuales y documentos (88/0)
Música (13/0)
Negocios y empresas (86/0)
Noticias Generales (658/0)
Nuestro idioma (7/0)
Opiniones (65/0)
Programación y desarrollo (27/0)
Seguridad (78/0)
Sustento Físico (Hardware) (23/1)
Tiras cómicas (15/0)
Ubunteando (25/0)
Participan...Noticiasjoelbarrios (1242) bartoloco (115) capotes (87) bakara (59) Koalasoft (54) The One (46) domingov (43) gomezbjesus (36) Flaquita (36) aLb3rT (31) adrianpazr (21) ValeriaBueno (17) yucleto (16) Zilus (14) linuxfrog (13) Comentarios joelbarrios (208) Koalasoft (145) aLb3rT (119) gomezbjesus (78) The One (61) Oscar Hernández (42) Micaelo (34) bakara (34) manowar (33) juanroberto (31) bartoloco (28) julioe (28) rlameda (27) Jose de Jesus (26) adrianpazr (23) |
Cómo utilizar OpenSSH con autenticación a través de clave pública.Autor: Joel Barrios DueñasCorreo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1 Introducción. Utilizar claves públicas en lugar de claves de acceso a través de servicios como SSH, SCP o SFTP, resulta una técnica más segura para autenticar dichos servicios, facilitando también la operación de guiones y herramientas de respaldo que utilizan dichos protocolos. ProcedimientosModificaciones en el Servidor.Conectarse con la cuenta que se utilizará para acceder al servidor. Cómo ese usuario, y realizar las siguientes operaciones para crear el fichero ~/.ssh/authorized_keys y asignar a éste permiso de acceso 600 (solo lectura y escritura para el usuario):
Modificaciones en el Cliente.Generar clave pública.Se debe generar una clave pública creada con DSA (Digital Signature Algorithm o Algoritmo de Firma digital). Si se desea no utilizar clave de acceso para autenticar, solo se pulsa la tecla ENTER. Si asigna clave de acceso, está será utilizada para autenticar el certificado creado cada vez que se quiera utilizar éste para autenticar remotamente.
El procedimiento devuelve una salida similar a la siguiente:
Lo anterior genera los ficheros los ficheros ~/.ssh/id_dsa y ~/.ssh/id_dsa.pub, los cuales deben tener permiso de acceso 600 (solo lectura y escritura para el usuario).
Se debe copiar el contenido de la llave pública DSA (id_dsa.pub) al fichero ~/.ssh/authorized_keys del usuario a utilizar en servidor en donde se va a autenticar.
Para poder acceder al servidor desde cualquier cliente, basta copiar los ficheros id_dsa y id_dsa.pub dentro de ~/.ssh/, de la cuenta de usuario de cada cliente desde el que se requiera realizar conexión hacia el servidor. Tendrá implicaciones de seguridad muy serias si el fichero id_dsa cae en manos equivocadas o se ve comprometido, por tanto, dicho fichero deberá ser considerado como altamente confidencial. Comprobaciones.Si no fue asignada clave de acceso para la llave DSA, deberá poderse acceder hacia el servidor remoto sin necesidad de autenticar con clave de acceso del usuario remoto. Si fue asignada una clave de acceso a la clave DSA, se podrá acceder hacia el servidor remoto autenticando con la clave de acceso definida a la clave DSA, y sin necesidad de autenticar con clave de acceso del usuario remoto.
|
Comentarios Recientes