reseau:debian:clessh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:debian:clessh [2025/05/27 22:18] – admin | reseau:debian:clessh [2026/01/06 15:34] (Version actuelle) – [Configurer un accès SSH avec une clé SSH depuis un client OpenSSH] admin | ||
|---|---|---|---|
| Ligne 25: | Ligne 25: | ||
| * En utilisant **mot de passe**, vous utilisez **un seul facteur** d' | * En utilisant **mot de passe**, vous utilisez **un seul facteur** d' | ||
| * En utilisant une **clé publique SSH,** vous utilisez également **un seul facteur** d' | * En utilisant une **clé publique SSH,** vous utilisez également **un seul facteur** d' | ||
| + | </ | ||
| Vous pouvez utiliser la **même clé publique SSH sur plusieurs serveurs** en ne retenant qu'un seul mot de passe, celui de la passphrase qui protège de votre clé privée. | Vous pouvez utiliser la **même clé publique SSH sur plusieurs serveurs** en ne retenant qu'un seul mot de passe, celui de la passphrase qui protège de votre clé privée. | ||
| Ligne 34: | Ligne 35: | ||
| Pour en savoir plus : https:// | Pour en savoir plus : https:// | ||
| - | |||
| - | </ | ||
| ===== La confiance entre client et serveur ===== | ===== La confiance entre client et serveur ===== | ||
| Ligne 62: | Ligne 61: | ||
| </ | </ | ||
| - | Si l' | + | Si l' |
| - | La commande ssh-keygen -F < | + | La commande |
| < | < | ||
| Ligne 72: | Ligne 71: | ||
| </ | </ | ||
| - | Lors des connexions suivantes, le client va rechercher de la même façon dans le fichier ~/ | + | Lors des connexions suivantes, le client va rechercher de la même façon dans le fichier |
| + | * Si la clef publique ainsi conservée correspond bien à la clef privée utilisée par le serveur, le client va faire confiance au serveur et procéder ensuite à sa propre authentification. | ||
| + | * Si ce n'est pas le cas, le client interrompt la connexion et affiche à l' | ||
| - | On remarque qu'une faiblesse du protocole existe à ce niveau puisqu' | + | On remarque qu' |
| Ce risque peut être écarté si les clefs publiques des serveurs sont distribuées par d' | Ce risque peut être écarté si les clefs publiques des serveurs sont distribuées par d' | ||
| Ligne 151: | Ligne 152: | ||
| * utiliser la commande **scp** pour copier le fichier | * utiliser la commande **scp** pour copier le fichier | ||
| * ouvrir une session ssh pour pouvoir ensuite ajouter le contenu du fichier id_rsa.pub dans le fichier authorized_keys : | * ouvrir une session ssh pour pouvoir ensuite ajouter le contenu du fichier id_rsa.pub dans le fichier authorized_keys : | ||
| + | |||
| <code shell> | <code shell> | ||
| C:> scp .ssh/ | C:> scp .ssh/ | ||
| Ligne 156: | Ligne 158: | ||
| $ cat id_rsa.pub >> .ssh/ | $ cat id_rsa.pub >> .ssh/ | ||
| </ | </ | ||
| + | |||
| </ | </ | ||
| Ligne 203: | Ligne 206: | ||
| * Utilisez **WinSCP** pour vous connecter avec le compte **root** sur votre VM Debian. | * Utilisez **WinSCP** pour vous connecter avec le compte **root** sur votre VM Debian. | ||
| * Créez dans le dossier **/root** un dossier **.ssh** et un fichier **/ | * Créez dans le dossier **/root** un dossier **.ssh** et un fichier **/ | ||
| + | |||
| {{ : | {{ : | ||
| + | |||
| * Copiez dans ce fichier le contenu de votre **clé publique**. | * Copiez dans ce fichier le contenu de votre **clé publique**. | ||
| * Créez dans le dossier du compte **/ | * Créez dans le dossier du compte **/ | ||
reseau/debian/clessh.1748377086.txt.gz · Dernière modification : 2025/05/27 22:18 de admin
