19 Ekim 2010 Salı

Ssh ile �ifresiz Ba�lant� nas�l yap�l�r

SSH tcp �st�nden �al��an bir servistir. Kullan�c� istek yapt��� zaman ilk �nce RSA veya DSA anahtarlar�na bakar e�er ba�ar�s�z olursa istem yapan hosttan �ifre ister. Biz bunu



RSA veya DSA anahtarlamas�na g�re yapaca��z. RSA ve DSA aras�nda ne fark var diye sorarsan�z ? Okuduklar�ma g�re RSA DSA’dan daha az g�venli ama DSA ‘dan daha h�zl�d�r. �imdi �ifresiz giri� nas�l yap�l�r inceleyelim..









RSA ile anahtar �retme :







[murat@fedora .ssh]$ ssh-keygen -b 2048 -t rsa



Generating public/private rsa key pair.



Enter file in which to save the key (/home/murat/.ssh/id_rsa):



Enter passphrase (empty for no passphrase):



Enter same passphrase again:



Your identification has been saved in /home/murat/.ssh/id_rsa.



Your public key has been saved in /home/murat/.ssh/id_rsa.pub.



The key fingerprint is:



92:7f:0f:c9:4e:16:c5:2c:7f:87:67:b5:51:74:d9:4f murat@fedora.murat



[murat@fedora .ssh]$







DSA ile anahtar �retme :



Dsa 1024 bitten fazla kabul etmiyor.



murat@fedora .ssh]$ ssh-keygen -b 1024 -t dsa



Generating public/private dsa key pair.



Enter file in which to save the key (/home/murat/.ssh/id_dsa):



Enter passphrase (empty for no passphrase):



Enter same passphrase again:



Your identification has been saved in /home/murat/.ssh/id_dsa.



Your public key has been saved in /home/murat/.ssh/id_dsa.pub.



The key fingerprint is:



81:86:b5:b7:f4:f2:cd:f6:61:21:f8:05:1c:76:b1:eb murat@fedora.murat



[murat@fedora .ssh]$



�imdi hangi t�r anahtarlamay� kullanmak istiyorsan�z ona g�re a�a��daki ad�mlar� izlemeniz gerekiyor.







# Sifresiz giris yapacagimiz sunucuya anahtarimizi gonderelim.



scp ~/.ssh/id_dsa.pub kullaniciadi@sunucu1:.ssh/authorized_keys



ssh kullaniciadi@sunucu1 giris yapip



chmod 700 ~/.ssh



chmod 600 ~/.ssh/authorized_keys





komutlarini uygulayalim.



�imdi ssh kullaniciadi@sunucu1 dedi�imiz zaman �ifresiz giri� yapm�� olaca��z.

Hiç yorum yok:

Yorum Gönder