Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen

Onderwerp: easy SSH

  1. #1
    easy SSH
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    easy SSH

    Op deze manier is het niet langer nodig om de pass in te voeren van je user, wat het makkelijker maakt om dmv cron scp jobs uit te voeren

    Code:
    maak een key aan op je server:
    ssh-keygen -t rsa -b 2048
    (NO passphrase!)
    
    Copy het .pub bestand naar de clients:
    scp .ssh/id_rsa.pub admin@<client-ip>:~/
    
    op de client:
    whoami
    >admin
    mkdir .ssh/
    mv id_rsa.pub .ssh/
    cat .ssh/id_rsa.pub >> ~/.ssh/authorized_keys
    chmod 600 ~/.ssh/authorized_keys
    Nou werkt dit hier perfect, maar ik lees ook veel dingen over ssh-agent ofzo.. dus hoe zit dat ? Is dit niet secure (genoeg) ?

  2. #2
    easy SSH
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door nzyme
    Op deze manier is het niet langer nodig om de pass in te voeren van je user, wat het makkelijker maakt om dmv cron scp jobs uit te voeren

    Code:
    maak een key aan op je server:
    ssh-keygen -t rsa -b 2048
    (NO passphrase!)
     
    Copy het .pub bestand naar de clients:
    scp .ssh/id_rsa.pub admin@<client-ip>:~/
     
    op de client:
    whoami
    >admin
    mkdir .ssh/
    mv id_rsa.pub .ssh/
    cat .ssh/id_rsa.pub >> ~/.ssh/authorized_keys
    chmod 600 ~/.ssh/authorized_keys
    Nou werkt dit hier perfect, maar ik lees ook veel dingen over ssh-agent ofzo.. dus hoe zit dat ? Is dit niet secure (genoeg) ?
    Klopt, werk ook goed. Probleem is dat je security gehalveerd is. Als de client gehacked wordt is er direct een serveraccount beschikbaar.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  3. #3
    easy SSH
    geregistreerd gebruiker
    58 Berichten
    Ingeschreven
    30/08/06

    Locatie
    Ede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 09090351
    Ondernemingsnummer: nvt

    Tenzij je de ssh key op een USB stick ofzo bewaart en die ook consequent uit je werkstation trekt als je 'm niet gebruikt, is het niet aan te raden om ssh keys aan te maken zonder passphrase. Als je in wilt loggen zonder steeds de passphrase in te moeten voeren kun je het beste ssh-agent gebruiken, die is daarvoor. Dan hoef je je passphrase maar 1x in te voeren.

    Maar goed, security is over het algemeen omgekeerd evenredig met gemak. Ik heb er ook een hekel aan om met 'n tas vol boodschappen onder m'n arm m'n huissleutel te moeten zoeken, maar toch draai ik als ik weg ga altijd de deur op slot. Anders kan ik m'n eigen TV straks via Marktplaats terugkopen.

  4. #4
    easy SSH
    geregistreerd gebruiker
    455 Berichten
    Ingeschreven
    29/08/06

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door systemdeveloper
    Klopt, werk ook goed. Probleem is dat je security gehalveerd is. Als de client gehacked wordt is er direct een serveraccount beschikbaar.
    aan de ene kant heb je gelijk, maar dat kun je verhelpen door niet dezelfde accountnamen te gebruiken voor het beheer toch ?


    hoe zou het beter kunnen eigelijk....

    edit:

    het gaat trouwens om een systeem wat passwd+group moet overbeuken aangzien NIS een bitch is en ldap eigelijk ook een beetje

    edit2:

    het werkt maar een kant op trouwens, dus dat maakt het ietsje veiliger het wordt pas een probleempje als je main server dus compromised raakt... Dan hebben ze vanaf die machine toegang tot een x aantal andere machines, althans met die ene user account. Daar kunnen ze vervolgens nog helemaal nix mee omdat die user uitkomt in bijv. een chroot.

    Laatst gewijzigd door nzyme; 22/09/06 om 19:51.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics