Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:ssh:keys [03/11/2020 06:48] – admin | linux:ssh:keys [19/03/2021 09:06] (actual) – [authorized_keys] mate | ||
|---|---|---|---|
| Línia 4: | Línia 4: | ||
| * '' | * '' | ||
| * '' | * '' | ||
| - | * se puede saltar ejecutando: '' | + | * se puede saltar ejecutando: '' |
| * '' | * '' | ||
| * '' | * '' | ||
| - | * '' | + | * '' |
| * ¿entrar en un sistema que se conecta con otro y que ese usuario solo sirva para eso? | * ¿entrar en un sistema que se conecta con otro y que ese usuario solo sirva para eso? | ||
| * command="/ | * command="/ | ||
| Línia 13: | Línia 13: | ||
| las restricciones separadas por comas y sin espacios | las restricciones separadas por comas y sin espacios | ||
| - | == creación y distribución de llaves | ||
| - | * crear llave 2048 bits: | ||
| - | <code bash> | ||
| - | <code bash> | ||
| - | <code bash curva eliptica> | ||
| - | * asegurarnos que el directorio '' | ||
| - | * copiar clave pública en sistema remoto (en el directorio .ssh de la home del usuario, añadiendo o creando el fichero __authorized_keys__, | ||
| - | <code bash> | ||
| - | * esto nos permite entrar en el sistema remoto sin recordar la contraseña de ese usuario en ese sistema. Solo tenemos que recordar la contraseña de nuestra clave privada | ||
| - | <code bash>ssh -i< | ||
| - | |||
| - | === recrear llave pública la privada | ||
| - | <code bash> | ||
| - | === obligar autenticación password | ||
| - | <code bash>ssh -o PreferredAuthentications=password -o PubkeyAuthentication=no user@server</ | ||
| == known_hosts | == known_hosts | ||
| * este fichero contiene las claves púlicas de los servidores a los que nos conectamos por SSH. | * este fichero contiene las claves púlicas de los servidores a los que nos conectamos por SSH. | ||