[FUGSPBR] (ssh2 x openssh) acesso sem senha.

Jean Everson Martina everson em inf.ufsc.br
Seg Jun 30 22:12:59 BRT 2003



gera as chaves usando um 

ssh-keygen -t rsa -b 1024

em cada cliente, depois entra no diretorio .ssh do usuário que gerou as chaves e copia o conteudo do id_rsa.pub pro arquivo .ssh/ do usuário da máquina destino, colocando um em baixo do outro sem nenhum espaco. Eu faco isso entre linux, windows, free e open sem porblemas.

segue um exemplo:

[root em internet .ssh]# more authorized_keys2 
ssh-dss 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 root em firewall-filial1
ssh-dss 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 root em filial02
[root em internet .ssh]# 

no caso essas chaves são dsa, pois considero o rsa sucetível a problemas.


Jean

On Mon, 30 Jun 2003 20:14:07 -0300
gustavobsb em magu.inf.br wrote:

> Porque não usa a mesma chave pública da utilizada no primeiro 
> servidor.
> 
> 
> On 11 Jun 2003 at 17:22, Luiz Neto wrote:
> 
> > Caros,
> > 
> > tenho um server rodando linux com sshd2. Preciso acessar esse server de estacoes com freebsd rodando openssh sem o pedido de senha.Consegui fazer a autenticacao usando chaves rsa.O problema eh:
> > gero a chave na estacao coloco no servidor funciona perfeitamente.Mais quando vou adicionar um segunda chave p/ outra estacao  nao funciona de jeito nenhum, segue abaixo o arquivo que contem as chaves no servidor
> > 
> > ---- BEGIN SSH2 PUBLIC KEY ----
> > Comment: "1024-bit RSA, converted from OpenSSH by root em zzzzz.com.br"
> > AAAAB3NzaC1yc2EAAAABIwAAAIEAwxhW0ShzWCGaixDUEBI3LC4/1NE4G7jlyUv4LTvHuy
> > fVjMSgrDg9SZIY27NlQK+cbfAllQUU9wWiiBner6b28iQ0Sf9hOjz5L8OyLlcDJfIPn33h
> > 1lMcNOB/SgttYRhCvHL+fwufOdaKlFBPF0FvczpJNTAE6mt81RNPkdHMCy0=
> > ---- END SSH2 PUBLIC KEY ----
> > ---- BEGIN SSH2 PUBLIC KEY ----
> > Comment: "1024-bit RSA, converted from OpenSSH by root em yyyyyy.com.br"
> > AAAAB3NzaC1yc2EAAAABIwAAAIEArJV8tm8lA4noqSZfeiYpMYmJXe6JbrX/DoD9qShp0w
> > yVwD0k73R7+SB+gYC+8ez+MDxSj6guEI+nJ3NXCYJxE6hcP/+/8NXxjMoXlHYaabSA/0AS
> > clEC2oCz58koADWArkC77ED5AUmJ9qzqwW/UoyXQiLjSLBoyA2qRT1xyYWs=
> > ---- END SSH2 PUBLIC KEY ----
> > 
> > 
> > Resumindo a maquina root em zzzzz.com.br acessa normalmente sem senha, quando adiciono a chave da maquina root em yyyyyy.com.br nao funciona, ae quando eu deixo a chave da maquina yyyyyy no inicio do arquivo funciona normalmente.
> > Gostaria de saber se alguem sabe como resolver esse problema.
> > 
> > 
> > Grato.
> > 
> > Luiz Neto 
> > _______________________________________________________________
> > Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> > Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
> > 
> 
> 
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd