#1 Le 07/02/2013, à 15:05
[resolu] passphrase ssh
Bonjour,
j'utilise un serveur ssh au quel j'accede via ssh et pour lequel j'utilise une paire de clé.
il me demande donc ma pass phrase pour m'y connecter, hors je croyais me rappeller qu'il y a quelques temps j'arrivais à faire en sorte qu'il ne me la demande plus...
Est-ce un faux souvenir ?
Est-ce possible ?
Peut on utiliser les portefeuilles de mot de passe pour fournir le pass à ssh ?
ssh-add est à executer a chaque demarrage pour ne pas devoir rentrer mon pass hors je pensais justement qu'une fois rentrer, c'etait bon...
Voila donc si vous savez... merci ![]()
Dernière modification par Hizoka (Le 07/02/2013, à 16:50)
Kubuntu v64 13.04 -- ATI HD4850
Générateur de fenêtres Zenity -- GUI d'extraction de piste de fichier mkv -- Generateur de code de screencast
Hors ligne
#2 Le 07/02/2013, à 15:25
Re : [resolu] passphrase ssh
il faut que ta passphrase soit vide
Hors ligne
#3 Le 07/02/2013, à 15:54
Re : [resolu] passphrase ssh
Normalement avec une paire de clef, si tu as mis une passphrase il faut la taper à chaque connexion.
Après le trousseau de clef peut suivant sa configuration peut retenir la passphrase pour la session en cours.
Il me semble qu'il faut un fichier "~/.ssh/config" qui contienne pour que ça fonctionne (à vérifier):
Host serveur.domaine
IdentityFile ~/.ssh/ta_clef_prive
User loginSinon avec ssh-add tu peux définitivement ajouter ta passphrase à l'agent ssh et dans ce cas là plus besoin de la taper.
Bien sûr une passphrase vide n'a pas besin d'être entrée . . .
Elendil
Dernière modification par elendil (Le 07/02/2013, à 15:55)
Hors ligne
#4 Le 07/02/2013, à 15:59
Re : [resolu] passphrase ssh
Sinon avec ssh-add tu peux définitivement ajouter ta passphrase à l'agent ssh et dans ce cas là plus besoin de la taper.
Pourtant j'ai deja execute cette commande, mais a chaque reboot, il me redemande la cle...
mais il est possible de passer par kwallet dans mon cas :
https://gist.github.com/iiska/1583081
http://www.pontohonk.de/kde/ssh.html
https://wiki.archlinux.org/index.php/KDE_Wallet
mais je ne pige pas trop pourquoi ca ne marche pas... kwallet à bien mon mot de passe...
Kubuntu v64 13.04 -- ATI HD4850
Générateur de fenêtres Zenity -- GUI d'extraction de piste de fichier mkv -- Generateur de code de screencast
Hors ligne
#5 Le 07/02/2013, à 16:01
Re : [resolu] passphrase ssh
Voici le comportement que j'ai constaté avec Ubuntu GNOME Remix (j'imagine que c'est pareil avec Ubuntu ou Kubuntu, mais je ne peux pas l'assurer à 100%) :
- si la clé est bien dans .ssh/id_rsa, alors je n'ai pas à utiliser ssh-add, elle est détectée seule
- quand je l'utilise pour la première fois sur une session, c'est le système (et non SSH) qui me demande la phrase de passe (je le vois car c'est une jolie fenêtre noire qui s'affiche, la même que lorsque l'on exécute pkexec)
- tant que je ne déconnecte/redémarre pas, je n'ai pas à réentrer la phrase de passe
- il semblerait que, si je désactive la connexion automatique et que je renseigne mon mot de passe à l'ouverture de session, le système ne me demande pas la phrase de passe (stockée dans le trousseau de clés ?)
je n'ai rien installé ni configuré de spécial pour que ça marche comme ça.
voili voilou pour ce que j'en sais.
Dernière modification par tiramiseb (Le 07/02/2013, à 16:02)
Sébastien Maccagnoni-Munch - administrateur Linux depuis le XXème siècle
Consultant informatique indépendant - http://www.smm-informatique.fr
Geek et tout plein d'autres choses - http://www.tiramiseb.fr
Hors ligne
#6 Le 07/02/2013, à 16:14
Re : [resolu] passphrase ssh
bon bah ca marche ![]()
apres plusieurs essaies et reboot...
kwallet est appelé par ksshaskpass au demarrage et ainsi plus de pass a rentrer pour me connecter ssh.
c'est surement mieux que de ne pas mettre de pass phrase.
C'est cool ça ![]()
Merci à vous !
Pour infos :
sudo apt-get install ksshaskpass
echo "#!/bin/bassh
ssh-add </dev/null" > ~/.kde/Autostart/ssh-add.sh
chmod +x ~/.kde/Autostart/ssh-add.sh
bash ~/.kde/Autostart/ssh-add.shet un reboot et ca semble ok.
Kubuntu v64 13.04 -- ATI HD4850
Générateur de fenêtres Zenity -- GUI d'extraction de piste de fichier mkv -- Generateur de code de screencast
Hors ligne
Pages : 1
- Accueil
- » Forum
- » Terminal, scripts et ligne de commande
- » [resolu] passphrase ssh