Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 11/01/2020, à 21:58

Cruzek

Sauvegarder ses profils SSH

Bonjour à tous et à toutes,

Je change de pc. C'est mon pc de taf donc j'ai énormément de choses à garder.
J'ai fais plusieurs backups, notamment avec l’outil sauvegarde intégré à Ubuntu, mais je bloque sur un sujet.

Qu'en sera-t-il de mes clefs et acès SSH ?

Merci à vous de m'avoir lu.

Dernière modification par Cruzek (Le 12/01/2020, à 16:10)

Hors ligne

#2 Le 15/01/2020, à 00:13

jamesbad000

Re : Sauvegarder ses profils SSH

Bonsoir,
Les paires de clefs ssh de l'utilisateur sont par défaut stockée dans le sous répertoire de l'utilisateur ~/.ssh (fichiers id_xxx et id_xxx.pub)
C'est la que les différentes commande ssh, scp, sftp vont par défaut chercher les clefs.

Les clefs de serveur elles, sont dans /etc/ssh (fichiers  ssh_host_xxx_key et ssh_host_xxx_key.pub)


L'espace et le temps sont les modes par lesquels nous pensons, et non les conditions dans lesquelles nous vivons. (Signé Albert)

Hors ligne

#3 Le 15/01/2020, à 11:58

krodelabestiole

Re : Sauvegarder ses profils SSH

pour les clé SSH en principe tu n'en as que 2 :

une clé privée ~/.ssh/id_rsa en principe unique : chaque utilisateur a une clé privée, tu peux la copier sur les terminaux auxquels tu accèdes physiquement, depuis lesquels tu as besoin d'un accès SSH (via le client). C'est un document sensible très personnel, il faut y appliquer des droits très restrictifs : r-x------ (500) pour le répertoire .ssh et r-------- (400) pour le fichier id_rsa.

et une clé publique qui peut par ex. s'appeler id_rsa.pub et qui peut aussi se trouver dans le répertoire ~/.ssh, ou ailleurs (ce n'est pas un document sensible).
c'est cette clé publique que tu envoies à tous les serveurs auxquels tu veux accéder à distance pour qu'ils t'identifient. côté serveur cette clé sera stockée dans ~/.ssh/authorized_keys (avec éventuellement les clés publique d'autres utilisateurs, une clé publique par ligne).

on peut générer une nouvelle clé publique depuis un clé privée mais pas l'inverse.

tu peux aussi avec avoir un fichier de config client pour sauvegarder tes profils SSH dans ~/.ssh/config
côté serveur la configuration se fait via le fichier /etc/ssh/ssd_config

Hors ligne