<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>e-Maxime &#187; SSH</title>
	<atom:link href="http://www.maximegarcia.fr/blog/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.maximegarcia.fr/blog</link>
	<description>Un autre entrepreneur du Web</description>
	<lastBuildDate>Sat, 26 Mar 2011 18:16:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SSH sans mot de passe</title>
		<link>http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/</link>
		<comments>http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 15:06:51 +0000</pubDate>
		<dc:creator>Maxime Garcia</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.maximegarcia.fr/blog/?p=136</guid>
		<description><![CDATA[Quand on commence à se servir de SSH de manière un peu intensive, il peut devenir très intéressant de se servir du mécanisme de clé partagée pour s&#8217;authentifier. Surtout quand on se sert de système de gestion de version avec &#8230; <a href="http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Quand on commence à se servir de SSH de manière un peu intensive, il peut devenir très intéressant de se servir du mécanisme de clé partagée pour s&#8217;authentifier. Surtout quand on se sert de système de gestion de version avec des dépôts distants.</p>
<p><span id="more-136"></span></p>
<p>Le principe : sur votre ordinateur perso, vous avez une clé privée, et vous enregistrez votre clé public sur le(s) serveur(s). Quand vous vous connectez, seule la passphrase de votre clé sera à taper. Ce qui fait un seul mot de passe à taper pour tous vos serveurs, ou aucun mot de passe à taper si vous n&#8217;en spécifiez pas (dans ce cas, éviter de faire ça sur des serveurs avec login root possible, sudo est votre ami).</p>
<p>Sur votre machine, vous générez vos clés :</p>
<pre>ssh-keygen -t dsa -b 1024</pre>
<p>Il devrez vous demander où les stocker. Par défaut c&#8217;est très bien (/home/maxime/.ssh/id_dsa). Après vous choisissez (ou pas) une passphrase.</p>
<p>Ensuite, il faut les installer sur vos serveurs. Retenez la commande que vous utilisez pour vous connecter en ssh. Si c&#8217;est :</p>
<pre>ssh maxime@mon-serveur</pre>
<p>Alors, toujours sur votre machine locale, vous faites :</p>
<pre>ssh-copy-id -i ~/.ssh/id_dsa.pub maxime@mon-serveur</pre>
<p>Et le tour est joué. Connectez vous en ssh avec la commande habituelle, et plus de mot de passe (ou bien une seule passphrase pour tous vos serveurs).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

