• [^] # Re: Pure-FTPd

    Posté par . En réponse à la dépêche Un virus attaque les machines RedHat. Évalué à 1.

    Une petite précision: la clef privée n'est alors pas encryptée,
    et si quelqu'un met la main dessus il pourra se faire passer
    pour vous sur tous les serveurs où la clef publique a été copiée.

    Il faut généralement protéger sa clef par une passphrase.
    Et rentrer la passphrase à chaque utilisation de la clef.
    C'est encore plus chiant qu'un mot de passe, direz-vous.
    Oui (à ceci près que la clef permet d'accéder tous les serveurs
    avec un même passphrase, quel que soit le mot de passe qui
    serait utilisé à l'autre bout).

    La solution est de démarrer ssh-agent en début de session (X ou login), ou plutôt de démarrer la session à travers ssh-agent, par exemple:
    ssh-agent bash
    ou bien ssh-agent startx
    (Debian fait ça par défaut)

    Ensuite on peut gérer les clefs connues de ssh-agent
    par la commande ssh-add. La passphrase sera demandée une fois et c'est tout.