Une petite précision: la clef privée n'est alors pas encryptée,
et si quelqu'un met la main dessus il pourra se faire passer
pour vous sur tous les serveurs où la clef publique a été copiée.
Il faut généralement protéger sa clef par une passphrase.
Et rentrer la passphrase à chaque utilisation de la clef.
C'est encore plus chiant qu'un mot de passe, direz-vous.
Oui (à ceci près que la clef permet d'accéder tous les serveurs
avec un même passphrase, quel que soit le mot de passe qui
serait utilisé à l'autre bout).
La solution est de démarrer ssh-agent en début de session (X ou login), ou plutôt de démarrer la session à travers ssh-agent, par exemple:
ssh-agent bash
ou bien ssh-agent startx
(Debian fait ça par défaut)
Ensuite on peut gérer les clefs connues de ssh-agent
par la commande ssh-add. La passphrase sera demandée une fois et c'est tout.
[^] # Re: Pure-FTPd
Posté par syntaxerror . En réponse à la dépêche Un virus attaque les machines RedHat. Évalué à 1.
et si quelqu'un met la main dessus il pourra se faire passer
pour vous sur tous les serveurs où la clef publique a été copiée.
Il faut généralement protéger sa clef par une passphrase.
Et rentrer la passphrase à chaque utilisation de la clef.
C'est encore plus chiant qu'un mot de passe, direz-vous.
Oui (à ceci près que la clef permet d'accéder tous les serveurs
avec un même passphrase, quel que soit le mot de passe qui
serait utilisé à l'autre bout).
La solution est de démarrer ssh-agent en début de session (X ou login), ou plutôt de démarrer la session à travers ssh-agent, par exemple:
ssh-agent bash
ou bien ssh-agent startx
(Debian fait ça par défaut)
Ensuite on peut gérer les clefs connues de ssh-agent
par la commande ssh-add. La passphrase sera demandée une fois et c'est tout.