• [^] # Re: Tu l'as copié où, ta clef ?

    Posté par . En réponse au message pb ssh authentification. Évalué à 3.

    Pourquoi tu l'a met dans root ?

    En fait pour joindre un ordinateur m2 a partir d'un ordinateur m1, il faut que tu le fasses avec un compte existant sur m2 soit root soit toto.

    Si tu es toto ou root sur m1 alors tu fais

    ssh m2, auquel cas tu te copnnectes comme root ou comme toto selon.
    Le mot de passe deùmande est alors celui de toto ou de root sur m2.
    Si tu n'es pas toto (ou root) sur m1 connectes avec :
    xxx@m1:> ssh toto@m2 (connecte en tant que toto)
    Le mot de passe demande est alors celui de toto sur m2..

    Deja arrive a faire ca car de toute maniere faire un scp suppose que tu peux t'authentifier sur m2

    Pour les cles c'est le meme principe :
    Tu es XXX (le user).
    Tu veux te connecte avec toto sur m2 fais :

    XXX@m1:> ssh-keygen -t dsa(ou rsa)
    Ca te cree id_dsa.pub et id_dsa dans .ssh du home XXX sur m1.
    Ensuite copie la clée publique (id_dsa.pub) dans .ssh/authorized_keys de toto@m2 :
    scp /home/XXX/.ssh/id_dsa.pub toto@m2:~/
    <enter mot de passe de toto>
    puis ssh toto@m2
    <enter mot de passe de toto>
    puis cat id_dsa.pub >> .ssh/authorized_keys
    rm id_dsa.pub
    exit (sort de la session ssh)
    puis ssh toto@m2 (toujours en tant que XXX)
    et magie! plus de mot de passe demande ton authentification s'est fait via la cle dsa...

    Que ce soit m1 m2, m1 m1 ou XXX->toto XXX->XXX, root->toto root->root et j'en passe ne devrait rien changer quoi que je n'ai pas fait le test avec m1 m1