Comprends pas tes raisons pour ne pas vouloir utiliser de cles. Un login par mot de passe ca se craque de plein de facons (dictionnaire, timing des paquets, shoulder-surfing, rien d'evident mais autant de vecteurs d'attaque possibles) alors qu'une cle a 1024 ou 2048 bits prendrait l'age de l'univers a craquer. Si tu proteges ton fichier cles avec un mot de passe bien choisi tu limites considerablement les attaques, et le resultat est le meme: tu ne peux pas utiliser la connection tant que tu ne connais pas le mot de passe. La seule difference est que dans un cas il est echange sur le reseau, dans l'autre il est utilise par un process en local pour debloquer des informations, et il reste disponible apres l'avoir tape une fois sans avoir a pondre un script maison.
ssh propose le login par cles precisement pour contourner les problemes de securite causes par le login via mot de passe, et ssh-agent est la pour te faciliter la vie dans cette voie. Le probleme du stockage du fichier de cles en local est egalement partiellement resolu si tu transportes ton fichier de cles dans... une cle USB.
Si tu connais Python, tu peux eventuellement regarder aussi 'paramiko', qui encapsule des liaisons ssh (donc scp) de facon relativement elegante, ce qui permet de scripter assez facilement des operations de transfert repetitives. On pourrait imaginer un script qui refuse de se declencher pour les copies tant qu'une cle USB n'a pas ete inseree sur le poste local, contenant un fichier de cles adequats pour le login sur tes machines distantes.
Bon enfin ce que j'en dis... Peut-etre que tu as d'autres contraintes sur les cles/mots de passe que tu voudrais exposer? Si ton souci principal est un souci de securite, fais attention par exemple au process expect que tu lances (un trojan est si vite installe...).
[^] # Re: ssh-agent
Posté par malin . En réponse au message SCP: sans password et surtout sans clé. Évalué à 4.
ssh propose le login par cles precisement pour contourner les problemes de securite causes par le login via mot de passe, et ssh-agent est la pour te faciliter la vie dans cette voie. Le probleme du stockage du fichier de cles en local est egalement partiellement resolu si tu transportes ton fichier de cles dans... une cle USB.
Si tu connais Python, tu peux eventuellement regarder aussi 'paramiko', qui encapsule des liaisons ssh (donc scp) de facon relativement elegante, ce qui permet de scripter assez facilement des operations de transfert repetitives. On pourrait imaginer un script qui refuse de se declencher pour les copies tant qu'une cle USB n'a pas ete inseree sur le poste local, contenant un fichier de cles adequats pour le login sur tes machines distantes.
Bon enfin ce que j'en dis... Peut-etre que tu as d'autres contraintes sur les cles/mots de passe que tu voudrais exposer? Si ton souci principal est un souci de securite, fais attention par exemple au process expect que tu lances (un trojan est si vite installe...).