Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
logiciel:reseau:ssh:start [2022/05/19 13:25] – ↷ Nom de la page changé de logiciel:reseau:ssh:ssh à logiciel:reseau:ssh:start admin | logiciel:reseau:ssh:start [2022/08/13 21:57] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 28: | Ligne 28: | ||
Nous allons établir une authentification SSH avec clés publique/ | Nous allons établir une authentification SSH avec clés publique/ | ||
- | Sur le PC qui demande la connexion (le client), créez une clé privéee | + | <WRAP list-deep> |
- | * <code>ssh-keygen</code> | + | - **Sur le PC qui demande la connexion** (le client), |
+ | - **créez une clé privée et une clé publique** :<cli prompt=' | ||
+ | ... | ||
+ | <cli prompt=': | ||
+ | Enter passphrase (empty for no passphrase): | ||
+ | Enter same passphrase again: </ | ||
+ | ... | ||
+ | The key's randomart image is: | ||
+ | +---[RSA 3072]----+ | ||
+ | | oo. | | ||
+ | |+oo. | | ||
+ | |Xoo. | | ||
+ | |*=.o . . | | ||
+ | |. +.+ . S . | | ||
+ | | o o+o o .| | ||
+ | |. .o.o= . . = | | ||
+ | |. +. =o... . E. =| | ||
+ | |.oo+o.oo .. o=+.| | ||
+ | +----[SHA256]-----+ | ||
+ | </ | ||
+ | - Répondez < | ||
+ | - Cela génère les deux clés dans le répertoire | ||
+ | | ||
+ | ... | ||
+ | Are you sure you want to continue connecting (yes/no)? yes | ||
+ | ... | ||
+ | pi@framboise4.parc' | ||
- | <WRAP center round help 60%> | + | Number of key(s) added: 2 |
- | Par défaut, la clé est RSA comme le ferait< | + | |
+ | Now try logging into the machine, with: " | ||
+ | and check to make sure that only the key(s) you wanted were added.</cli>Désormais, l' | ||
</ | </ | ||
- | {{materiel: | + | ??? Si la connexion donne le message d' |
- | + | <cli prompt=' | |
- | Répondez < | + | |
- | + | ||
- | Cela génère les deux clés dans le répertoire **~/ | + | |
- | + | ||
- | Envoyez la clé publique ainsi générée au PC sur lequel vous voulez vous connecter ici, un Raspberry Pi) avec la commande | + | |
- | * < | + | |
- | + | ||
- | ; pi | + | |
- | : login du PC auquel vous voulez vous connecter | + | |
- | + | ||
- | Désormais, l' | + | |
- | + | ||
- | <WRAP center round tip 60%> | + | |
- | Si la connexion donne le message d' | + | |
- | <code> | + | |
Agent admitted failure to sign using the key. | Agent admitted failure to sign using the key. | ||
- | root@server' | + | root@server' |
- | + | !!! il suffit de se déconnecter de la machine distante et de lancer :<cli prompt=' | |
- | il suffit de se déconnecter de la machine distante et de lancer : | + | |
- | * <code> | + | |
- | Les prochaines connexions devraient ne plus donner d' | + | |
- | </ | + | |
On peut aussi utiliser **[[apt> | On peut aussi utiliser **[[apt> | ||
Ligne 64: | Ligne 73: | ||
===== Utilisation ===== | ===== Utilisation ===== | ||
- | Sous Linux, il suffit de lancer la commande | + | Sous Linux :< |
- | ??? Sous SSH, comment lancer une application graphique avec **sudo** ? | + | |
+ | ??? Sous SSH, comment lancer une application graphique avec **sudo** ? | ||
+ | !!! | ||
* Supposons que vous soyez connecté via SSH à un Raspberry Pi avec l' | * Supposons que vous soyez connecté via SSH à un Raspberry Pi avec l' | ||
* Si vous lancez une application graphique avec **sudo** (par exemple **sudo geany**), l' | * Si vous lancez une application graphique avec **sudo** (par exemple **sudo geany**), l' |