Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
logiciel:reseau:ssh:start [2022/05/19 13:55] – [Connexion SSH automatique sans mot de passe] admin | logiciel:reseau:ssh:start [2022/08/13 21:57] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 28: | Ligne 28: | ||
Nous allons établir une authentification SSH avec clés publique/ | Nous allons établir une authentification SSH avec clés publique/ | ||
- | Sur le PC qui demande la connexion (le client), créez une clé privéee **~/ | + | <WRAP list-deep> |
- | Generating public/ | + | - **Sur le PC qui demande la connexion** (le client), |
- | Enter file in which to save the key (/ | + | - **créez une clé privée |
+ | ... | ||
+ | <cli prompt=': | ||
Enter passphrase (empty for no passphrase): | Enter passphrase (empty for no passphrase): | ||
- | Enter same passphrase again: | + | Enter same passphrase again: |
- | Your identification has been saved in /home/< | + | ... |
- | Your public key has been saved in / | + | |
- | The key fingerprint is: | + | |
- | SHA256: | + | |
The key's randomart image is: | The key's randomart image is: | ||
+---[RSA 3072]----+ | +---[RSA 3072]----+ | ||
Ligne 50: | Ligne 49: | ||
+----[SHA256]-----+ | +----[SHA256]-----+ | ||
</ | </ | ||
- | + | | |
- | <WRAP center round help 60%> | + | |
- | Par défaut, la clé est RSA comme le ferait< | + | - **Envoyez la clé publique ainsi générée au PC sur lequel vous voulez vous connecter** (ici, un Raspberry Pi) :<cli prompt=' |
- | </WRAP> | + | |
- | + | ||
- | Cela génère les deux clés dans le répertoire **~/ | + | |
- | + | ||
- | Envoyez la clé publique ainsi générée au PC sur lequel vous voulez vous connecter (ici, un Raspberry Pi) :<cli prompt=' | + | |
... | ... | ||
Are you sure you want to continue connecting (yes/no)? yes | Are you sure you want to continue connecting (yes/no)? yes | ||
Ligne 66: | Ligne 60: | ||
Now try logging into the machine, with: " | Now try logging into the machine, with: " | ||
- | and check to make sure that only the key(s) you wanted were added.</ | + | and check to make sure that only the key(s) you wanted were added.</ |
- | + | </ | |
- | ; pi | + | |
- | : login du PC auquel vous voulez vous connecter | + | |
- | + | ||
- | Désormais, l' | + | |
- | <WRAP center round tip 60%> | + | ??? Si la connexion donne le message d' |
- | Si la connexion donne le message d' | + | <cli prompt=' |
- | <code> | + | |
Agent admitted failure to sign using the key. | Agent admitted failure to sign using the key. | ||
- | root@server' | + | root@server' |
- | + | !!! il suffit de se déconnecter de la machine distante et de lancer :<cli prompt=' | |
- | il suffit de se déconnecter de la machine distante et de lancer : | + | |
- | * <code> | + | |
- | Les prochaines connexions devraient ne plus donner d' | + | |
- | </ | + | |
On peut aussi utiliser **[[apt> | On peut aussi utiliser **[[apt> | ||
Ligne 88: | Ligne 73: | ||
===== Utilisation ===== | ===== Utilisation ===== | ||
- | Sous Linux, il suffit de lancer la commande | + | Sous Linux :< |
- | ??? Sous SSH, comment lancer une application graphique avec **sudo** ? | + | |
+ | ??? Sous SSH, comment lancer une application graphique avec **sudo** ? | ||
+ | !!! | ||
* Supposons que vous soyez connecté via SSH à un Raspberry Pi avec l' | * Supposons que vous soyez connecté via SSH à un Raspberry Pi avec l' | ||
* Si vous lancez une application graphique avec **sudo** (par exemple **sudo geany**), l' | * Si vous lancez une application graphique avec **sudo** (par exemple **sudo geany**), l' |