Re: [Resolu] connexion ssh sans mot de passe

Top Page

Reply to this message
Author: Hugues Levasseur
Date:  
To: guilde
Subject: Re: [Resolu] connexion ssh sans mot de passe
Bonjour Olivier,

Non, je ne me logue pas en Root, c'est "juste" pour générer mes clé (et les
pousser sur le NAS)
Je me connecte (et je travail) avec mon user "classique"

Et, concrètement, je suis en train d’écrire un script qui vas faire du Rsync
entre 2 NAS
c'est pour cela que j'avais besoin d'une connexion SSH.

Encore merci à tous pour la rapidité des réponses.
Hugues

Le 07/06/2016 19:37, Olivier Allard-Jacquin a écrit :
>      Bonsoir,

>
> Le 07/06/2016 à 16:32, Hugues Levasseur a écrit :
>> Merci Fred,
>>
>> Ça fonctionne nikel.
>>
>> Je résume :
>>
>> Pour ce connecter sur un NAS d'adresse 192.168.0.46 avec le user admin
> depuis un PC :
>> (sur le PC)
>>
>> sudo su
>      Ce que je ne comprends pas, c'est pourquoi sur ton Ubuntu tu te
> logues en root, pour aller ensuite te connecter à distance sur ton NAS.

>
>      Que tu veuilles te connecter en admin/root sur ton NAS est une
> chose, mais tu n'as pas besoin d'avoir les droits root sur ta propre
> machine (Ubuntu) pour te connecter en root sur le NAS.

>
>      En temps que hugues@ubuntu, tu peux très bien te connecter en

>
> ssh admin@192.168.0.46
>
>
>      Bien sûr, il faudra que tu ais autorisé ta clé hugues@ubuntu à se
> connecter à ton NAS.

>
>      Personnellement, je ne lance jamais un SSH en temps que root, cela
> n'apporte rien, voir même c'est dangereux : Si quelqu'un envoie des
> réponses mal formées à ton client SSH (attaque par "buffer overflow"),
> tu vas exécuter du code non autorisé, avec les droits root, sur ton
> Ubuntu. Et là, c'est la m....isère.

>
>> cd /root                            // Merci Pier  ;-)
>> ssh-keygen -t rsa             // Ne pas donner de mot de passe !
>> ssh-copy-id -i /root/.ssh/id_rsa.pub admin@192.168.0.46

>>
>> Et pour tester :
>> ssh admin@192.168.0.46
>> Hugues
>     Cordialement,

>
>                         Olivier

>
>
>