lunes 21 de septiembre de 2009

ssh sin password pero seguro


El otro día hablando con mi amigo Ginés, me comentó que buscaba hacer una copia por scp usando un script y necesitaba no tener que introducir el password. Pues esta entrada está dedicada a cubrir ese tema.

El principio es sencillo. Es necesario compartir las claves públicas entre los servidores para establecer una relación de confianza. El resto es automático.

Generamos la clave del servidor que se va a conectar

# ssh-keygen -t dsa

Es importante que no pongamos passphrase, si no no nos servirá de nada.

Pasamos la clave generada al otro servidor (al que nos conectaremos)

# scp .ssh/id_dsa.pub usuario@remoto:/home/usuario/.ssh/authorized_keys2

Es importante que no se use cualquier otro método que pueda alterar la naturaleza del fichero.

Ahora ya podemos hacer conexiones ssh al servidor sin password. También soporta scp, por supuesto.

1 comentarios:

J. Ginés Hernández G. dijo...

Hombre!! Fernando, gracias por el aporte, está muy bien explicado, eres un crack :-) Da gusto ver tu blog, veo que no te has olvidado de la conversación del otro día :-)

Publicar un comentario en la entrada

 
Bookmark and Share