[bglug] password manager per ssh

Asperti Paolo paolo@asperti.com
Ven 29 Giu 2007 10:04:22 CEST


Il giorno 29/giu/07, alle ore 09:23, Flavio Castelli ha scritto:

> Devo accedere a una serie di macchine su cui non posso toccare la
> configurazione di ssh ne pensare di generare delle chiavi.
>
se la porta ssh è aperta e il demone ssh è in ascolto, quasi  
certamente puoi accedere con una chiave, senza toccare sshd.conf sul  
server. La generazione della chiave la fai suo tuo pc, e copi quella  
pubblica nel file di cui sopra. Non mi sembra molto invasivo. Io con  
questo metodo accedo a parecchi computer (da un pò di anni a questa  
parte), e ho anche controlli automatizzati che si basano su ssh 
+chiavi. La master password sta nella password della tua chiave.


> e la possibilità di avere username e password "pronti
> per l'invio".
>
Ecco, questa la vedo difficile.

<cito da man ssh>
      Finally, if other authentication methods fail, ssh prompts the  
user for a
      password.  The password is sent to the remote host for  
checking; ...
</cito>

La password (a quanto ne so) viene SEMPRE digitata dall'utente,  
quindi se scegli questa autenticazione per ssh, devi pigiare i bottoni.
Non c'è modo di fare una cosa del genere:
	ssh --password secret utente@server
(anche perchè --password non esiste)

quello che piacerebbe a te (ssh-agent) funziona con le chiavi.

>
> Spero di essere stato più chiaro.
>
prima o poi riusciremo a spiegarci, vedrai...

> Ciao
ciao



--
Asperti Paolo
paolo@asperti.com





Maggiori informazioni sulla lista bglug