[Dica BFW 3.x] - SSH - Autenticação via chave publica

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

[Dica BFW 3.x] - SSH - Autenticação via chave publica

Mensagempor GEFSANTANA » Sáb Jan 23, 2010 11:20 pm

O uso deste recurso tende a maximiza a segurança no acesso ao servidor, pois somente terá o acesso através do SSH quem souber a senha root do servidor ou estiver com a chave podendo colocar um senha diferente do root a o gerar a chave ou deixar em branco.
Qual seria um dos propósitos de criar está alternativa?
Exemplo: você faz uma visita a um cliente e precisar acessar o servidor pelo SSH, mas ele teria um keylog, então se você utilizou o acesso root, possivelmente, poderá ter o acesso violado. Enquanto, que ao criar um chave isto não ocorreia, pois você levaria o Putty portable e a sua chave no pendrive, teria que verificar se o caminho da chave está correto e acessar.

Tendo em vista o tutorial abaixo:

viewtopic.php?f=80&t=67972&p=163050&hilit=puttygen#p163050

A configuração básica vai até o item 7 do tutorial acima, os demais itens são para algo mais avançado.

Estou colocando à disposição da comunidade a versão authorized_keys.bfw para o BFW 3.x

Código: Selecionar todos
mt
cd /mnt
wget http://wifi2web.awardspace.info/bfw/authorized_keys.bfw
. /lib/system-functions
extract authorized_keys.bfw
cd
umt


Após realizar as alterações sugeridas no tutorial para o arquivo:
Código: Selecionar todos
/root/.ssh/authorized_key


Deve-se salvar.

Para salva a solução que encontrei no momento foi:
Código: Selecionar todos
mt
cd /mnt
package authorized_keys
cd
umt


Recarregue o SSH:
Código: Selecionar todos
/etc/init.d/sshd reload


Caso, alguém tenha outra solução está aberto a sugestões e alterações.

Abraços...
Caso tenha resolvido seu problema detalhe a solução do mesmo e clique no botão Resolvido. Pois assim manteremos o fórum organizado.

"Há três métodos para ganhar sabedoria: primeiro, por reflexão, que é o mais nobre; segundo, por imitação, que é o mais fácil; e terceiro, por experiência, que é o mais amargo". - Confúcio.
Avatar do usuário
GEFSANTANA
BFW Team
 
Mensagens: 1132
Registrado em: Qua Out 22, 2008 12:57 pm
Localização: Aracaju - SE - BR
BrazilFW Box: Não Estou com o BFW ativo.

Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 61 visitantes