Slightlyの日々精進ナリ
プロフィール

Author:slightly
なんちゃってSEのSlightlyです。
とりえあず備忘録として使えるように少しずつUPしていきます。
人に見せるようなものではないけど。。。
というか事実、誰もみないんだけどね(笑)。



最近の記事



最近のコメント



最近のトラックバック



月別アーカイブ



カテゴリー



リンク



友達申請フォーム

この人と友達になる



ブログ内検索



リンク

このブログをリンクに追加する



++++++ PR ++++++



パスワードを尋ねられないように ssh を設定するには

パスワードを入力することなく、あなたのアカウントからリモートサイトにログインできるように、RSA 認証キーを作ることができます。

この設定をした場合にあなたのアカウント/サイトが侵入されると、その侵入者は、あなたがパスワードなしでログインが許されるサイトへのアクセスもできてしまいます! したがって、これは絶対に root アカウントでは実行しないでください。

あなたのマシンで ssh-keygen(1) を実行し、 パスワードを尋ねられたら、単にリターンキーを押します。
すると、古いバージョンの SSH では ~/.ssh/identity と ~/.ssh/identity.pub を生成し、より新しいものでは ~/.ssh/id_rsa と ~/.ssh/id_rsa.pub を生成するでしょう。
次に、先ほどのファイルの内容を、リモートサイト上の ~/.ssh/authorized_keys に追加してください (このファイルのモードは、600 でなければいけません)。
あなたが開発者で、そのようなキーで debian.org のシステムに アクセスしたいのなら、すべての debian.org マシンにあなたのキーを伝播する 開発者データベースを持つことで可能になります。 LDAP ゲートウェイ ドキュメンテーションをご覧ください。
これでリモートサーバに、パスワードを尋ねられることなく、 ssh でログインできるようになるはずです。

重要: 秘密鍵ファイルに読み込みアクセス権を持つ者は誰でも同じくリモートサイトへパスワードなしのアクセスができることに注意してください。これには自分のローカルマシンで root アクセスが可能な人物を含みます。したがって、自分のマシンで自分が唯一の root でないならば、秘密鍵にパスフレーズを使用することを強く推奨します。 ssh-agent(1) とssh-add(1)を使用して、一度のセッションでの特定のキーの使用のために一度のパスフレーズしか入力しなくても済むようにできます。~/.xsession ファイルに以下の行を追加することで、agent に自分のすべてのキーを自動的にロードすることができます。

ssh-add
端末なしで ssh-add を実行するには ssh-askpass パッケージをインストールしておく必要があります。


この記事に対するコメント

この記事に対するコメントの投稿














管理者にだけ表示を許可する


この記事に対するトラックバック
この記事にトラックバックする(FC2ブログユーザー)
トラックバックURL
→http://slightly.blog27.fc2.com/tb.php/29-09b18a6f