Parolasız SSH Girişi Nasıl Kurulur
Parolasız SSH oturumları ayarlamak, düzenli olarak erişilen uzak Mac'lere ve unix kutularına bağlantıları hızlandırmanın harika bir yoludur. Mac OS X'in tüm sürümleri ssh-copy-id komutunu içermediğinden, ssh anahtarınız üzerinden kopyalamak için cat veya scp kullanmanız gerekebilir. Her şey bu şekilde kurulur, yalnızca bir dakika kadar sürer.
İlk olarak, yerel makinede güvenli bir SSH anahtarı oluşturmak isteyeceksiniz:
ssh-keygen
Anahtar oluşturucuyu gözden geçirin ve bir parola belirleyin, anahtar dosyası varsayılan olarak ~/.ssh/id_rsa konumuna gider
Ardından, oluşturulan anahtarı, parolasız oturum açmak istediğiniz uzak sunucuya kopyalamanız gerekir, bu, aşağıdaki komut dizesiyle kolayca yapılır, ancak ssh-copy-id veya scp'yi kullanabilirsiniz. tercih ettiğiniz:
kedi ~/.ssh/id_dsa.pub | ssh user@remotehost 'cat >> ~/.ssh/yetkili_keys'
(“user@remotehost” ifadesini uygun kullanıcı adı ve uzak IP adresi veya sunucunun etki alanı ile değiştirmeyi unutmayın)
Bu komut, oluşturulan SSH anahtarını yerel makineden alır, uzak ana bilgisayara SSH aracılığıyla bağlanır ve ardından anahtar dosyasını uzak kullanıcıların yetkili anahtar listesine eklemek için cat'ı kullanır. Bu, uzak makineye SSH ile bağlandığından, bu komutu kullanmak için normal ssh oturum açma parolasını girmeniz gerekecektir.
Son olarak, artık uzak SSH sunucusunda parola olmadan oturum açabileceğinizi onaylayın:
İlk kurulumun amaçlandığı gibi gittiğini varsayarsak, oturum açmanıza gerek kalmadan uzak makineye bağlanacaksınız. Bash_profile'de bir takma ad oluşturarak bağlantı adımlarını daha da kıs altabilirsiniz, böylece yalnızca yazmanız gerekir belirtilen uzak sunucuya hemen bağlanmak için kısa bir komut.
Parola olmadan ssh kullanmanın bazı bariz potansiyel güvenlik riskleri vardır. Bunu az altmanın en iyi yolu, ekran koruyucular için kilit ekranlarıyla istemci makineyi kilitlemek ve bir kilit ekranı klavye kısayolu kullanarak uyku moduna geçirmektir. bir iş istasyonunu gözetimsiz bıraktığınızda ve uygun oturum açma parolalarını ayarladığınızda ve FileVault disk şifrelemesini etkinleştirdiğinizde, bunların hepsini yine de kullanmanız gerekir. Hatta bir adım daha ileri gidebilir ve bir üretici yazılımı parolasını etkinleştirebilirsiniz.