Old but not bus­ted … – Die­ser Inhalt wur­de vor mehr als 19 Jah­ren publi­ziert. Die Kor­rekt­heit und Ver­füg­bar­keit von Links kön­nen lei­der nicht gewähr­leis­tet werden.

Eine klei­ne und ein­fa­che Pro­ze­dur, um sich letzt­lich auf einem Rech­ner ($entfernter_rechner) pass­wort­los per SSH ein­log­gen zu können:

  1. ssh-keygen -t dsa
    auf dem loka­len Rech­ner; alles schön bestä­ti­gen und _kein_ Pass­wort eingeben
  2. scp ~/.ssh/id_dsa.pub $entfernter_rechner:~/.ssh/
  3. ssh $entfernter_rechner
  4. cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys
  5. aus­log­gen
  6. ssh $entfernter_rechner
    soll­te nun ohne Pass­wort funktionieren

sofar
soshort
sokai

Nach­trag
Irgend­wie scheint das lei­der nur in eine Rich­tung zu funk­tio­nie­ren *grum­mel*
Heu­te habe ich ver­sucht, einen klei­nen Back­up-Work­around zu schaffen:
Backup-Server -> SSH-Verbindung zum Client -> tar in Standard-Output -> SSH-Pipe zum Backup-Server -> cat in die Backup-Datei

Das hat lei­der nur bis zum ers­ten SSH funk­tio­niert – die SSH-Pipe hat dann wie­der ein Pass­wort ver­langt (was ja irgend­wie klar ist, da ich ja nur den Public-Key vom Back­up-Ser­ver auf den Cli­ent gepackt habe und nicht anders herum).
Nach etwas Her­um­pro­bie­ren muß­te ich dann ernüch­ternd fest­stel­len, dass (obwohl ssh-keygen nen ande­ren Datei­na­men des Keys zuläßt) das “Public-Key-Ver­fah­ren” nur dann funk­tio­niert, wenn der Schlüs­sel "~/.ssh/id_dsa.pub" ist. Somit über­schreibt man beim zwei­ten Durch­lauf (Cli­ent-Schlüs­sel soll auch in der "authorized_keys"-Datei auf dem Ser­ver ein­ge­tra­gen sein) not­ge­drun­gen den Public-Key des Ser­vers und dann funk­tio­niert das ers­te pass­wort­lo­se Log­in nicht mehr.
(Gera­de funk­tio­nie­ren – durch die­ses Hin­und­her – weder der Hin- noch der Rück­weg pass­wort­los – ich muß IMMER ein Pass­wort ein­ge­ben *komisch*.)

Hach, alles durcheinander!

Kennt jemand ne Lösung für die­se Pro­ble­ma­tik oder hab ich nen Denkfehler!?

Mei­nungs­bild zu die­sem Beitrag …
  • echt cool 
  • inter­es­sant 
  • hilf­reich 
  • geht so 
  • laa­ang­wei­lig 

Ein Gedanke zu „SSH v.2 – ohne Passwort

Kommentare sind geschlossen.