<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://prendreuncafe.com/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Prendre un Café - Tag - ssh</title>
  <link>http://prendreuncafe.com/blog/</link>
  <atom:link href="http://prendreuncafe.com/blog/feed/tag/ssh/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 30 Dec 2008 16:33:00 +0100</pubDate>
  <copyright>Contenus sous licence Creative Commons BY-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Monter un lecteur réseau SSH/SFTP sous Mac OS X</title>
    <link>http://prendreuncafe.com/blog/post/2007/05/30/Monter-un-lecteur-reseau-SSH/SFTP-sous-Mac-OS-X</link>
    <guid isPermaLink="false">urn:md5:8458fcc1182398884c8e5e98def0afc1</guid>
    <pubDate>Wed, 30 May 2007 18:38:00 +0200</pubDate>
    <dc:creator>NiKo</dc:creator>
        <category>Mac</category>
        <category>fuse</category><category>mac</category><category>network</category><category>osx</category><category>ssh</category>    
    <description>    &lt;p&gt;Voici la procédure pour monter un lecteur réseau en utilisant &lt;a href=&quot;http://code.google.com/p/macfuse/&quot; hreflang=&quot;en&quot;&gt;MacFuse&lt;/a&gt; et &lt;a href=&quot;http://www.sccs.swarthmore.edu/users/08/mgorbach/MacFusionWeb/&quot; hreflang=&quot;en&quot;&gt;MacFusion&lt;/a&gt; sous OS X Tiger :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Récupérez &lt;a href=&quot;http://code.google.com/p/macfuse/&quot; hreflang=&quot;en&quot;&gt;MacFuse et sshfs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Récupérez &lt;a href=&quot;http://www.sccs.swarthmore.edu/users/08/mgorbach/MacFusionWeb/&quot; hreflang=&quot;fr&quot;&gt;MacFusion&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Installez successivement MacFuse, sshfs puis MacFusion, lancez ce dernier&lt;/li&gt;
&lt;li&gt;Configurez l'accès à votre machine via &lt;a href=&quot;http://fr.wikipedia.org/wiki/SSH&quot; hreflang=&quot;fr&quot;&gt;SSH&lt;/a&gt; :&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/ScreenShots/OSX/MacFusionMount.png&quot; alt=&quot;MacFusion&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Un lecteur réseau est alors placé sur le bureau et accessible depuis le Finder. Notez que vous pouvez utiliser une authentification par &lt;a href=&quot;http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant&quot; hreflang=&quot;fr&quot;&gt;clé SSH&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://prendreuncafe.com/blog/public/images/ScreenShots/OSX/Mounted.png&quot; alt=&quot;Lecteur monté&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;On peut aussi faire la même chose en &lt;acronym title=&quot;File Transfert Protocol&quot;&gt;FTP&lt;/acronym&gt;, tout aussi facilement.&lt;/p&gt;&lt;hr/&gt;&lt;p style='margin:.5em 0;padding:.5em;border:1px solid #333;background:#eee;color:#222'&gt;&lt;small&gt;Ce billet intitulé &lt;a href='http://prendreuncafe.com/blog/post/2007/05/30/Monter-un-lecteur-reseau-SSH/SFTP-sous-Mac-OS-X'&gt;Monter un lecteur réseau SSH/SFTP sous Mac OS X&lt;/a&gt; a été rédigé par &lt;a href='http://prendreuncafe.com/cv'&gt;Nicolas Perriault&lt;/a&gt; et publié sur le blog &lt;a href='http://prendreuncafe.com/blog/'&gt;Prendre un Café&lt;/a&gt; sous licence &lt;a href='http://creativecommons.org/licenses/by-nc-sa/2.5/'&gt;Creative Commons BY-NC-SA&lt;/a&gt;.&lt;/small&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Installer sa clé SSH sur un serveur distant</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant</link>
    <guid isPermaLink="false">urn:md5:638940946ca9fb95f6e3d7690d6e2489</guid>
    <pubDate>Mon, 29 Aug 2005 23:33:08 +0000</pubDate>
    <dc:creator>NiKo</dc:creator>
        <category>Ubuntu</category>
        <category>linux</category><category>ssh</category><category>sécurité</category><category>tutoriel</category><category>ubuntu</category>    
    <description>    &lt;p&gt;Qui n'a jamais pesté d'avoir à constamment taper et se souvenir de dizaines de mots de passe, quand on utilise plusieurs serveurs différents&amp;nbsp;? Moi, en tous cas.&lt;/p&gt;


&lt;p&gt;Le principe est simple&amp;nbsp;: générer une clé privée et une clé publique, toutes deux cryptées, et d'ajouter votre clé publique à la liste des &lt;em&gt;clés autorisées&lt;/em&gt; du serveur distant afin de permettre l'authentification automatique sur ce dernier. Ainsi, vous pouvez définir une seule et même &lt;em&gt;passphrase&lt;/em&gt; (mot de passe) pour vous logguer à toutes vos machines &lt;img src=&quot;/blog/themes/battlestar/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Voici la procédure&amp;nbsp;: d'abord - et si ce n'est déjà fait - il vous faut installer le client openSSH&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;$ sudo apt-get update
$ sudo apt-get install openssh-client&lt;/pre&gt;


&lt;p&gt;Il faudra de même disposer de ssh-server sur la machine distante.&lt;/p&gt;


&lt;p&gt;Ceci fait, il vous faut générer vos clés publiques et privées&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;$ ssh-keygen -t dsa -b 1024
Generating public/private dsa key pair.&lt;/pre&gt;


&lt;p&gt;Là, il vous faut répondre à une petite série de questions&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;Enter file in which to save the key (/home/monlogin/.ssh/id_dsa):&lt;/pre&gt;


&lt;p&gt;Appuyez sur Entrée, vos clés seront sauvegardées dans le repertoire caché &lt;code&gt;.ssh&lt;/code&gt;.&lt;/p&gt;


&lt;pre&gt;Enter passphrase (empty for no passphrase):
Enter same passphrase again:&lt;/pre&gt;


&lt;p&gt;Une fois votre passphrase entrée, un message de confirmation de création est affiché&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;Your identification has been saved in /home/monlogin/.ssh/id_dsa.
Your public key has been saved in /home/monlogin/.ssh/id_dsa.pub.
The key fingerprint is:
XX:8a:XX:91:XX:ae:XX:23:XX:2e:XX:ed:XX:4e:XX:b8 monlogin@mamachine&lt;/pre&gt;


&lt;p&gt;Ensuite, il vous faut ajouter votre clé publique à la liste des clés autorisées du serveur distant. En admettant que votre serveur se nomme &lt;code&gt;toto.host.org&lt;/code&gt; et que votre nom d'utilisateur est &lt;code&gt;titi&lt;/code&gt; &lt;sup&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2005/08/29/#pnote-262-1&quot; id=&quot;rev-pnote-262-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, cela donne&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;$ ssh-copy-id -i ~/.ssh/id_dsa.pub titi@toto.host.org
Password:&lt;/pre&gt;


&lt;p&gt;Entrez le mot de passe de l'utilisateur &lt;code&gt;titi&lt;/code&gt; sur la machine distante. Si l'opération d'ajout de votre clé a réussi, un message est affiché&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;Now try logging into the machine, with &quot;ssh 'titi@toto.host.org'&quot;, and check in:

  .ssh/authorized_keys

to make sure we haven't added extra keys that you weren't expecting.&lt;/pre&gt;


&lt;p&gt;Et voila, il ne vous reste plus qu'à lancer un &lt;code&gt;ssh titi@toto.host.org&lt;/code&gt;, il vous sera demandé votre &lt;em&gt;passphrase&lt;/em&gt; et vous serez loggué &lt;img src=&quot;/blog/themes/battlestar/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;pre&gt;$ ssh titi@toto.host.org
Enter passphrase for key '/home/monlogin/.ssh/id_dsa':&lt;/pre&gt;


&lt;p&gt;Elle est pas belle, la vie&amp;nbsp;? &lt;img src=&quot;/blog/themes/battlestar/smilies/cool.gif&quot; alt=&quot;8-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;h3&gt;Pour aller plus loin&lt;/h3&gt;


&lt;p&gt;Vous pouvez automatiser encore plus le process d'accès à vos serveur en définissant des &lt;em&gt;aliases&lt;/em&gt;, via votre fichier &lt;code&gt;.bashrc&lt;/code&gt;. Ce sont des raccourcis de commandes propres à l'utilisateur courant du shell de la machine.&lt;/p&gt;


&lt;pre&gt;$ gedit .bashrc&lt;/pre&gt;


&lt;p&gt;Une fois le fichier ouvert, vous pouvez ajouter vos aliases en respectant la syntaxe suivante&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;alias &amp;lt;raccourci&amp;gt;='&amp;lt;commande&amp;gt;'&lt;/pre&gt;


&lt;p&gt;Ce qui donne pour notre accès SSH à &lt;code&gt;toto.host.org&lt;/code&gt;&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;alias sshtoto='ssh titi@toto.host.org'&lt;/pre&gt;


&lt;p&gt;Sauvegarder le fichier. Pour que les modifications soient prises en compte, il faut recharger le fichier &lt;code&gt;.bashrc&lt;/code&gt;&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;. .bashrc&lt;/pre&gt;


&lt;p&gt;Voila&amp;nbsp;! Maintenant vous pouvez tester votre tout nouvel alias en lançant&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;$ sshtoto&lt;/pre&gt;


&lt;p&gt;Cela ne vous dispensera pas cependant de saisir votre passphrase à chaque fois, mais c'est là un moindre mal et surtout un gage minimum de sécurité &lt;img src=&quot;/blog/themes/battlestar/smilies/wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://prendreuncafe.com/blog/post/2005/08/29/#rev-pnote-262-1&quot; id=&quot;pnote-262-1&quot;&gt;1&lt;/a&gt;] On accède &lt;strong&gt;JAMAIS&lt;/strong&gt; à un serveur en root directement. C'est &lt;strong&gt;TRÈS&lt;/strong&gt; mal. De toutes façons, si vous utilisez sudo et que vous n'avez pas créé de compte root en lui assignant un mot de passe, le problème de ne se pose pas &lt;img src=&quot;/blog/themes/battlestar/smilies/tongue.gif&quot; alt=&quot;:p&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;&lt;/div&gt;
&lt;hr/&gt;&lt;p style='margin:.5em 0;padding:.5em;border:1px solid #333;background:#eee;color:#222'&gt;&lt;small&gt;Ce billet intitulé &lt;a href='http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant'&gt;Installer sa clé SSH sur un serveur distant&lt;/a&gt; a été rédigé par &lt;a href='http://prendreuncafe.com/cv'&gt;Nicolas Perriault&lt;/a&gt; et publié sur le blog &lt;a href='http://prendreuncafe.com/blog/'&gt;Prendre un Café&lt;/a&gt; sous licence &lt;a href='http://creativecommons.org/licenses/by-nc-sa/2.5/'&gt;Creative Commons BY-NC-SA&lt;/a&gt;.&lt;/small&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
