Table des matières
Astuces Openssh-Server
Accès par certificat
Cette astuce va vous permettre de vous connecter sur une machine grâce à un certificat et non pas par un Mot de Passe.
- Sur votre machines clientes, tapez :
$ ssh-keygen
Ceci va générer une clés public (et public) sur votre machine clientes. Généralement dans le fichier ~/.ssh/id_rsa.pub (~/.ssh/id_rsa.pub pour la clés privé)
- Copiez le contenue de la clés public
~/.ssh/id_rsa.pubdans le fichier~/.ssh/authorized_keys2duserveur.
- Sur le serveur, modifiez le fichier
/etc/ssh/sshd_config:
Remplacez ou ajoutez :
PermitRootLogin without-password
Ceci vous permettras de vous connecter en Root grâce à un certificat.