miércoles, 25 de noviembre de 2009

[Linux] ssh sin contraseña

Cuando hay que hacer muchas conexiones ssh a un servidor remoto, para ejecutar comandos o copiar archivos, es una lata tener que introducir la contraseña en cada ocasión. Podemos crear una relación de confianza en el servidor, hacia nuestro usuario desde nuestra máquina.

Llamaremos cliente a la máquina desde la que nos conectamos, y servidor a la que nos queremos conectar. Nuestro usuario también debe existir en el servidor, y si no deberemos usar el formato usuarioqueexiste@servidor en nuestras llamadas ssh. Todas estas operaciones las haremos desde el cliente, y en todas ellas nos pedirá nuestro password. Allá vamos:

Generamos un par de claves (con una sería suficiente, pero nos aseguramos de tenerlas para futuras necesidades), y reunimos sus partes públicas en un único archivo para enviarlas juntas al servidor:
ssh-keygen -t rsa
ssh-keygen -t dsa
cat .ssh/*pub >> claves
Si no existe, debemos crear un directorio .ssh (y lo podemos hacer por ssh):
ssh servidor "mkdir .ssh"
Nos pedirá la contraseña y ejecutará el comando. Después copiamos al servidor las claves que generamos al principio:
scp claves fulanito@servidor:.ssh/
y después volcamos las dos claves públicas al archivo donde realmente se nos otorga la confianza:
ssh servidor "cd .ssh; cat claves >> authorized_keys; rm claves"
Y esta será la última vez que nos habrá pedido la contraseña. Lo comprobamos:
ssh servidor
Et voilà, entramos sin que nos pida nada más.

sábado, 12 de julio de 2008

Hola, mundo

Pues esto será lo que parece o aún peor: un refrito de cuanta cosa se me ocurra, si tiene algo que ver con la informática.

Trabajo como informático desde hace tres años, pero llevo alrededor de diez peleándome con Linux, y más de veinte con ordenadores en general. Lo cual quiere decir que en esas peleas he perdido muchas horas en buscar soluciones que en ocasiones eran triviales o lo hubieran sido si hubiera encontrado a tiempo la receta correspondiente.

Esto pretende ser un blog que se define más que por lo que será, por lo que no: No pretendo hacer tocho-howtos ni adentrarme en los misterios del kernel o de las APIs o similares. No pienso someterme a una mínima periodicidad. No me voy a limitar a Linux o Windows o Novell, porque si a uno lo quiero, de momento los otros me dan de comer.

Resumiendo, tal vez en un tiempo tenga por aquí unas cuantas anotaciones que a alguien le sirvan. Y si no, seguro que me servirán a mí, que tengo por costumbre olvidar cómo lo conseguí aquella otra vez... Iremos viendo, en cualquier caso.

Datos personales