Un host remoto es un host al que hace referencia un grupo de host. El grupo de host se configura en un host con un agente; el host remoto normalmente no tiene ningún agente. La dirección a un host remoto requiere que un operador del proceso disponga de conectividad de SSH entre un host del agente y el host remoto al que se hace referencia.
Establezca una conexión SSH con uno de los métodos siguientes:
Cuando se crea una cuenta de usuario y una relación de confianza, el producto utiliza la relación de confianza como el mecanismo de copia de seguridad. Si la autenticación produce un error para las credenciales configuradas, el producto se autentica con el par de claves.
Genere un par de claves con el programa SSH-keygen. Guarde la clave privada en la ruta de claves SSH configurada y, a continuación, copie la clave pública en cada host remoto al que haga referencia el grupo de host. Coloque el archivo de clave pública donde lo pueda encontrar el daemon de SSH. El daemon de OpenSSH, sshd, busca la clave en /home/user_name/.ssh/authorized_keys.
Se puede crear una relación de confianza con un host remoto al que haga referencia un grupo de host.
Lleve a cabo los pasos siguientes:
Por ejemplo, si se ha descargado OpenSSH en un sistema Windows, cambie los directorios a C:\Archivos de programa\OpenSSH\bin para el directorio que contiene el programa ssh-keygen.
ssh-keygen -t dsa -b 1024 -f nombre_usuario
Define el valor configurado como Nombre de usuario remoto en el grupo de host.
Aparecen el mensaje y la petición siguientes:
Generando el par de claves de dsa pública/privada.
No introduzca la frase de contraseña <vacío para ninguna frase de contraseña>:
Se mostrará la siguiente petición:
Introduzca la misma frase de contraseña otra vez:
Se mostrarán los siguientes mensajes:
Su identificación se ha guardado en nombre_usuario.
Su archivo de clave pública se ha guardado en nombre_usuario.pub.
La huella dactilar clave es:
huella_dactilar nombre_inicio_sesión@nombre_host
El producto crea el archivo de clave privada denominado user_name y el archivo de clave pública denominado user_name.pub. La frase de contraseña para el archivo de clave es la misma que la contraseña de la cuenta de usuario que se utiliza para el acceso de SSH.
Los distintos daemons de SSH siguen diferentes convenciones. Examine las opciones ssh-keygen para los requisitos de formato del archivo de clave pública.
cat nombre_usuario.pub >> home/nombre_usuario/.ssh/claves_autorizadas
su root
service sshd restart
ssh nombre_usuario@host_remoto
|
Copyright © 2013 CA.
Todos los derechos reservados.
|
|