Um host remoto é aquele referenciado por um grupo de hosts. O grupo de hosts é configurado em um host com um agente; e o host remoto normalmente não tem agentes. Para usar um host remoto como destino, é necessário que um operador de processo tenha conectividade SSH entre um host do agente e o host remoto referenciado.
Estabeleça uma conexão SSH com um dos seguintes métodos:
Quando você cria uma conta de usuário e uma relação de confiança, o produto usa a relação de confiança como o mecanismo de backup. Se a autenticação falhar para as credenciais configuradas, o produto fará a autenticação com o par de chaves.
Gere um par de chaves com o programa SSH-keygen. Salve a chave privada no Caminho de chaves SSH configurado e, em seguida, copie a chave pública em cada host remoto referenciado pelo grupo de hosts. Coloque o arquivo de chave pública onde o daemon de SSH possa encontrá-lo. O daemon de OpenSSH, sshd, procura a chave em /home/nome_do_usuário/.ssh/authorized_keys.
Você pode criar uma relação de confiança com um host remoto referenciado por um grupo de hosts.
Siga estas etapas:
Por exemplo, se você fez download do OpenSSH em um sistema Windows, altere para o diretório C:\Arquivos de Programas\OpenSSH\bin que contém o programa ssh-keygen.
ssh-keygen -t dsa -b 1024 -f nome_do_usuário
Define o valor que você configurou como Nome de usuário remoto no Grupo de hosts.
A mensagem e o prompt a seguir são exibidos:
Gerando par de chaves pública/privada de DSA.
Digite a senha <empty for no passphrase>:
O prompt a seguir é exibido:
Digite a mesma senha novamente:
As mensagens a seguir são exibidas:
Sua identificação foi salva em nome_do_usuário.
Seu arquivo de chave pública foi salvo em nome_do_usuário.pub.
A impressão digital da chave é:
fingerprint_string login_name@nome_do_host
O produto cria o arquivo de chave privada denominado nome_do_usuário e o arquivo de chave pública denominado nome_do_usuário .pub. A frase secreta do arquivo de chave é igual à senha da conta de usuário utilizada para o acesso de SSH.
Diferentes daemons de SSH seguem diferentes convenções. Examine as opções de ssh-keygen para obter os requisitos de formatação do arquivo de chave pública.
cat nome_do_usuário.pub >> home/user_name/.ssh/authorized_keys
su root
reinicialização do sshd de serviço
ssh nome_do_usuário@host_remoto
|
Copyright © 2013 CA.
Todos os direitos reservados.
|
|