Wir speichern SSH-Schlüssel sicher

Wir speichern SSH-Schlüssel sicher

Ich möchte erzählen, wie man SSH-Schlüssel sicher auf einem lokalen Computer speichert, ohne sich Sorgen machen zu müssen, dass eine Anwendung sie stehlen oder entschlüsseln könnte.

Der Artikel wird nützlich sein für diejenigen, die nach Paranoia im Jahr 2018 kein elegantes Lösung gefunden haben und weiterhin ihre Schlüssel in $HOME/.ssh.

aufbewahren. Um dieses Problem zu lösen, schlage ich vor, KeePassXC, der einer der besten Passwort-Manager ist, der starke Verschlüsselungsalgorithmen verwendet und einen integrierten SSH-Agent hat.

Das ermöglicht es, alle Schlüssel sicher in der Passwortdatenbank zu speichern und sie beim Öffnen des Systems automatisch hinzuzufügen. Sobald die Datenbank geschlossen ist, wird die Verwendung der SSH-Schlüssel ebenfalls unmöglich.

Zuerst fügen wir den automatischen Start des SSH-Agents beim Anmelden in das System hinzu. Öffnen Sie dazu ~/.bashrc in Ihrem bevorzugten Editor und fügen Sie am Ende Folgendes hinzu:

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Initialisiere neuen SSH-Agenten..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo erfolgreich
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Quellcode der SSH-Einstellungen, falls zutreffend
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    #ps ${SSH_AGENT_PID} funktioniert nicht unter cygwin
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

Danach müssen wir die Unterstützung in KeePassXC aktivieren:

Werkzeuge —> Parameter —> SSH-Agent —> SSH-Agent aktivieren

Wir speichern SSH-Schlüssel sicher

Damit ist die Einrichtung abgeschlossen. Jetzt versuchen wir, einen neuen SSH-Schlüssel in KeePassXC hinzuzufügen:

Klicken Sie auf das Schlüsselsymbol und füllen Sie die Daten aus:

Wir speichern SSH-Schlüssel sicher

Wenn der Schlüssel durch ein Passwort geschützt ist, geben Sie auch das Passwort an.

Auf dem Tab Zusätzliche laden wir den Anhang mit unserem id_rsa:

Wir speichern SSH-Schlüssel sicher

Auf dem Tab SSH-Agent, beachten Sie:

  • Schlüssel beim Öffnen/Entsperren der Datenbank zum Agenten hinzufügen
  • Schlüssel beim Schließen/Sperren der Datenbank aus dem Agenten entfernen

Wählen Sie anschließend unseren Schlüssel (id_rsa) aus dem Anhang aus

und klicken Sie auf die Schaltfläche Zum Agenten hinzufügen:

Wir speichern SSH-Schlüssel sicher

Jetzt wird der Schlüssel beim Start von KeePassXC automatisch zum SSH-Agenten hinzugefügt, sodass er nicht mehr auf der Festplatte gespeichert werden muss!

Quelle: habr.com

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster