Almacena claves SSH de forma segura.

Almacena claves SSH de forma segura.

Quiero hablar sobre cómo almacenar de manera segura las claves SSH en la máquina local, sin temor a que alguna aplicación pueda robarlas o descifrarlas.

Este artículo será útil para aquellos que no han encontrado una solución elegante después de la paranoia en 2018 y siguen almacenando las claves en $HOME/.ssh.

Para resolver este problema, propongo utilizar KeePassXC, que es uno de los mejores gestores de contraseñas, utiliza fuertes algoritmos de cifrado y tiene un agente SSH incorporado.

Esto permite almacenar de forma segura todas las claves directamente en la base de contraseñas y añadirlas automáticamente al sistema al abrirlo. Una vez que la base esté cerrada, el uso de las claves SSH también será imposible.

Lo primero que haremos es activar el arranque automático del agente SSH al iniciar sesión, así que abre ~~/.bashrc en tu editor favorito y añade al final:

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Inicializando nuevo agente SSH..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo succeeded
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Fuente de la configuración SSH, si corresponde
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    #ps ${SSH_AGENT_PID} no funciona bajo cygwin
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

Después de eso, necesitamos habilitar el soporte en KeePassXC:

Herramientas —> Parámetros —> Agente SSH —> Activar agente SSH

Almacena claves SSH de forma segura.

Con esto, la configuración está completa, ahora intentemos añadir una nueva clave SSH a KeePassXC:

Hacemos clic en el icono de la llave, luego completamos los datos:

Almacena claves SSH de forma segura.

Si la clave está protegida por una contraseña, indique también la contraseña correspondiente

En la pestaña Adicional cargamos el archivo adjunto con nuestro id_rsa:

Almacena claves SSH de forma segura.

En la pestaña Agente SSH, anotemos:

  • Añadir la clave al agente al abrir/desbloquear la base de datos
  • Eliminar la clave del agente al cerrar/bloquear la base de datos

A continuación, seleccione nuestra clave (id_rsa) en el archivo adjunto

Y pulsamos el botón Añadir al agente:

Almacena claves SSH de forma segura.

Ahora, al iniciar KeePassXC, la clave se añadirá automáticamente al agente SSH, de este modo ya no será necesario almacenarla en el disco.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster