
Soovin rÀÀkida, kuidas hoida SSH-vÔtmeid ohutult kohalikes masinates, kartmata, et mÔni rakendus vÔib need varastada vÔi dekodeerida.
Artikkel on kasulik neile, kes ei ole leidnud elegantset lahendust pÀrast 2018. aastal ja jÀtkab vÔtmete hoidmist $HOME/.ssh.
Selle probleemi lahendamiseks soovitan kasutada , mis on ĂŒks parimaid paroolihaldureid, kasutades tugevaid krĂŒptimisalgoritme ning sisaldades sisseehitatud SSH-agenti.
See vĂ”imaldab ohutult hoida kĂ”iki vĂ”tmeid otse paroolide andmebaasis ja automaatselt lisada need sĂŒsteemi avamisel. Kui andmebaas suletakse, muutuvad SSH-vĂ”tmete kasutamine samuti vĂ”imatuks.
Esiteks lisame SSH-agendi automaatse kĂ€ivitamise sĂŒsteemi sisenemisel, selleks avage ~/bashrc oma lemmikredaktoris ja lisage lĂ”ppu:
SSH_ENV="$HOME/.ssh/environment"
function start_agent {
echo "Initializing new SSH agent..."
/usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
echo succeeded
chmod 600 "${SSH_ENV}"
. "${SSH_ENV}" > /dev/null
}
# Source SSH settings, if applicable
if [ -f "${SSH_ENV}" ]; then
. "${SSH_ENV}" > /dev/null
#ps ${SSH_AGENT_PID} doesn't work under cygwin
ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
start_agent;
}
else
start_agent;
fiPĂ€rast seda peame lubama toe KeePassXC-s:
Tööriistad â> Parameetrid â> SSH-agent â> Luba SSH-agent

NĂŒĂŒd on seadistamine lĂ”petatud, proovime lisada uut SSH-vĂ”tit KeePassXC-sse:
KlÔpsake vÔtmeikoonile, seejÀrel tÀitke andmed:

Kui vÔtme kaitseks on parool, mÀrkige ka parool
Sakil Lisaks laadime ĂŒles meie id_rsa:

Sakil SSH-agent, mÀrkige:
- Lisa vÔtme agenti andmebaasi avamisel/pinnimine
- Eemalda vÔti agentist andmebaasi sulgemisel/katkestamisel
SeejÀrel valime meie vÔtme (id_rsa) lisandina
Ja vajutame nuppu Lisa agenti:

NĂŒĂŒd lisatakse KeePassXC kĂ€ivitamisel vĂ”ti automaatselt SSH-agenti, seega ei pea seda enam kettale hoidma!
Allikas: habr.com
