Stóráil eochracha SSH go slán

Stóráil eochracha SSH go slán

Ba mhaith liom a insint duit conas eochracha SSH a stóráil go sábháilte ar do mheaisín áitiúil, gan eagla go bhféadfadh feidhmchlár éigin iad a ghoid nó a dhíchriptiú.

Beidh an t-alt úsáideach dóibh siúd nach bhfuil teacht ar réiteach galánta ina dhiaidh sin paranóideach in 2018 agus leanann sé ag stóráil eochracha i $HOME/.ssh.

Chun an fhadhb seo a réiteach, molaim úsáid a bhaint as KeePassXC, atá ar cheann de na bainisteoirí phasfhocal is fearr, úsáideann sé halgartaim criptithe láidir agus tá gníomhaire SSH tógtha aige freisin.

Mar sin is féidir na heochracha go léir a stóráil go sábháilte go díreach sa bhunachar sonraí pasfhocail agus iad a chur leis an gcóras go huathoibríoch nuair a osclaítear é. Chomh luath agus a dhúntar an bunachar sonraí, beidh sé dodhéanta freisin eochracha SSH a úsáid.

Ar an gcéad dul síos, cuirimis tús leis an ngníomhaire SSH go huathoibríoch agus tú ag logáil isteach; chun é seo a dhéanamh, oscail ~/.bashrc san eagarthóir is fearr leat agus cuir leis ag an deireadh:

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Initialising new SSH agent..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo succeeded
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Source SSH settings, if applicable
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    #ps ${SSH_AGENT_PID} doesn't work under cywgin
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

Ina dhiaidh sin ní mór dúinn tacaíocht a chumasú i KeePassXC:

Uirlisí -> Paraiméadair -> Gníomhaire SSH -> Cumasaigh Gníomhaire SSH

Stóráil eochracha SSH go slán

Críochnaíonn sé seo an socrú, déanaimis iarracht anois eochair SSH nua a chur le KeePassXC:

Cliceáil ar an deilbhín leis an eochair, ansin líon isteach na sonraí:

Stóráil eochracha SSH go slán

Má tá an eochair cosanta ag pasfhocal, sonraigh an pasfhocal di freisin

Sa chluaisín Breise Íoslódáil an ceangaltán lenár id_rsa:

Stóráil eochracha SSH go slán

Sa chluaisín Gníomhaire SSH, Nóta:

  • Cuir eochair leis an ngníomhaire agus an bunachar sonraí á oscailt/á dhíghlasáil
  • Bain an eochair ón ngníomhaire agus an bunachar sonraí á dhúnadh/á ghlasáil

Ansin, roghnaigh ár n-eochair (id_rsa) sa cheangaltán

Agus brúigh an cnaipe Cuir leis an ngníomhaire:

Stóráil eochracha SSH go slán

Anois, nuair a sheolann tú KeePassXC, cuirfear an eochair go huathoibríoch leis an ngníomhaire SSH, ionas nach mbeidh ort é a stóráil ar diosca a thuilleadh!

Foinse: will.com

Add a comment