Sere kle SSH an sekirite

Sere kle SSH an sekirite

Mwen vle di ou ki jan yo sere san danje kle SSH sou machin lokal ou a, san yo pa pè ke kèk aplikasyon ka vòlè oswa dechifre yo.

Atik la pral itil pou moun ki pa jwenn yon solisyon elegant apre paranoya an 2018 epi li kontinye sere kle yo $HOME/.ssh.

Pou rezoud pwoblèm sa a, mwen sijere itilize KeePassXC, ki se youn nan pi bon manadjè modpas yo, li itilize algoritm chifreman fò epi tou li gen yon ajan SSH entegre.

Sa fè li posib pou konsève tout kle yo san danje dirèkteman nan baz done modpas la epi otomatikman ajoute yo nan sistèm nan lè li louvri. Le pli vit ke baz done a fèmen, itilizasyon kle SSH ap vin enposib tou.

Premye a tout, se pou yo ajoute autostart nan ajan SSH la lè w konekte; pou fè sa, louvri ~/.bashrc nan editè pi renmen ou epi ajoute nan fen a:

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Initialising new SSH agent..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo succeeded
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Source SSH settings, if applicable
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    #ps ${SSH_AGENT_PID} doesn't work under cywgin
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

Apre sa nou bezwen pèmèt sipò nan KeePassXC:

Zouti -> Paramèt -> Ajan SSH -> Pèmèt Ajan SSH

Sere kle SSH an sekirite

Sa a konplete konfigirasyon an, kounye a ann eseye ajoute yon nouvo kle SSH nan KeePassXC:

Klike sou ikòn ki gen kle a, epi ranpli done yo:

Sere kle SSH an sekirite

Si kle a pwoteje modpas, tanpri presize modpas la tou

Nan tab la Lòt telechaje atachman an ak nou id_rsa:

Sere kle SSH an sekirite

Nan tab la Ajan SSH, Remak:

  • Ajoute yon kle nan ajan an lè w ap louvri/debloke baz done a
  • Retire kle a nan ajan an lè w ap fèmen/bloke baz done a

Apre sa, chwazi kle nou an (id_rsa) nan atachman an

Epi peze bouton an Ajoute ajan:

Sere kle SSH an sekirite

Koulye a, lè ou lanse KeePassXC, kle a pral otomatikman ajoute nan ajan SSH la, kidonk ou pa bezwen estoke li sou disk ankò!

Sous: www.habr.com

Add nouvo kòmantè