Conserviamo le chiavi SSH in modo sicuro

Conserviamo le chiavi SSH in modo sicuro

Voglio spiegare come memorizzare in modo sicuro le chiavi SSH su un computer locale, senza temere che qualche applicazione possa rubarle o decifrarle.

Questo articolo sarà utile a coloro che non hanno ancora trovato una soluzione elegante dopo la paranoia nel 2018 e continuano a conservare le chiavi in $HOME/.ssh.

Per risolvere questo problema, propongo di utilizzare KeePassXC, che è uno dei migliori gestori di password, utilizza potenti algoritmi di crittografia e ha anche un agente SSH integrato.

Questo consente di memorizzare in modo sicuro tutte le chiavi direttamente nel database delle password e aggiungerle automaticamente al sistema all'apertura. Non appena il database viene chiuso, l'uso delle chiavi SSH diventa impossibile.

Per prima cosa, aggiungiamo l'avvio automatico dell'agente SSH al login, per farlo aprite ~/.bashrc nel vostro editor preferito e aggiungete in fondo:

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Inizializzazione nuovo agente SSH..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo riuscito
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Carica le impostazioni SSH, se applicabile
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    #ps ${SSH_AGENT_PID} non funziona sotto cygwin
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

Dopo di che dobbiamo abilitare il supporto in KeePassXC:

Strumenti —> Parametri —> Agente SSH —> Abilitare agente SSH

Conserviamo le chiavi SSH in modo sicuro

A questo punto la configurazione è completa, ora proviamo ad aggiungere una nuova chiave SSH in KeePassXC:

Clicchiamo sull'icona della chiave, poi compiliamo i dati:

Conserviamo le chiavi SSH in modo sicuro

Se la chiave è protetta da password, specificare anche la password per essa

Nella scheda Ulteriori carichiamo l’allegato con il nostro id_rsa:

Conserviamo le chiavi SSH in modo sicuro

Nella scheda Agente SSH, segnaliamo:

  • Aggiungere la chiave all'agente all'apertura/sblocco del database
  • Rimuovere la chiave dall'agente alla chiusura/blocco del database

Poi selezioneremo la nostra chiave (id_rsa) nell'allegato

E clicchiamo sul pulsante Aggiungi all'agente:

Conserviamo le chiavi SSH in modo sicuro

Ora, all'avvio di KeePassXC, la chiave sarà automaticamente aggiunta all'agente SSH, in questo modo non sarà più necessario conservarla sul disco!

Fonte: habr.com

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster