Conserviamo le chiavi SSH in modo sicuro

Conserviamo le chiavi SSH in modo sicuro

Voglio raccontare come conservare in modo sicuro le chiavi SSH su una macchina locale, senza temere che qualche applicazione possa rubarle o decrittarle.

L'articolo sarà utile a chi non ha ancora trovato una soluzione elegante dopo paranoia nel 2018 e continua a conservare le chiavi in $HOME/.ssh.

Per risolvere questo problema, propongo di utilizzare KeePassXC, che è uno dei migliori gestori di password, utilizza algoritmi di crittografia robusti e ha anche un agente SSH integrato.

Questo consente di conservare in modo sicuro tutte le chiavi direttamente nel database delle password e di aggiungerle automaticamente al sistema al momento dell'apertura. Una volta che il database è chiuso, anche l'uso delle chiavi SSH diventa impossibile.

Prima di tutto, aggiungiamo l'avvio automatico dell'agente SSH al momento del login nel sistema. Per fare ciò, apri ~/.bashrc nel tuo editor preferito e aggiungi alla fine:

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Inizializzazione nuovo agente SSH..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo riuscito
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Sorgente impostazioni SSH, se applicabile
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

Dopo di che dobbiamo attivare il supporto in KeePassXC:

Strumenti —> Parametri —> Agente SSH —> Attivare l'agente SSH

Conserviamo le chiavi SSH in modo sicuro

A questo punto la configurazione è completata, ora proviamo ad aggiungere una nuova chiave SSH in KeePassXC:

Facciamo clic sull'icona della chiave, quindi compiliamo i dati:

Conserviamo le chiavi SSH in modo sicuro

Se la chiave è protetta da password, indica anche la password per essa

Nella scheda Ulteriori carichiamo l'allegato con il nostro id_rsa:

Conserviamo le chiavi SSH in modo sicuro

Nella scheda Agente SSH, notiamo:

  • Aggiungi chiave all'agente all'apertura/sblocco del database
  • Rimuovi chiave dall'agente alla chiusura/blocco del database

Successivamente selezioniamo la nostra chiave (id_rsa) nell'allegato

E premiamo il pulsante Aggiungi all'agente:

Conserviamo le chiavi SSH in modo sicuro

Ora, all'avvio di KeePassXC, la chiave sarà aggiunta automaticamente all'agente SSH, quindi non sarà più necessario conservarla sul disco!

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster