<br><br><div class="gmail_quote">El 4 de octubre de 2010 21:11, Juan Pablo Alesandri <span dir="ltr">&lt;<a href="mailto:jpadebian@gmail.com">jpadebian@gmail.com</a>&gt;</span> escribió:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
El lun, 04-10-2010 a las 21:05 -0300, Juan Pablo Alesandri escribió:<br>
<div><div class="h5">&gt; El lun, 04-10-2010 a las 11:59 +0200, PaBluK escribió:<br>
&gt; &gt; 2010/10/4 Juan Pablo Alesandri &lt;<a href="mailto:jpadebian@gmail.com">jpadebian@gmail.com</a>&gt;:<br>
&gt; &gt; [...]<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; Buenas noches gente!. Les paso a comentar:<br>
&gt; &gt; &gt; Genere el par de llaves en la maquina cliente, envie la clave publica al<br>
&gt; &gt; &gt; servidor, configure en el servidor el archivo /etc/ssh/sshd_config para<br>
&gt; &gt; &gt; que acepte claves publicas, luego agregue en el<br>
&gt; &gt; &gt; archivo /home/usuario/.ssh/authorized_keys la clave publica haciendo uso<br>
&gt; &gt; &gt; del comando:<br>
&gt; &gt; &gt; cat ../my_llave.pub &gt;&gt; authorized_keys<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; A continuacion reinicie el servidor ssh e intente conectarme nuevamente:<br>
&gt; &gt; &gt; ssh usuario@nombre_de_servidor<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; En este punto me pidio la passphrase del par de llaves que ingrese en el<br>
&gt; &gt; &gt; momento de crear las llaves.<br>
&gt; &gt; &gt; Haciendo todo esto pude ingresar sin inconvenientes al servidor...el<br>
&gt; &gt; &gt; tema es que cuando me desconecto e ingreso nuevamente YA NO ME PIDE la<br>
&gt; &gt; &gt; passphrase del par de llaves e ingreso SIN contraseña.<br>
&gt; &gt; &gt; Mi idea era generar las llaves para poder acceder PERO que me pida la<br>
&gt; &gt; &gt; passphrase del par de llaves al momento de la autentificacion.<br>
&gt; &gt; &gt;<br>
&gt; &gt; &gt; Espero que me puedan dar una mano con esto y desde ya muchas gracias<br>
&gt; &gt; &gt;<br>
&gt; &gt; Hola Juan Pablo,<br>
&gt; &gt;<br>
&gt; &gt; Los pasos que seguistes son correctos. El tema de que después del<br>
&gt; &gt; primer login no te vuelva a pedir más la contraseña se debe a que hay<br>
&gt; &gt; un programa que se llama ssh-agent ($ man ssh-agent) que almacena la<br>
&gt; &gt; clave de tu par de claves pública/privada temporalmente en memoria,<br>
&gt; &gt; para evitar tipear la frase de paso que normalmente es larga.<br>
&gt; &gt; Si queres podes probar matando el proceso de ssh-agent para comprobar<br>
&gt; &gt; que te va a pedir la contraseña de tu par de clave cada vez que te<br>
&gt; &gt; loguees en el servidor SSH.<br>
&gt; &gt;<br>
&gt; &gt; Lo que no entiendo es por que querés tipear la clave cada vez que te<br>
&gt; &gt; conectas, es más fácil y no menos seguros (a menos que trabajes en las<br>
&gt; &gt; oficinas de la SIDE :) ) dejar que ssh-agent recuerde las contraseñas<br>
&gt; &gt; mientras estas frente a tu equipo.<br>
&gt; &gt; De todas formas creo que podés deshabilitar ssh-agent o configurar el<br>
&gt; &gt; tiempo que almacena tus contraseñas a un mínimo quizás mas aceptable<br>
&gt; &gt; para tu caso.<br>
&gt; &gt;<br>
&gt; &gt; Saludos<br>
&gt; &gt;<br>
&gt; &gt; --<br>
&gt; &gt; @pabluk<br>
&gt; &gt;<br>
&gt;<br>
&gt; Buenas noches amigos. Lamentablemente sigo con inconvenientes...<br>
&gt; Como les comentaba en mails anteriores, ya cree el par de llaves,<br>
&gt; configure el archivo /etc/ssh/sshd_config, envie la clave publica al<br>
&gt; servidor y la agregue al archivo authorized_keys.<br>
&gt; Todo funciona bien, ya no me pide mas la contraseña para acceder al<br>
&gt; servidor via ssh y de acuerdo a la ayuda de Pabluk y Fernando, comence a<br>
&gt; investigar sobre ssh-agent y ssh-add<br>
&gt; De acuerdo a lo leido, ssh-agent es el que se encarga de &quot;recordar&quot; la<br>
&gt; llave privada para no tener que estar ingresando la contraseña cada vez<br>
&gt; que nos conectamos y ssh-add &quot;agrega&quot; la clave al agente.<br>
&gt; Mirando el man de ssh-add, dice que si ingresamos:<br>
&gt;<br>
&gt; ssh-add -l --&gt;muestra el key fingerprint de las llaves que tiene el<br>
&gt; agente.<br>
&gt; ssh-add -L --&gt; muestra todas las llaves publicas que tiene el agente<br>
&gt; Pero al usarlas, sale lo siguiente en cualquiera de los dos casos:<br>
&gt; &quot;Could not open a connection to your authentication agent.&quot;<br>
&gt;<br>
&gt; Tambien se podria bloquear el agente con:<br>
&gt; ssh-add -x<br>
&gt; y al intentar bloquearlo sale el mismo mensaje anterior....<br>
&gt;<br>
&gt; Sin embargo, en algun lugar se almacenan las contraseñas ya que al<br>
&gt; ingresar al servidor via ssh ya no me pide ninguna...<br>
&gt;<br>
&gt; Si alguien tiene ganas de seguir ayudandome, sera bienvenido<br>
&gt; Muchas gracias!<br>
&gt;<br>
&gt;<br>
<br>
</div></div>Por favor, pido disculpas por el mail anterior....automaticamente<br>
despues de enviarlo me di cuenta que estaba haciendo mal las cosas ya<br>
que ssh-add -l, ssh-add -L, ssh-add -x hay que ejecutarlos desde la<br>
maquina cliente y yo los estaba ejecutando desde el servidor al que<br>
accedi remotamente.<br>
Pido disculpas por mi torpeza!<br>
Gracias!!<br>
<div><div class="h5"><br>
--<br>
Saludos<br>
Juan Pablo Alesandri<br>
GNU/Linux Registered User:#333844<br>
GnuPG Public Key ID: 8A2B7F96<br>
---<br>
</div></div><br>--<br>
Ubuntu-ar lista de correo<br>
<a href="mailto:Ubuntu-ar@lists.ubuntu.com">Ubuntu-ar@lists.ubuntu.com</a><br>
Modifica tus opciones o desuscribite en: <a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar</a><br>
Siempre leer, comprender y aplicar nuestra etiqueta: <a href="https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML" target="_blank">https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML</a><br>
<br>
<br></blockquote></div><div><br></div><div>yo habia hecho un tutorial sobre como generar las claves y demas pero esta mas orientado a cuando tenes un cliente en windows. T paso el link por las dudas, capaz te sirve.<br></div>
<div><br></div><div>Llaves RSA con openssh: <a href="http://www.sismonda.com.ar/procedimientos/llaves-rsa-con-openssh">http://www.sismonda.com.ar/procedimientos/llaves-rsa-con-openssh</a></div><div><br></div><div>OpenSSH, iptables y fail2ban: <a href="http://www.sismonda.com.ar/procedimientos/openssh-iptables-y-fail2ban">http://www.sismonda.com.ar/procedimientos/openssh-iptables-y-fail2ban</a></div>
<div><br></div><div>Salu2!</div>