c'e' solo un modo di fare le cose: farle bene
La gestione remota del server viene (ed è giusto così!) fatta tramite SSH perché garantisce sicurezza ed affidabilità che altri sistemi sognano.
Per fortificare ancor più questo sistema si può usare SSH con l’autenticazione a chiave pubblica. Esistono decine di siti che descrivono bene questo sistema e spiagano come creare la coppia di chiavi quindi io do per assodato la creazione delle chiavi.
Per prima cosa va copiata la nostra chiave pubblica nel server remoto:
scp -p id_rsa.pub <utente_remoto>@<hot_remoto>:
Il file nel mio caso si chiama id_rsa.pub perché ho generato una chiave RSA ma anche una di altro tipo va più che bene!
Adesso creiamo le directory opportune nella home del nostro utente sul server remoto:
mkdir ~/.ssh
chmod 700 ~/.ssh
cat id_rsa.pub >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
mv id_rsa.pub ~/.ssh
Adesso sul server remoto va configurato il demone SSH attraverso il file /etc/ssh/sshd_config.
Settiamo queste direttive:
PermitRootLogin no
PasswordAuthentication no
UsePAM no
e riavviamo SSH:
/etc/init.d/ssh restart
Da adesso al nostro server ci si accede senza password…ma con la chiave!:)
La semplicità di un sorriso @AngelikaCoco [gianlucagentile]
@froscobear molto Canada! Da te? [gianlucagentile]
18 lune e tante stelle... La #Neve è tutto! http://t.co/Zwg5fhky [gianlucagentile]
Powered by Lifestream.
| L | M | M | G | V | S | D |
|---|---|---|---|---|---|---|
| « nov | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||
Leave a reply