ssh-agent: Como configurá-lo para que meu servidor CentOS peça apenas uma frase secreta uma vez?

3

No meu Macbook, minha chave privada SSH é criptografada, mas nunca preciso inserir a senha mesmo se eu reiniciar a máquina.

O sistema deve estar desbloqueando-o junto com minha conta de usuário.

É possível configurá-lo da mesma maneira para minha conta de usuário em um servidor CentOS? Deve haver algum tipo de opção que basicamente criptografa a chave privada com a senha da conta do usuário (ou pelo menos criptografa a senha com a senha do usuário). Eu não quero a chave privada em texto puro no disco rígido, e prefiro não ter que digitar muitas senhas.

Se a resposta for não, provavelmente precisarei inseri-la uma vez sempre que o servidor for inicializado. Isso é menos bom, mas como isso deveria ser uma ocorrência rara, isso seria tolerável.

    
por Steven Lu 19.07.2013 / 07:30

2 respostas

1

Você precisa de um chaveiro ou chaveiro para manter o local do soquete de autenticação do agente ssh para você.

No CentOS você pode instalar chaves, veja link um guia detalhado sobre como configurar o keychain no CentOS.

    
por 19.07.2013 / 08:11
3

Parece que o repositório RPMForge que é originado por chaves no artigo Cyberciti.biz é não é mais recomendado pelo CentOS . No entanto, eu consegui instalar o keychain usando o repositório do GhettoForge que também é referenciado no wiki do Centos .

Primeiro, eu copiei o URL para as chaves públicas RPM do GhettoForge para a minha versão do CentOS (eles fornecem 5, 6 e 7, mas eu só precisei de um para 6). Em seguida, copiei a URL do pacote mais recente "gf-release" da página de uso do GhettoForge . Finalmente, eu executei os seguintes comandos do meu servidor para instalar o keychain ( tenha em mente que seus URLs podem ser diferentes ):

rpm --import http://mirror.symnds.com/distributions/gf/RPM-GPG-KEY-gf.el6
rpm -Uvh http://mirror.symnds.com/distributions/gf/el/6/gf/x86_64/gf-release-6-10.gf.el6.noarch.rpm
yum clean all
yum install keychain

Nota adicional: Parece que neste momento o chaveiro só está disponível para o CentOS 5 e 6 do repositório do GhettoForge.

    
por 01.12.2016 / 23:14