OSX/IOS

Cómo configurar una autenticación SSH sin contraseña

Configure los datos de inicio de sesión SSH sin contraseña

Configurar la autenticación SSH sin contraseña es una excelente manera de acelerar las conexiones a equipos Macs remotos y equipos Unix a los que se accede con regularidad. Debido a que no todas las versiones de Mac OS X incluyen el comando ssh-copy-id, es posible que deba usar cat o scp para copiar su clave ssh. Así es como se configura todo, solo toma un minuto más o menos.

Primero, querrá generar una clave SSH segura en su máquina local:

ssh-keygen

Vaya a través del generador de claves y establezca una contraseña, el archivo de claves predeterminado ingresa ~ / .ssh / id_rsa

Luego debe copiar la clave generada al servidor remoto con el que desea configurar los datos de inicio de sesión sin contraseña, esto se hace fácilmente con la siguiente cadena de comando, pero puede usar ssh-copy-id o scp si lo prefiere:

cat ~/.ssh/id_dsa.pub | ssh user@remotehost 'cat >> ~/.ssh/authorized_keys'

(Recuerde reemplazar «user @ remotehost» con el nombre de usuario apropiado y la dirección IP remota o el dominio del servidor)

Este comando recupera la clave SSH generada desde la máquina local, se conecta al host remoto a través de SSH y luego usa cat para adjuntar el archivo de clave a la lista de claves autorizadas por usuarios remotos. Debido a que esto se conecta con SSH al dispositivo remoto, deberá ingresar la contraseña de inicio de sesión ssh habitual para usar este comando.

Finalmente, confirme que ahora puede conectarse al servidor SSH remoto sin una contraseña:

ssh user@remotehost.com

Suponiendo que la configuración inicial fue según lo planeado, se conectará al dispositivo remoto sin tener que conectarse. Puede acortar aún más los pasos de conexión creando un alias en bash_profile, de modo que solo se le solicite que escriba un acceso directo para conectarse inmediatamente al servidor remoto especificado.

Existen algunos riesgos de seguridad potenciales obvios con el uso de ssh sin una contraseña, la mejor manera de mitigarlo es bloquear la computadora cliente con pantallas de bloqueo para guardar la pantalla y dormir, usando un atajo de teclado de la pantalla de bloqueo cuando deja una estación de trabajo y configuración desatendidas las contraseñas de inicio de sesión adecuadas y la habilitación del cifrado de disco FileVault, que debe utilizar de todos modos. Incluso puede ir un paso más allá y activar una contraseña de firmware.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar