Dienstag, 2. Oktober 2007

Sicherheit

SSH-Tool Pageant PPK-Keyfile erstellen

Sich dauernd manuell via User/Passwort Kombination einzuloggen kann ziemlich anstrengend sein. Vorallem wenn man Subversion oder CVS einsetzt.

Der eingesetzte Client Tortoise frägt bei jedem ein- und auschecken schon ein paar mal nach dem Passwort. Mit aber Pageant können sich SSH-Clients, oder Programme, welche das SSH-Protokol verwenden, automatisch mit auf entfernten SSH-Servern einloggen. Pageant braucht hierzu nur eine passende PPK-Datei.

Kurzanleitung

Vorbereitung

Pageant runterladen Puttygen runterladen

Auf dem entfernten Server einloggen und folgendes eingeben:

Download Code!

  1.  
  2. ssh-keygen -t rsa
  3. mv ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys
  4.  

Die Datei id_rsa runterladen.
Datei id_rsa löschen.

Download Code!

  1.  
  2. rm ~/.ssh/id_rsa
  3.  

Verbindung schliessen.

PPK-Schlüssel erstellen

  • Puttygen starten
  • Klicke auf "Load"
  • Vorherige Passphrase eingeben
  • Private Datei (.ppk) speichern

Pageant benutzen

  • Pageant starten
  • Add Keys
  • .ppk Datei auswählen
  • Vorherige Passphrase eingeben
Bewertung: 5 von 5, 1 Stimme(n) 3453 Klicks
Sicherheit
Von Mr.Foo in Sicherheit am 02.10.07@21:17 Uhr

Trackbacks
Trackback für spezifische URI dieses Eintrags

Keine Trackbacks

5 Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

Philipp - #1 - 31.10.2008 16:14 - (Antwort)

Ich habe die Anleitung befolgt und kann nun mich mit pageant auf einem entfernten Rechner einloggen, ohne mein Passwort eingeben zu müssen. Aber ich bekomme es nicht hin, daß mein Tortoise dies mit benutzt, ich muss bei jeder Remote-Subversion Aktion mein Passwort eingeben. Was muss ich denn noch einstellen?

Mr. Foo - #1.1 - 31.10.2008 17:17 - (Antwort)

Läuft Pageant auch sicher, wenn du mit Turtoise arbeitest?

Philipp - #1.1.1 - 10.11.2008 15:34 - (Antwort)

Ja, Pageant läuft stabil. Habe gerade vor, während und nach einem längerem check-out mich immer wieder per Pageant auf den Rechner eingeloggt, auf dem auch der SVN Server läuft.

Könnte es etwas damit zu tun haben, das SVN nur per HTTPS und nicht über svn-ssh angesprochen werden kann? Falls ja, gibt es dafür auch Lösungen?

Viele Grüße
Philipp

Mr. Foo - #1.1.1.1 - 12.11.2008 15:08 - (Antwort)

Du kannst SVN mit SSH oder via WebDAV (http, https) ansprechen.

Die WebDAV-Variante ist sowieso zu empfehlen, da man hier keinen Systemuser erstellen muss.

Pageant widerrum hat so mit SVN nichts zu tun. Es ist nur ein Dämon, welcher die Authentifizierung gegenüber einem SSH-Server macht.

Philipp - #2 - 31.10.2008 16:20 - (Antwort)

Ich habe die Anleitung befolgt und kann nun mich mit pageant auf einem entfernten Rechner einloggen, ohne mein Passwort eingeben zu müssen. Aber ich bekomme es nicht hin, daß mein Tortoise dies mit benutzt, ich muss bei jeder Remote-Subversion Aktion mein Passwort eingeben. Was muss ich denn noch einstellen?

PS: Mein Subversion Server ist über HTTPS erreichbar. Allerdings komme ich mit Putty auf die Kommandozeile via SSH auf diesem Server.


Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
 
 

Mr. Foo

SSH-Tool Pageant PPK-Keyfile erstellen

  • Homepage

Suche

Kategorien

  • Android (2)
  • C-Sharp (4)
  • Datenbank (30)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (14)
  • HTML CSS (16)
  • Internet (88)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (102)
  • Low-Level (10)
  • Lua (8)
  • Musik (9)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (130)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (60)
  • Sonstiges (47)
  • Own Stuff (48)
  • Spass (46)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (17)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Mai 2012
  • April 2012
  • März 2012
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Sicherheit Software Sonstiges Spass Tipp Update Windows

Beliebte Einträge

  • Magento ist scheisse (197)
  • Plugin-container.exe deaktivieren (107)
  • BWin Betrug und Abzocke bei Minigames? (65)
  • C compiler cannot create executables unter Debian (53)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (43)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (28)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (28)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Zend Studio - Javaw.exe lastet die CPU aus (24)

Kommentare

Hugo zu BWin Betrug und Abzocke bei Minigames?
So, 20.05.2012 12:25
ich habe mich gestern auf BWIN reg [...]
Ubuntu 12.04 zu The assembly mscorlib.dll was not found or could not be loaded.
Fr, 18.05.2012 17:11
Hat bei mir leider nicht geklappt. [...]
Oliver Riske zu Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden
Di, 15.05.2012 20:38
Super Danke!
anon zu BWin Betrug und Abzocke bei Minigames?
Sa, 05.05.2012 18:43
ihr scheiss betrüger
Jürgen zu Unable to elevate error:1814 VLC Problem
Mi, 02.05.2012 16:54
So einfach ist es bei mir jedenfal [...]
 

Kontakt/Informationen