
irado
(usa XUbuntu)
Enviado em 26/09/2010 - 21:28h
chamemos essa máquina de "destino"; a maquina remota, de onde vc vai acessar esta, chama-se "origem".
a chave PUBLICA (id_rsa.pub) deve ser copiada por vc no seu pen-drive, por exemplo. Na maquina remota (origem), quando for acessar, vc copia essa chave para o arquivo authorized_keys, sob o diretorio .ssh ou ACRESCENTA a esse arquivo:
cp -fv /pen/id_rsa.pub .ssh/authorized_keys OU
cat /pen/id_rsa.pub >> .ssh/authorized_keys
na "destino" vc deve alterar o /etc/ssh/sshd_config:
PermitRootLogin no (na verdade está como yes, se vc apenas comentar a linha já assume "no", mas "better safe than sorry")
isso IMPEDE que o root acesse a máquina remotamente.
acrescente esta linha:
AllowUsers zédascouves mariadascouves manéchulé mariachulé
apenas uma listinha dos usuários que PODEM acessar a máquina. Cada usuário deverá ter sua própria chave publica correspondente a chave privada.
a chave privada JAMAIS sai dessa maquina e a publica JAMAIS é abandonada em qualquer máquina, uma vez que vc não quer usar senha. Mas a opção (e o risco) é seu.
divirta-se.