Collegamento client sftp

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
s.pacciani
Prode Principiante
Messaggi: 62
Iscrizione: lunedì 9 gennaio 2012, 18:42

Collegamento client sftp

Messaggio da s.pacciani »

Buon giorno, dovrei effettuare un collegamente sftp con chiave pubblica/privata.

Ho trovato il seguente comando:

Codice: Seleziona tutto

sftp -i /home/utente/.ssh/authorized_keys  utente@serverindirizzo

ma non funziona perchè ho il seguente errrore:

Codice: Seleziona tutto

Enter passphrase for key '/home/FW00028/.ssh/authorized_keys':
domanda:

Dove devo mettere la chiave privata? su authorized_keys o su known_hosts?

Io la chiave privata l'ho inserita su authorized_key. Sbaglio?
Ikitt
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1816
Iscrizione: mercoledì 24 ottobre 2007, 12:05

Re: Collegamento client sftp

Messaggio da Ikitt »

In authorized_keys sulla macchina cui ti vuoi connettere devi mettere la chiave pubblica; la chiave privata, per definizione, non deve mai lasciare $HOME (o procedure equivalenti; ci siamo capiti).

L'"errore" che ottieni non e` un errore: e` semplicemente la richiesta della passphrase che hai messo quando hai generato la coppia di chiavi. Normale procedura.
s.pacciani
Prode Principiante
Messaggi: 62
Iscrizione: lunedì 9 gennaio 2012, 18:42

Re: Collegamento client sftp

Messaggio da s.pacciani »

ok perfetto. Dove mi consigli di metterla? io non ho usato, per il momento, nessuna password all'interno della chiave pubblica/privata?

come deve essere il file della chiave privata? io l'ho creata con key generation di Putty. L'ho selezionata e l'ho incollata su un file linux. Ok?
toma.luca95
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 750
Iscrizione: giovedì 25 febbraio 2010, 19:32

Re: Collegamento client sftp

Messaggio da toma.luca95 »

L'errore è dovuto al fatto che stai cercando di utilizzare la lista delle chiavi pubbliche autorizzate all'accesso come chiave privata per accedere.
Il file da specificare con -i è solitamente chiamato id_rsa, generato con ssh-keygen.
Il file che tenti di usare è solo quello che permette di verificare l'identità dei server conosciuti per evitare attacchi del tipo man in the middle
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 1 ospite