The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Повторное использование открытых OpenSSH соединений и кеширование ключей
В OpenSSH предусмотрена возможность использования существующих соединений, при
повторном коннекте к хосту.

При этом аутентификация будет осуществлена только при первом соединении, для
всех остальных соединениях вводить пароль не потребуется.

Создаем или модифицируем файл ~/.ssh/config:

   Host *
   ControlMaster auto 
   ControlPath ~/tmp/%r@%h:%p

В ControlPath определяем параметры управляющего сокета, например, в нашем случае 
сокет будет создан в поддиректории tmp домашнего каталога текущего пользователя.

При использовании туннелей, режим ControlMaster следует запретить, используя
опцию командной строки:
   "-o ControlMaster=no"

Например, для ssh транспорта subversion можно прописать в ~/.subversion/config:

   [tunnels]
   ssh = ssh -o ControlMaster=no


Для кеширования приватных ключей, созданных командой ssh-keygen и используемых 
для публичной идентификации в OpenSSH можно использовать ssh-agent.

В простейшем случае достаточно предварить запуск терминальной сессий вызовом ssh-agent:

   ssh-agent gnome-terminal

Далее выполняем 
   
   ssh-add

и вводим пароль для доступа к ключу ~/.ssh/id_rsa (путь к файлу с ключом может быть 
задан в качестве аргумента), после чего в пределах процесса gnome-terminal
вводить пароль для данного ключа не потребуется.

Обычно ssh-agent выпоняют в привязке ко всей X сессии пользователя, напирмер, 
в Ubuntu запуск x-session-manager под управлением ssh-agent уже прописан в /etc/X11/Xsession.options

Вручную, прописать запуск ssh-agent можно в .xsession, например, для старта  gnome-session:

   ssh-agent gnome-session
 
25.12.2008 , Источник: http://www.revsys.com/writings/quic...
Раздел:    Корень / Безопасность / SSH

Обсуждение [ RSS ]
 
  • 1.1, wertik, 14:21, 26/12/2008 [ответить] [смотреть все]
  • +/
    Хм, лучше уж либо по ключам авторизоваться , либо screen использовать.
     
  • 1.2, anonymous, 23:35, 26/12/2008 [ответить] [смотреть все]
  • +/
    Человек написал про то, как использовать через ключи, только не понимает этого сам:)
     
  • 1.3, CSX, 05:16, 29/12/2008 [ответить] [смотреть все]
  • +/
    Да уж, человек явно не понимает, что делает :)
     
  • 1.4, Одмин, 17:25, 01/01/2009 [ответить] [смотреть все]
  • +/
    Это вы, господа, не понимаете что делает ControlMaster
     
     
  • 2.5, wertik, 13:03, 02/01/2009 [^] [ответить] [смотреть все]
  • +/
    >Это вы, господа, не понимаете что делает ControlMaster

    Объясни , чем это лучше авторизации по ключам?)

     
  • 2.6, Аноним, 19:13, 11/01/2009 [^] [ответить] [смотреть все]  
  • +/
    Вы наверное не в курсе про screen ssh-agent ssh-add screen и все даже без уча... весь текст скрыт [показать]
     
  • 1.7, Denis, 13:08, 12/01/2009 [ответить] [смотреть все]  
  • +/
    сделал:

    >Создаем или модифицируем файл ~/.ssh/config:
    >
    >   Host *
    >   ControlMaster auto
    >   ControlPath ~/tmp/%r@%h:%p

    Всё равно повторно требует ввод пароля. В ~/tmp ничего не создаётся при соединении.

     
     
  • 2.8, hate, 14:23, 13/01/2009 [^] [ответить] [смотреть все]  
  • +/
    >сделал:
    >
    >>Создаем или модифицируем файл ~/.ssh/config:
    >>
    >>   Host *
    >>   ControlMaster auto
    >>   ControlPath ~/tmp/%r@%h:%p
    >
    >Всё равно повторно требует ввод пароля. В ~/tmp ничего не создаётся при
    >соединении.

    Всё работает нормально. Файл создается в хоме пользователя в указанной директории. И кеширует только повторные соединения.

     

    Ваш комментарий
    Имя:         
    E-Mail:      
    Заголовок:
    Текст:

     Добавить заметку
     Версия для печати
     
     Поиск заметки:
     

    Последние заметки
    - 12.05 Организация шифрованного бэкапа с помощью rdiff-backup, encfs и Dropbox
    - 11.05 Настройка беспроводного соединения в Debian GNU/Linux
    - 07.05 Использование Google Drive в Linux
    - 18.04 Использование нескольких сетевых стеков в Linux
    - 15.04 Восстановление стандартного KDE меню после его удаления (например, wine)
    - 11.04 Настройка gmirror при использовании GPT во FreeBSD 9
    - 09.04 Маршрутизатор на базе FreeBSD с приоритизация трафика средствами PF и ALTQ
    - 02.04 Частичное восстановление данных MySQL из бэкапа, созданного с использованием LVM
    - 21.03 Настройка DNSSEC в BIND 9.9
    - 17.03 Набор номера на Cisco IP Phone 7960/7940 из скрипта
    RSS | Следующие 15 записей >>


    ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

    Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

    Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

    Оформить подписку на год


      Закладки на сайте
      Проследить за страницей
    Created 1996-2012 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList