[Linux-bruxelles] login par clé rsa, sauf en local

Aldo info at brlspeak.net
Ven 5 Mar 18:15:27 CET 2010


Hello,

en mettant dans  /etc/ssh/sshd_config  la ligne suivante activée,
	PasswordAuthentication no

j'ai augmenté la sécu de ma machine vu de l'extérieur, vu que pour s'y loguer
il *faut* impérativement sa clé ssh rsa (cf. ~/.ssh/authorized_keys sur le
compte de x sur mon ordi).

Mais comment gérer cela entre PCs locaux d'un même réseau ?
ici je rencontre quelques problèmes ... :

par exemple si je veux faire un  scp  à partir du PC de ma compagne sans
devoir faire ce même  scp  à partir de mon PC vers le sien, 
comment arranger ça ? pour l'instant ça n'est plus possible, ou alors juste
de mon ordi vers le sien,

mais un ssh depuis son ordi vers le mien ne veut plus le faire...

Dois-je copier mes deux id_rsa* dans son ~/.ssh/ ?

Ou peut-on régler dans sshd_config pour que en local la méthode soit
toujours celle du login avec username et mdp ?
et que seul depuis l'extérieur on doive avoir une clé rsa ?

A vous de me dire ce qui est le plus simple, cohérent et sécure bien
entendu.

Aldo. 





Plus d'informations sur la liste de diffusion Linux-bruxelles