ssh 자동로그인에 관한 질문

puaxx의 이미지

ssh-keygen으로 키를 만들고 공개키를 대상 호스트에 복사한다음..

eval `ssh-agent`
ssh-add

이렇게 하면 대상 호스트로 접속시 패스워드를 입력하지 않아도 되지요.

그런데 문제는 ssh client를 종료한후에 다시 접속해서 바로 대상호스트에 접속하면 passphrase를 물어본다는 것입니다.

제가 원하는것은 클라이언트의 접속을 종료후에도 eval...ssh-add와 같은 일련의 과정이 없이 바로 대상 호스트에 접속을 해도 password나 passphrase를 입력하지 않도록 할수 있는 방법이 있느냐는 것인데요...

역시 이렇게 하면 보안이 문제가 될라나요....흠...아고 죽겠넹...

thyoo의 이미지

http://www.mines.edu/~gmurray/HowTo/sshNotes.html
___________________________________
Less is More (Robert Browning)

___________________________________
Less is More (Robert Browning)

kewlbear의 이미지

KLDP.net 관련 글에서 본 내용인데 keygen할 때 passphrase를 입력하지 말고 엔터만 쳐보세요.

puaxx의 이미지

정책상 no passphrase는 하지 말라네요.

IsExist의 이미지

처음 ssh-agent을 실행하였다면 로그아웃 하더라도 ssh-agent는 살아 있습니다.
이 agent을 다음 로그인후에도 사용할 수 있다면 다시 ssh-agent을 실행하지 않다도 됩니다.

다음의 스크립트를 로그인 스크립트에 추가해서 사용해 보시기 바랍니다.

# ssh-agent를 실행한다
pid=`pgrep -u $LOGNAME ssh-agent`
if [ -z $pid ]; then
        ssh-agent > ~/tmp/out.sh;
        chmod 0600 ~/tmp/out.sh
        source ~/tmp/out.sh;
        ssh-add;
else
        source ~/tmp/out.sh;
fi

---------
간디가 말한 우리를 파괴시키는 7가지 요소

첫째, 노동 없는 부(富)/둘째, 양심 없는 쾌락
셋째, 인격 없는 지! 식/넷째, 윤리 없는 비지니스

이익추구를 위해서라면..

다섯째, 인성(人性)없는 과학
여섯째, 희생 없는 종교/일곱째, 신념 없는 정치

---------
간디가 말한 우리를 파괴시키는 7가지 요소

첫째, 노동 없는 부(富)/둘째, 양심 없는 쾌락
셋째, 인격 없는 지! 식/넷째, 윤리 없는 비지니스

이익추구를 위해서라면..

다섯째, 인성(人性)없는 과학
여섯째, 희생 없는 종교/일곱째, 신념 없는 정치

litdream의 이미지

keychain 을 사용하세요. 젠투만세!

삽질의 대마왕...

삽질의 대마왕...