Passphrase bei SSH-Keys

  • Hallo,


    beim erstellen eines SSH-Keys wird die Passphrase gesetzt.
    Das hat ja seinen guten Grund.

    Kann ich die Abfrage Serverseitig für meinen Client deaktivieren?

    Z.B. mit "sudo nano /etc/ssh/sshd_config" und hier dann eben ein "PasswordAuthentication no" setzen!
    Also auf dem Server von Netcup...
    Ich kann die "sshd_config" nicht finden! -> Alternative möglichkeit?


  • Wenn Dein SSH-Key keine Passphrase haben soll, musst Du das am Client lösen und nicht am Server. Mit der genannten Konfiguration würdest Du nur die Passwort-Authentifizierungsmethode deaktivieren.


    Prinzipiell gibt es für Dein Anliegen zwei Möglichkeiten:

    • Passphrase des Keyfiles entfernen (z.B. mit ssh-keygen -p)
    • Oder einen SSH-Keyagent verwenden

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Kann ich die Abfrage Serverseitig für meinen Client deaktivieren?

    Nein.

    Das ist alles reine Client Sache. Der Server bekommt beim Login nur einen Fingerprint des Keys und danach die entschlüsselte Challenge als Nachweis über den Besitz des Privaten Schlüssels.

    Ob du den Privaten Schlüssel auf deinem Client mit einem Passwort schützt, entscheidest du allein auf dem Client. Entweder beim Erstellen des Keys die Frage nach dem Passwort leer lassen, oder nachträglich beim Passwort Ändern das neue Passwort leer lassen.


    Die Konsequenz daraus sollte dir aber klar sein: Sollte dir der Private Schlüssel abhanden kommen. Seis durch böswillige Software auf deinem Gerät, oder physischer Verlust des gesamten Geräts, kann sich jeder sofort mit diesem Key einloggen. Du musst dieses in dem Fall also umgehenden vom Server entfernen. (Und hoffen, dass du den Verlust rechtzeitig bemerkst)

    Web Expert M

    Root-Server M SATA v6

    RS 1000 SAS G7SEa3

    RS 1000 SAS G8 a1

    Einmal editiert, zuletzt von GTAzoccer ()

  • Schönen Dank, der SSH-Keyagent funktioniert!
    Schöne Feiertage °!°

    Zitat


    Die Konsequenz daraus sollte dir aber klar sein: Sollte dir der Private Schlüssel abhanden kommen. Seis durch böswillige Software auf deinem Gerät, oder physischer Verlust des gesamten Geräts, kann sich jeder sofort mit diesem Key einloggen. Du musst dieses in dem Fall also umgehenden vom Server entfernen. (Und hoffen, dass du den Verlust rechtzeitig bemerkst)

    Ja, ich habe die Seiten verdreht / verwechselt, weil ich arbeite nicht so oft mit sowas, aber gut nun hab ich´s besten Dank.