SSH fra null: nøkler, agenter og config

Slik logger du inn på en annen maskin uten å skrive passordet hver gang

#ssh#sikkerhet#nettverk

Merknad: Denne artikkelen er KI-generert for å teste siden. Endelig innhold kommer senere.

SSH gir en kryptert terminalforbindelse til en annen maskin. Det brukes til alt fra små hjemmeservere til produksjonssystemer, og oppsettet blir både tryggere og enklere når du bruker nøkler i stedet for gjentatte passord.

Lag en nøkkel

En moderne Ed25519-nøkkel kan opprettes slik:

ssh-keygen -t ed25519 -C "laptop"

Den private nøkkelen skal bli på maskinen din. Filen som slutter på .pub er den offentlige delen og kan legges på serveren.

ssh-copy-id bruker@server

Etterpå kan du koble til med ssh bruker@server.

Gi maskinene korte navn

Filen ~/.ssh/config kan samle vertsnavn, brukere og nøkkelfiler:

Host lab
  HostName 192.0.2.42
  User emi
  IdentityFile ~/.ssh/id_ed25519

Nå holder det å skrive ssh lab. Den samme aliasen kan brukes av scp, rsync og Git.

Verifiser før du godtar

Første gang du kobler til en maskin, viser SSH et fingerprint. Sammenlign dette med fingerprintet fra serveren gjennom en kanal du stoler på. Meldingen er ikke bare en formalitet; den beskytter mot at du kobler til feil maskin.