Slik logger du inn på en annen maskin uten å skrive passordet hver gang
#ssh#sikkerhet#nettverk
Merknad: Denne artikkelen er KI-generert for å teste siden. Endelig innhold kommer senere.
SSH gir en kryptert terminalforbindelse til en annen maskin. Det brukes til alt fra små hjemmeservere til produksjonssystemer, og oppsettet blir både tryggere og enklere når du bruker nøkler i stedet for gjentatte passord.
Lag en nøkkel
En moderne Ed25519-nøkkel kan opprettes slik:
ssh-keygen -t ed25519 -C "laptop"
Den private nøkkelen skal bli på maskinen din. Filen som slutter på .pub er den offentlige delen og kan legges på serveren.
ssh-copy-id bruker@server
Etterpå kan du koble til med ssh bruker@server.
Gi maskinene korte navn
Filen ~/.ssh/config kan samle vertsnavn, brukere og nøkkelfiler:
Host lab HostName 192.0.2.42 User emi IdentityFile ~/.ssh/id_ed25519
Nå holder det å skrive ssh lab. Den samme aliasen kan brukes av scp, rsync og Git.
Verifiser før du godtar
Første gang du kobler til en maskin, viser SSH et fingerprint. Sammenlign dette med fingerprintet fra serveren gjennom en kanal du stoler på. Meldingen er ikke bare en formalitet; den beskytter mot at du kobler til feil maskin.