הגדרת הזדהות חזקה ומוצפנת לשרת Linux בעזרת Putty

בתאריך 8 דצמבר, 2009

אין צורך לרכוש מוצרי הזדהות חזקה באלפי דולרים עולם ה- open source עשיר בפתרונות לסביבת השונות . להלן דוגמא לפתרון הזדהות חזקה ו- SSO לשרתי Linux / Unix

הגדרת הזדהות חזקה ומוצפנת לשרת Linux בעזרת Putty
הגדרת הזדהות מוצפנת לשרת Unix בעזרת Putty
  1. הורדה של הקבצים :
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
-          putty.exe
-          puttygen.exe
-          puttyagent.exe
  1. הרצת puttygen לצורך הנפקת מפתח ציבורי ופרטי
-          יש לספק סיסמא בשדה ה- Phasspase
  1. שמירת המפתח הציבורי בשרת :
-          יש ליצור ספריה ב- Home directory של המשתמש  .ssh
-          יש לשמור את קובץ ה- Public key ולהעתיק לספריית ה- .ssh/
-          יש ליצור קובץ בשם authorized_keys2 ולשמור בספריה .
-          יש להעתיק את תוכן ה- Public key ולהדביק בקובץ הנ"ל
-          יש לתת לקובץ הרשאות chmod 600
-          יש לתת לספריה .ssh הרשאות chmod 700
-          יש לשמור את המפתח הפרטי במקום בטוח (לא על ה- Desktop )
  1. כדי לשמור את שם המשתמש באופן קבוע באפליקציית ה- Putty
-          יש להכניס את שם המשתמש :
-          Connection -->Autologin user name  
  1. בניית shortcut ->
-          C:\XXX\pageant.exe private.ppk
  1. יש להריץ את ה- shortcut לפני התחלת פעילות מול השרתים או להעתיק את ה- shortcut 
ל- startup Directory של המשתמש ת כדי שיעלה באופן אוטומטי (ידרש להכניס את ה- Phasspase
בכניסה )
יש להכניס פרמטרים ל- Putty  בפעם הראשונה שמבצעים את ההזדהות לפי הסדר הבא :
Session –host name
Session -save session
Connection- Auto login
Auth – Private key upload
מאמרים נוספים...