<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TecnoRetales &#187; SSH</title>
	<atom:link href="http://www.tecnoretales.com/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tecnoretales.com</link>
	<description>La experiencia no se olvida</description>
	<lastBuildDate>Mon, 13 Sep 2010 21:37:21 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<!-- google ad injected by adsense-optimizer http://www.adsenseoptimizer.de -->
			<div  style="padding:7px; float: right; padding-right: 0; margin: 3px;"><!-- Ad number: 1 --><script type="text/javascript"><!--
    	 
    	google_ad_client = "pub-7180773421652966"; google_alternate_color = "FFFFFF";
		google_ad_width = 468; google_ad_height = 60;
		google_ad_format = "468x60_as"; google_ad_type = "text";
		google_ad_channel =""; google_color_border = "FE8B00";
		google_color_link = "FE8B00"; google_color_bg = "FFFFFF";
		google_color_text = "000000"; google_color_url = "D9D9D9";
		google_ui_features = "rc:6"; //--></script>
		<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script></div>	<item>
		<title>Conexión SSH sin password</title>
		<link>http://www.tecnoretales.com/linux/conexion-ssh-sin-password/</link>
		<comments>http://www.tecnoretales.com/linux/conexion-ssh-sin-password/#comments</comments>
		<pubDate>Fri, 01 May 2009 11:55:17 +0000</pubDate>
		<dc:creator>Manel Pérez Mata</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.tecnoretales.com/?p=118</guid>
		<description><![CDATA[¿Os habeis encontrado alguna vez programando un script que se ejecutará desde el cron y que tiene que hacer un scp a otra máquina? Yo si, y me surgía el problema de que cron no escribe el password, por lo tanto ahí acababa el correcto funcionamiento del script.
Para casos de este estilo, una posible solución [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p><img class="alignright size-full wp-image-125" title="Open SSH Logo" src="http://www.tecnoretales.com/wp-content/uploads/2009/05/26openssh.png" alt="Open SSH Logo" width="194" height="191" />¿Os habeis encontrado alguna vez programando un script que se ejecutará desde el cron y que tiene que hacer un scp a otra máquina? Yo si, y me surgía el problema de que cron no escribe el password, por lo tanto ahí acababa el correcto funcionamiento del script.</p>
<p>Para casos de este estilo, una posible solución es hacer que el servidor ssh tenga añadido nuestra máquina como host de confianza mediante el algoritmo de clave pública y clave privada DSA (<strong>Digital Signature Algorithm</strong>).<span id="more-118"></span></p>
<p>Los pasos para poder autenticar en una máquina de manera segura y sin escribir el password son:</p>
<p>1) Generamos la clave pública y privada en nuestra máquina &#8220;local&#8221; (por llamarla de alguna manera) de la siguiente manera:</p>
<pre>user@machine:~$ ssh-keygen -t dsa
Generating public/private dsa key pair.
Enter file in which to save the key (/home/user/.ssh/id_dsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/user/.ssh/id_dsa.
Your public key has been saved in /home/user/.ssh/id_dsa.pub.
The key fingerprint is:
ad:a3:f3:ad:a3:f3:ad:a3:f3:ad:a3:f3:ad:a3:f3:ad:</pre>
<p>En este caso, como lo que queremos es evitar teclear cualquier tipo de password o passphrase a la hora de hacer la conexión, no insertaremos ningún valor cuando nos pida passphrase; si bien, tenemos que ser conscientes de que el nivel de seguridad es algo menor.</p>
<p>2) Una vez generadas las claves, miramos el contenido del fichero <em>/home/user/.ssh/id_dsa.pub</em> y seleccionamos el churro de información que contiene. Algo similar a esto:</p>
<pre>ssh-dss AAAAB3NzaC1kc3MAA [...] cQde50+HLUINDX2qbexsAcDsyhnFMEvju user@machine</pre>
<p>3) Vamos a la máquina &#8220;remota&#8221; y pegamos toda esta información dentro del archivo <em>authorized_keys</em> de la carpeta <em>/home/user/.ssh/</em>. Si por un casual no existe la carpeta o el archivo, lo creamos nosotros manualmente.</p>
<p>Ya hemos configurado la máquina remota para que acepte nuestras <strong>conexiones automáticas</strong>. Si probamos hacer ssh a la máquina remota, deberíamos entrar sin necesidad de teclear nuestra contraseña.</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.tecnoretales.com/linux/conexion-ssh-sin-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

