shell-script-pt
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [shell-script] Script remoto sem senha: dica


From: Eduardo Otubo
Subject: Re: [shell-script] Script remoto sem senha: dica
Date: Tue, 14 Nov 2006 10:29:24 -0200

Ola Alain,

O que eu faço para executar comandos remotos com shell script é:

# ssh user@server <command>

Mas antes disso eu faço os dois servidores se autenticarem com pares
de chaves publica e privada. Assim o comando acima não precisa de
autenticação.

[]'s

On 11/14/06, Alain M. <address@hidden> wrote:
Autenticação com senha é mais complicado de configurar, inclusive é isso
que eu estava procurando quando achei o sshpass :)

Você conhece um bom tutorial, bem objetivo para configurar ssh com
senha? Eu *sei* que já rolou na lista, mas passei um bom tempo
procurando e não achei...

Quanto à segurança, além do dito na mensagem anterior, posso acrescentar
que (não quero ofender ou polemizar): 1) deixar o certificado "por aí" é
praticamente a mesma coisa que deixar a senha nem script, 2) o
certificado so ssh garante que o servidor é quem você pensa que seja, e
não que o usuário é quem diz ser.

Para ter segurança real teria que usar o STUNNEL com configuração
adequada, tem um tutorial completo aqui: www.cosmodata.info. É uma
coletânea de informações que precisei para fazer o stunnel funcionar.
Agradeço se alguém enviar feed-back (em pvt se o foco não for shell)

Alain

Bruno Gola escreveu:
> Talvez a maioria aqui ja saiba, mas você pode fazer a autenticação baseada
> em chaves (e portanto sem o prompt/não interativo), que eu considero mais
> seguro do que deixar a senha por ai num arquivo de texto.
>
> []'s


---------------------------------------------------------------------
Esta lista não admite a abordagem de outras liguagens de programação, como 
perl, C etc. Quem insistir em não seguir esta regra será moderado sem prévio 
aviso.
---------------------------------------------------------------------
Sair da lista: address@hidden
---------------------------------------------------------------------
Esta lista é moderada de acordo com o previsto em 
http://www.listas-discussao.cjb.net
---------------------------------------------------------------------
Servidor Newsgroup da lista: news.gmane.org
Grupo: gmane.org.user-groups.programming.shell.brazil


Links do Yahoo! Grupos







--
Eduardo Otubo
Linux Registered User #424252
http://del.icio.us/z3r00/

|_|0|_|
|_|_|0|
|0|0|0|


reply via email to

[Prev in Thread] Current Thread [Next in Thread]