Logo
  • Entries
  • Comments
  • Popular
Recent Posts
  • January 2012
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009
  • November 2009
  • October 2009
  • September 2009
  • August 2009
  • July 2009
  • June 2009
  • May 2009
  • April 2009
  • March 2009
  • February 2009
  • January 2009
  • December 2008
  • November 2008
  • October 2008
  • September 2008
  • August 2008
  • July 2008
  • June 2008
  • May 2008
  • April 2008
  • March 2008
  • February 2008
  • January 2008
  • December 2007
  • November 2007
  • October 2007
  • July 2007
Recent Comments
  • Makendra It's always a pleasure to hear from someone with eexrpitse....
  • Rubén Ortiz Hola dependerá de varias cosas pero la respuesta sería NO. ...
  • jose miguel perea Buenos días, ¿La replicación entre maestro y esclavo es i...
  • Rubén Ortiz Si lo hacéis legal, con VMware el único problema son los cos...
  • Angel Hola, estamos valorando implementar baremetal para crear un ...
Popular Articles
  • Declaro la guerra al mosquito Tigre (35)
  • Phpbb3 - encode error converter (19)
  • MySQL - Variables básicas a configurar (17)
  • Reinicio programado Windows 2003 Server (16)
  • Plesk - Evitar el SPAM (10)
  • Home
  • Contacta
  • Hosting Linux
  • Legal
  • Sobre mí – About me

Putty y certificados SSH

Posted by Rubén Ortiz on May 7, 2009 in Software | 1 comment

Me estaba cansando de utilizar siempre el Putty y tener que introducir los passwors de acceso a las máquinas. Es agotador, aunque sea poner unas cifras, cansa. La forma de no tener que hacer eso es utilizar certificados de seguridad. Son 5 minutos y nos olvidamos de teclear los malditos passwords.

1. Descargar Putty y software adicional

  • Descargar Putty
  • Descargar Puttygen
  • Descargar Pageant

2. Crear el perfil de la máquina a la que vamos a conectarnos con Putty. Necesitamos Ip de la máquina, puerto de conexión para el SSH y un nombre de perfil.

3. Vamos a Connection > Data, y en Auto-Login Username ponemos el usuario que utilizaremos para conectarnos, “root” por ejemplo.

4. Volvemos a Session y salvamos el perfil que hemos creado anteriormente. De esta forma le decimos que para ese perfil siempre nos conectaremos como root.

5. Si ahora abrimos Putty de nuevo y hacemos click en el perfil y Open, nos abrirá la pantalla de consola y nos pedirá el password de root. Vamos a crear un certificado SSH. Ejecutamos el archivo puttygen.exe

Puttygen.exe

Nos aseguramos de tener seleccionado el modo SSH-2 RSA y 1024 bits. Hacemos click en Generate. Hemos de mover el ratón para conseguir crear la clave.

6. Ahora la clave privada/pública ha sido generada. Debajo de Key comment, has de poner cualquier comentario. Especificamos un Key passphrase y lo repetimos debajo, en Confirm passphrase. Tu necesitarás la passphrase para loguearte por SSH con tu nueva clave. Clickamos en Save publick key y la dejamos en algún lugar de nuestro PC. Hacemos lo mismo con la privada, Save Private Key. La extensión de la clave privada ha de ser .ppk. Si accidentalmente borramos las claves no podremos loguearnos correctamente, ojo.

7. Copiamos el contenido de la clave pública, que empieza por “ssh-rsa ..”. Nos logueamos en nuestra máquina linux remota y accedemos al directorio /root/.ssh. Para ver como se crea este directorio ir a este link. Añadimos el contenido de la llave pública al fichero authorized_keys y guardamos.

8. Volvemos a ejecutar el Putty, cargamos el perfil creado y vamos a SSH > Auth. Navegamos hasta encontrar y cargar nuestra clave privada. Vamos a Session y clickamos en Save.

9. Si ahora cargamos el perfil y clickamos en Open, nos logueamos pero nos pide la passphrase que hemos introducido al crear las claves privada y pública.

10. Para evitar la introducción de la passphrase continuamente, utilizamos el archivo Pageant.exe. El problema es que cada vez que inicemos el PC abremos de cargar la clave privada en Pageant, para evitar esto, hemos de crear un acceso directo. Una vez creado, accedemos a sus Propiedades.

11. Debajo de “Ubicación de Destino”, en “Destino” vemos algo cmo esto:

“C:\Documents and Settings\ruben.ortiz\Escritorio\pageant.exe”

Modificamos el string para quede como esto

“C:\Documents and Settings\ruben.ortiz\Escritorio\pageant.exe” “C:\Documents and Settings\ruben.ortiz\Escritorio\private_key.ppk
De este modo Pageant.exe cargara nuestra clave privada cada vez que lo inciemos, hemos pues de iniciarlo con el acceso directo.

Una vez hecho esto, podremos loguearnos por SSH con certificados sin necesidad de teclear ni el password de sistema ni la passphrase del certificado.

Links

  • http://www.howtoforge.com/ssh_key_based_logins_putty

One Response to “Putty y certificados SSH”

  1. Guannais says:
    21 de May, 2009 at 3:01 pm

    Llevaba tiempo pensando en hacer esto… Pero la verdad siempre me faltaba para ponerme a ver como se hacia.

    Muy claro.

    Muchas gracias!!!

  2. Generar clave-llave de conexión para SSH desde pc — Indómita says:
    2 de December, 2010 at 1:12 am

    [...] http://www.rubenortiz.es/2009/05/07/putty-y-certificados-ssh/ lo explica con detalle, pero a mi desde un pc no me funcionaba lo de cargar la frase automática [...]

Leave a Reply

Click here to cancel reply.

Nube de Tags

apache bare metal benchmark cacti centos dell drupal esxi General gripe A Hardware humor IIS kayako Linux lpi lyric Lyrics memcached mysql nginx openfiler OpenVZ openx Parallels php Phpbb plesk postgresql proftpd raid SQL Server ssh svn trac ubuntu varnish Virtualizacion Virtuozzo Virtuozzo Linux Warphammer.net Windows windows 2003 wordpress zabbix

Categorias

  • 2003 Server
  • Apache 2.X
  • benchmark
  • Centos
  • Cuanto (Luser) Cabron
  • ESXi
  • General
  • Hardware
  • IIS
  • Lighttpd
  • Linux
  • Lyrics
  • MySql
  • Nginx
  • OpenVZ
  • Parallels
  • Parallels Bare Metal
  • Php
  • Phpbb
  • Plesk
  • PostgreSQL
  • Prestashop
  • Software
  • SQL SERVER
  • Ubuntu
  • Varnish
  • Virtualizacion
  • Virtuozzo
  • Virtuozzo Windows
  • VMWare
  • Warphammer.net
  • Windows
  • Wordpress

Blogroll

  • David Toribio
  • EasyCompany.es
  • Marius Duch
  • Series
  • Warphammer.net

Recursos

  • Backup Plesk9
  • CentOS 5 32 bits RPMs
  • CentOS 5 64 bits RPMs
  • Lighttpd
  • MySQL Tunner
  • OpenVZ – Panel – PROXMOX
  • OpenVZ – Panel – VTONF
  • OpenVZ Wiki
  • Parallels Virtual Automation Resources
  • Plesk 8 Docs
  • Plesk 9 Docs
  • Plesk Hacker
  • Port80 – Compression Check
  • Virtuozzo DOCS
  • Virtuozzo Lin Commands
  • Virtuozzo Win Commands
  • Virtuozzo Windows Docu

Meta

  • Log in
  • Entries RSS
  • Comments RSS
  • WordPress.org
Designed by Elegant Themes | Powered by Wordpress