Ve středu 15.2. od 18:00 proběhne na Fakultě informatiky Masarykovy univerzity v Brně únorové setkání Czech JBoss User Group. Tentokrát bude tématem vytváření opravdových Java EE aplikací s JBoss AS. Zahraničním hostem bude Pete Muir, který posluchačům ukáže, jak se taková aplikace vytváří. Více informací na wiki stránce akce.
Autor tohoto blogu, Mgr. Šimon Tóth v současné době působí jako výzkumný pracovník ve společnosti Cesnet z.s.p.o. a dlouhodobě vede pokročilá a speciální cvičení jazyků C a C++ na Fakultě informatiky MU.
linkedin
V poslední době mám nějaké křivé pracky a tak jsem se rozhodl zatočit s neustálým několika-násobným zadáváním mých super-bezpečných hesel k privátním klíčům.
Asi jsem v menšině ale protože jsem naprosto spokojeným uživatelem KDE 4, začal jsem pátrat jak nějak rozumně zaintegrovat ssh-agenta mého desktopu.
Po hodince googlení a procházení super-starých webů jsem se dohrabal k velice jednoduchému řešení.
Nejdříve je potřeba napojit ssh-agenta na KDE session.
cd mkdir -p .kde4/env .kde4/shutdown echo 'eval `ssh-agent`' > .kde4/env/ssh-agent.sh echo 'ssh-agent -k' > .kde4/shutdown/ssh-agent.sh chmod +x .kde4/env/ssh-agent.sh .kde4/shutdown/ssh-agent.sh
Po přihlášení do KDE je pak možné jednoduše pomocí "ssh-add klíč" zadat heslo pro tento klíč a to se bude držet dokud se z KDE neodhlásíte.
Samozřejmě takové řešení je dobré na dvě věci. Jsme v GUI a proto by při startu mělo vyskočit okno (ideálně KWallet) s dotazem na heslo a to by mělo být vše.
Tady už je potřeba sáhnout po externím balíčku a to konkrétně Ksshaskpass (v OpenSuSe 11.2 mi funguje verze z OBS od uživatele lemmy04). Po instalaci už zbývá pouze poslední krok a to přidat ssh-add s Ksshaskpass do autostart.
echo "export SSH_ASKPASS=`which ksshaskpass`" >~/.kde4/Autostart/ssh-add.sh echo "`which ssh-add` ~/.ssh/id_rsa" >>~/.kde4/Autostart/ssh-add.sh chmod +x ~/.kde4/Autostart/ssh-add.sh
A máme hotovo. Při dalším přihlášení na vás vyskočí Kwallet s dotazem na odemknutí databáze hesel následovaná samotným ksshaskpass. Při dalších přihlášeních pak už pouze samotná Kwallet.
Tiskni
Sdílej:
Holt je to hodne o zpusobu prace.jj. Kdybych ty hesla musel zadávat častěji a otravovalo mě to, tak bych agenta asi taky používal.
Mne servery vzdy po nejake dobe utnou spojeniTohle nemám rád, přijde mi to jako přežitek. Dneska už navázané SSH spojení nikoho nevytrhne.
ssh-agent při přihlášení do KDE automaticky, aniž bych pro to musel něco dělat. Takže stačí buď po přihlášení spustit ssh-add, nebo použít pam_ssh.