Portál AbcLinuxu, 30. dubna 2025 11:20
V poslední době mám nějaké křivé pracky a tak jsem se rozhodl zatočit s neustálým několika-násobným zadáváním mých super-bezpečných hesel k privátním klíčům.
Asi jsem v menšině ale protože jsem naprosto spokojeným uživatelem KDE 4, začal jsem pátrat jak nějak rozumně zaintegrovat ssh-agenta mého desktopu.
Po hodince googlení a procházení super-starých webů jsem se dohrabal k velice jednoduchému řešení.
Nejdříve je potřeba napojit ssh-agenta na KDE session.
cd mkdir -p .kde4/env .kde4/shutdown echo 'eval `ssh-agent`' > .kde4/env/ssh-agent.sh echo 'ssh-agent -k' > .kde4/shutdown/ssh-agent.sh chmod +x .kde4/env/ssh-agent.sh .kde4/shutdown/ssh-agent.sh
Po přihlášení do KDE je pak možné jednoduše pomocí "ssh-add klíč" zadat heslo pro tento klíč a to se bude držet dokud se z KDE neodhlásíte.
Samozřejmě takové řešení je dobré na dvě věci. Jsme v GUI a proto by při startu mělo vyskočit okno (ideálně KWallet) s dotazem na heslo a to by mělo být vše.
Tady už je potřeba sáhnout po externím balíčku a to konkrétně Ksshaskpass (v OpenSuSe 11.2 mi funguje verze z OBS od uživatele lemmy04). Po instalaci už zbývá pouze poslední krok a to přidat ssh-add s Ksshaskpass do autostart.
echo "export SSH_ASKPASS=`which ksshaskpass`" >~/.kde4/Autostart/ssh-add.sh echo "`which ssh-add` ~/.ssh/id_rsa" >>~/.kde4/Autostart/ssh-add.sh chmod +x ~/.kde4/Autostart/ssh-add.sh
A máme hotovo. Při dalším přihlášení na vás vyskočí Kwallet s dotazem na odemknutí databáze hesel následovaná samotným ksshaskpass. Při dalších přihlášeních pak už pouze samotná Kwallet.
Tiskni
Sdílej:
Holt je to hodne o zpusobu prace.jj. Kdybych ty hesla musel zadávat častěji a otravovalo mě to, tak bych agenta asi taky používal.
Mne servery vzdy po nejake dobe utnou spojeniTohle nemám rád, přijde mi to jako přežitek. Dneska už navázané SSH spojení nikoho nevytrhne.
ssh-agent
při přihlášení do KDE automaticky, aniž bych pro to musel něco dělat. Takže stačí buď po přihlášení spustit ssh-add
, nebo použít pam_ssh
.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.