<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ubuntu &#38; Logiciels libres &#187; connection</title>
	<atom:link href="http://blog.cheztoi.net/tag/connection/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.cheztoi.net</link>
	<description>Documentation et tutoriaux sur Ubuntu</description>
	<lastBuildDate>Tue, 12 Jul 2011 06:31:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Mettre en place SSH sur Ubuntu</title>
		<link>http://blog.cheztoi.net/2009/09/08/mettre-en-place-ssh-sur-ubuntu/</link>
		<comments>http://blog.cheztoi.net/2009/09/08/mettre-en-place-ssh-sur-ubuntu/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 12:29:33 +0000</pubDate>
		<dc:creator>Jos</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[connection]]></category>
		<category><![CDATA[libre]]></category>
		<category><![CDATA[scp]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[sftp]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://blog.cheztoi.net/?p=153</guid>
		<description><![CDATA[
SSH est un outil très puissant permettant d'établir une connection chiffrée entre une machine client et une machine serveur. Cet outil est principalement utilisé pour faire de l'administration sécurisée a distance, mais peux aussi servir a de nombreuses autres utilisations, notamment a réaliser des tunnels chiffrés.

Une connection SSH peut également servir à faire du ...]]></description>
			<content:encoded><![CDATA[<p><img src='http://blog.cheztoi.net/wp-content/gallery/icones/gnome-utilities-terminal-64.png' alt='gnome-utilities-terminal-64' class='ngg-singlepic ngg-left' /><br />
SSH est un outil très puissant permettant d&#8217;établir une connection chiffrée entre une machine client et une machine serveur. Cet outil est principalement utilisé pour faire de l&#8217;administration sécurisée a distance, mais peux aussi servir a de nombreuses autres utilisations, notamment a réaliser des tunnels chiffrés.</p>
<p>Une connection SSH peut également servir à faire du transfert de fichier crypté, via le <strong>sftp</strong> (SSH file transfer protocol)</p>
<p><span id="more-153"></span></p>
<h2>Configurer le serveur</h2>
<p>Pour mettre en place SSH sur votre serveur et ainsi autoriser la connection de clients SSH, il vous suffit d&#8217;installer le paquet <a href="apt://openssh-server">openssh-server</a><br />
Celui ci va automatiquement ajouter le service au démarrage et permettre la connection par défaut sur le port 22.<br />
La configuration du serveur SSH se trouve dans le fichier /etc/ssh/sshd_config</p>
<h2>Configurer le client</h2>
<p>Le client SSH est déjà installé par défaut sous Ubuntu. Il vous suffit d&#8217;utiliser cette commande pour vous connecter, puis de rentrer votre mot de passe tel qu&#8217;il est configuré sur le serveur</p>
<p class="code">
ssh [user@]host
</p>
<h3><strong>Générer la clé publique / privée</strong></h3>
<p>Si vous voulez mettre en place des connections SSH sans demande de mot de passe, il va vous falloir indiquer au serveur quelles machines peuvent se connecter ainsi. Pour cela, vous devez d&#8217;abord générer votre clé publique et votre clé privée:</p>
<pre>
jos@vbox:~$ ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/home/jos/.ssh/id_rsa):
Created directory '/home/jos/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/jos/.ssh/id_rsa.
Your public key has been saved in /home/jos/.ssh/id_rsa.pub.
The key fingerprint is:
6c:bc:29:fc:b9:bc:fb:f7:19:84:cf:3f:1c:b7:b3:5c jos@vbox
The key's randomart image is:
+--[ RSA 2048]----+
|                 |
|                 |
|                 |
|       o     .   |
|        S   . .  |
|     . . o   + ..|
|      o o     = E|
|       + .  . .O.|
|        B=.. .oo=|
+-----------------+
jos@vbox:~$
</pre>
<p>Tapez entrée a toutes les questions qu&#8217;il vous pose, notamment la passphrase.<br />
Une fois ceci effectué, vos clés sont générées et se trouve dans le répertoire caché .ssh de votre dossier personnel.</p>
<h3><strong>Autoriser sa clé sur le serveur</strong></h3>
<p>Il existe une commande permettant d&#8217;automatiser ceci. Entrez ceci:</p>
<p class="code">
ssh-copy-id [user@]host
</p>
<p>Il va vous demander votre mot de passe. Le champ &laquo;&nbsp;user@&nbsp;&raquo; est facultatif, il ne sert que si vos noms d&#8217;utilisateurs diffèrent entre les deux machines.</p>
<p>Cela donne</p>
<pre>
jos@vbox:~$ ssh-copy-id 127.0.0.1
The authenticity of host '127.0.0.1 (127.0.0.1)' can't be established.
RSA key fingerprint is 6d:a0:1a:09:0f:6f:e0:b7:c4:a7:1f:f7:3e:19:45:53.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '127.0.0.1' (RSA) to the list of known hosts.
jos@127.0.0.1's password:
Now try logging into the machine, with "ssh '127.0.0.1'", and check in:

  .ssh/authorized_keys

to make sure we haven't added extra keys that you weren't expecting.

jos@vbox:~$
</pre>
<p>A partir de la, la connection est possible sans mot de passe</p>
<p class="code">
ssh [user@]host
</p>
<h2>Connection en sftp</h2>
<p>Vous pouvez aussi utiliser le transfert de fichier en <strong>sftp</strong> vers le serveur, notamment sur l&#8217;explorateur de fichier de gnome, en tapant une adresse du type</p>
<p class="code">
sftp://[user@]host
</p>
<p>En ligne de commande, il est aussi possible de faire ceci grâce a la commande scp</p>
<p>Copier un fichier depuis le serveur:</p>
<pre>
scp serveur:/chemin/vers/le/fichier /chemin/destination
</pre>
<p>Copier un fichier vers le serveur:</p>
<pre>
scp /chemin/vers/le/fichier serveur:/chemin/destination
</pre>
 <img src="http://blog.cheztoi.net/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=153" width="1" height="1" style="display: none;" /><p class="wp-flattr-button"></p>]]></content:encoded>
			<wfw:commentRss>http://blog.cheztoi.net/2009/09/08/mettre-en-place-ssh-sur-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

