OVH Cloud OVH Cloud

iSSH / SSHKeychain

20 réponses
Avatar
Thomas
bonjour :-)


est ce que certains ont comparé iSSH et SSHKeychain ?

http://www.macserve.org.uk/projects/issh/

http://www.sshkeychain.org/
on dirait que ça fait un moment que c'est en version 0.8.2
qqn sait si l'auteur a abandonné ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/

10 réponses

1 2
Avatar
jperrocheau
Erwan David wrote:

> sshkeychain est de fait inutile sous léopard, dont le ssh utilise le
> keychain système.

Dans le même genre 'idée, quelqu'un a réussi à intégrer gpg-agent à sa
session mac ?



??

La question n'intéressait personne ?

Dommage, on aurait pu apprendre qu'est-ce que ce gpg-agent avait de
particulier... ;-)

--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:
Avatar
Erwan David
(Jacques Perrocheau) écrivait :

Erwan David wrote:

> sshkeychain est de fait inutile sous léopard, dont le ssh utilise le
> keychain système.

Dans le même genre 'idée, quelqu'un a réussi à intégrer gpg-agent à sa
session mac ?



??

La question n'intéressait personne ?

Dommage, on aurait pu apprendre qu'est-ce que ce gpg-agent avait de
particulier... ;-)



Il permet de taper une seule fois le mot de passe de sa clef pgp pour
utilisation avec tous les logiciels.

--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé
Avatar
unbewusst.sein
Erwan David wrote:

> Dommage, on aurait pu apprendre qu'est-ce que ce gpg-agent avait de
> particulier... ;-)

Il permet de taper une seule fois le mot de passe de sa clef pgp pour
utilisation avec tous les logiciels.



tout comme ssh-agent (+ssh-add) ...

mais ATTENTION pgp-agent trafique le fichier
~/.MacOSX/environment.plist...

je mme suis fait avoir ...

euh y a t'il un moyen de remplacer le password de login par une
passphrase qui serait commune à pgp et ssh ???

--
Une Bévue
Avatar
olivier.marti
Laurent Pertois wrote:

Jacques Foucry wrote:

> Laurent Pertois wrote:
>
> > Merci, je viens de trouver sur un blog :)
>
> Quel blog ?

Mais quel idiot, j'ai oublié de copier le lien :-)

Le voici donc cette fois :

<http://ormset.no/wordpress/2007/10/28/leopard-finally-supporting-ssh-ag
ent-at-login/>




Si je comprends bien, Mac OS mets la clef ssh dans le Trousseau. Ca me
parait tout à fait différent d'un agent.

Avec le système actuel, il suffit de rentrer sa clef une seule fois.
Même si on redémmare la machine, il n'y a plus besoin de le la lui
répeter.

J'utilise SSH agent.app, sans avoir mis la clef dans le Trousseau. Si
j'arrête l'application, l'agent s'arrête, et quelqu'un qui me pique ma
machine ne peut pas se connecter à mes serveurs distants.

Du point de vue sécurité, ça a des comportements très différents.


Olivier
Avatar
laurent.pertois
Olivier Marti wrote:

> <http://ormset.no/wordpress/2007/10/28/leopard-finally-supporting-ssh-ag
> ent-at-login/>


Si je comprends bien, Mac OS mets la clef ssh dans le Trousseau. Ca me
parait tout à fait différent d'un agent.



Pas relu, désolé.

Avec le système actuel, il suffit de rentrer sa clef une seule fois.
Même si on redémmare la machine, il n'y a plus besoin de le la lui
répeter.



Tu parles de Mac OS X ?

J'utilise SSH agent.app, sans avoir mis la clef dans le Trousseau. Si
j'arrête l'application, l'agent s'arrête, et quelqu'un qui me pique ma
machine ne peut pas se connecter à mes serveurs distants.



Certes, mais si tu verrouilles régulièrement ton trousseau, c'est
sécurisé aussi. Par exemple, je n'ai pas le même mot de passe pour ma
session et mon trousseau, du coup ce dernier n'est pas ouvert quand
j'ouvre ma session, de plus il est verrouillé quand la machine part en
veille ou économiseur d'écran. Enfin, tu peux demander un verrouillage
du trousseau au bout d'un temps donné et ajouter une icone pour le
trousseau dans la barre des menus, quand tu verrouilles l'écran ça
appelle l'économiseur d'écran avec verrouillage du trousseau (même si ce
n'est pas réglé comme tel dans l'économiseur d'écran et le trousseau).

Du point de vue sécurité, ça a des comportements très différents.



Ca dépend, comme toujours ;-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.
Avatar
olivier.marti
Laurent Pertois wrote:

Olivier Marti wrote:

> > <http://ormset.no/wordpress/2007/10/28/leopard-finally-supporting-ssh-ag
> > ent-at-login/>
>
>
> Si je comprends bien, Mac OS mets la clef ssh dans le Trousseau. Ca me
> parait tout à fait différent d'un agent.

Pas relu, désolé.

> Avec le système actuel, il suffit de rentrer sa clef une seule fois.
> Même si on redémmare la machine, il n'y a plus besoin de le la lui
> répeter.

Tu parles de Mac OS X ?



Yep ! 10.5.6 pour êtrer précis.


> J'utilise SSH agent.app, sans avoir mis la clef dans le Trousseau. Si
> j'arrête l'application, l'agent s'arrête, et quelqu'un qui me pique ma
> machine ne peut pas se connecter à mes serveurs distants.

Certes, mais si tu verrouilles régulièrement ton trousseau, c'est
sécurisé aussi. Par exemple, je n'ai pas le même mot de passe pour ma
session et mon trousseau, du coup ce dernier n'est pas ouvert quand
j'ouvre ma session, de plus il est verrouillé quand la machine part en
veille ou économiseur d'écran. Enfin, tu peux demander un verrouillage
du trousseau au bout d'un temps donné et ajouter une icone pour le
trousseau dans la barre des menus, quand tu verrouilles l'écran ça
appelle l'économiseur d'écran avec verrouillage du trousseau (même si ce
n'est pas réglé comme tel dans l'économiseur d'écran et le trousseau).

> Du point de vue sécurité, ça a des comportements très différents.

Ca dépend, comme toujours ;-)



Note bien que je me suis gardé de hiérarchisé ces comportements. C'est
juste différent, donc il faut que je réfléchisse à changer un peu mes
habitudes ....

En fait, la clef dans le trousseau sert à lancer l'agent la première
fois que l'on demande une connection ssh. Le Trousseau peut-être
verrouillé après, comme l'agent est lancé, les connections ssh sont
toujours possibles.

Pour verrouiller les accès ssh, il faut donc : i) arréter l'agent, ii)
vérrouiller le Trousseau pour qu'il ne puisse pas se relancer.

Il faut donc que je trouve comment arréter l'agent ....


Olivier
Avatar
laurent.pertois
Olivier Marti wrote:

Il faut donc que je trouve comment arréter l'agent ....



Pan, t'est mort :-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.
Avatar
Erwan David
(Olivier Marti) écrivait :

Laurent Pertois wrote:

Jacques Foucry wrote:

> Laurent Pertois wrote:
>
> > Merci, je viens de trouver sur un blog :)
>
> Quel blog ?

Mais quel idiot, j'ai oublié de copier le lien :-)

Le voici donc cette fois :

<http://ormset.no/wordpress/2007/10/28/leopard-finally-supporting-ssh-ag
ent-at-login/>




Si je comprends bien, Mac OS mets la clef ssh dans le Trousseau. Ca me
parait tout à fait différent d'un agent.

Avec le système actuel, il suffit de rentrer sa clef une seule fois.
Même si on redémmare la machine, il n'y a plus besoin de le la lui
répeter.

J'utilise SSH agent.app, sans avoir mis la clef dans le Trousseau. Si
j'arrête l'application, l'agent s'arrête, et quelqu'un qui me pique ma
machine ne peut pas se connecter à mes serveurs distants.

Du point de vue sécurité, ça a des comportements très différents.



Il fait agent en mettant la clef dans le trousseau, et donc il faut la
passphrase du trousseau pour y accéder. Mais il me semble qu'on peut
lui dire de ne pas la méméoriser dans le trousseau.

--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé
Avatar
olivier.marti
Laurent Pertois wrote:

Olivier Marti wrote:

> Il faut donc que je trouve comment arréter l'agent ....

Pan, t'est mort :-)



J'ai un peu peur que cpette méthode laisse des fichiers partout, genres
sockets, et que ça emêche un redémarrage.

Je vais quand même dégainer mon killall pour voir, tant pus pour les
dégâts collatéraux ...

Olivier
Avatar
olivier.marti
Erwan David wrote:


Il fait agent en mettant la clef dans le trousseau, et donc il faut la
passphrase du trousseau pour y accéder. Mais il me semble qu'on peut
lui dire de ne pas la méméoriser dans le trousseau.



Il me semble que dans ce cas il redemande la clef à chaque connection.
Il faut que je vérifie.

Olivier
1 2