Authentification ssh par clé – HP PC lame HP BladeSystem bc2200 Manuel d'utilisation

Page 130

Advertising
background image

Si votre serveur ftp ne prend pas en charge les connexions anonymes, vous pouvez spécifier un nom
d'utilisateur et un mot de passe en remplaçant la partie de l'hôte dans le format précédent : nom-
utilisateur:mot-passe@hôte

Authentification SSH par clé

Les utilisateurs peuvent installer leurs propres clés SSH publiques pour des connexions sans mot de
passe aux modules Integrated Administrator. Seuls les administrateurs de boîtier peuvent utiliser
l'authentification par clé. L'interface de ligne de commande propose quatre commandes pour installer
et superviser les clés SSH autorisées.

Pour afficher toutes les clés SSH autorisées actuellement installées, entrez : SHOW SSHKEY

Cette commande affiche toutes les clés actuellement installées sur le module Integrated
Administrator qui sont autorisées à se connecter via un compte administrateur de boîtier.

Pour afficher l'empreinte digitale de la clé hôte du module Integrated Administrator, entrez : SHOW
SSHFINGERPRINT

Cette commande affiche l'empreinte digitale de la clé hôte des modules Integrated Administrator.
Les utilisateurs peuvent comparer cette empreinte digitale à celle affichée par leur client SSH lors
de la connexion aux modules Integrated Administrator afin de garantir l'authenticité de la connexion
au module Integrated Administrator. Les utilisateurs qui requièrent une authenticité garantie
souhaiteront utiliser la console série du module Integrated Administrator pour obtenir l'empreinte
digitale SSH pour la première fois.

Pour effacer toutes les clés SSH autorisées actuellement installées, entrez : CLEAR SSHKEY

Cette commande efface toutes les clés autorisées actuellement installées sur le module Integrated
Administrator qui sont autorisées à se connecter. Une fois cette commande émise, tous les
utilisateur doivent entrer un mot de passe valide afin de se connecter.

Pour télécharger et installer une ou plusieurs clés SSH, entrez : DOWNLOAD SSHKEY <url>

Cette commande télécharge et installe un fichier contenant une ou plusieurs clés SSH qui sont
autorisées à se connecter au module Integrated Administrator. Le fichier remplacera toutes les
clés existantes.

Les protocoles pris en charge sont http, ftp et tftp. Formatez l'URL en tant que protocole://hôte/
chemin/fichier.

Si votre serveur ftp ne prend pas en charge les connexions anonymes, vous pouvez spécifier un nom
d'utilisateur et un mot de passe en remplaçant la partie de l'hôte (dans le format précédent) par : nom-
utilisateur:mot-passe@hôte.

Le module Integrated Administrator prend en charge plusieurs clés SSH dans le fichier téléchargé. La
taille maximum du fichier de clés SSH est de 16 Ko.

Les connexions SSH par clé présentent également un avantage pour une utilisation avec des scrips.
Des commandes distantes peuvent être envoyées à tout module Integrated Administrator après
l'installation de la clé autorisée appropriée sans devoir entrer de mot de passe entre chaque commande.
À l'aide du package OpenSSH, l'utilisateur peut envoyer des commandes via la syntaxe suivante : ssh
utilisateur@hôte commande

Vous pouvez regrouper des commandes pour effectuer une série d'actions. Pour afficher l'état du boîtier
et de toutes les lames via une commande unique, entrez :

122 Chapitre 8 Exécution de fonctions avancées

FRWW

Advertising