Minggu, 09 Mei 2010

open ssh untuk linux Ubuntu (share Ilmu dari kang Abe Arif)

Coba bayangkan kita akan mengupdate sebuah package linux pada 10 buah client linux CLI (command line interface)

Misalnya mau update gnome2

# apt-get upgrade gnome2-desktop-data

Akan cukup bosan dan pegal kalau setiap kali meremote harus masukin password :P

Kali ini saya coba simulasikan meremote sebuah linux tanpa harus memassukan password.

Sisi yang meremote saya ceritakan CS (client side), dan yang diremote RS (remote side)

Jalankan perintah berikut pada CS

obenk@linuxdesktop:~$ ssh-keygen -t rsa -b 2048 -f huhuy-key

rsa adalah type enkripsi key (1024/2048/4048 dst)

eksekusi perintah diatas akan membuat 2 file yaitu huhuy-key dan huhuy-key.pub, selanjutnya backup-key.pub adalah public key yang akan di letakkan di RS

ok kita mulai :

1. Transfer public key dari CS ke RS

mengirim file huhuy-key.pub ke RS pada direktori /home/namauser/huhuy-key.pub
contoh :

obenk@linuxdesktop:~$ scp huhuy-key.pub namauser@remotehost:~/

2. Push public key kedalam autorize key pada sisi RS

pastikan bahwa sudah ada direktori .ssh pada /home/namauser/.ssh/ dan jika belum silahkan anda buat direktori tsb

namauser@remotehost:~$ mkdir /home/namauser/.ssh

3. selanjutnya buat file authorized_keys

namauser@remotehost:~$ touch /home/namauser/authorized_keys

push key ke authorized_keys
namauser@remotehost:~$ cat /home/namauser/huhuy-key.pub >> /home/namauser/.ssh/authorized_keys

4. Trial Aksess RS dari CS

posisi skr di CS lakukan perintah
obenk@linuxdesktop:~$ ssh -i huhuy-key namauser@remotehost

jika semua step by step anda ikuti dengan benar maka dengan perintah terakhir diatas otomatis anda masuk ke RS tanpa menggunakan password

jika masih gagal coba jalankan perintah di CS dengan menampilkan proses per proses

obenk@linuxdesktop:~$ ssh -v -i huhuy-key namauser@remotehost

Fungsi public key ini umumnya digunakan sebagai media remote backup menggunakan rsync atau sejenisnya.

Tips berikutnya akan coba saya paparkan.. menjalankan perintah di RS dari CS menggunakan ssh ini.

Good luck

Huhuy,

.ab

Tidak ada komentar:

Posting Komentar