Question export/generation de cle SSH

Question export/generation de cle SSH - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 10-04-2025 à 19:27:06    

Bonjour,
 
 j'ai actuellement une VM Debian sur ma Freebox Ultra, je m'y connecte depuis un pc perso avec une clé SSH que j'avais créée avec PuttyGen en créant la VM.
 
 Comment puis je me connecter depuis un autre PC ? dois je copier ma clé ou en créer une autre? comment faire ?

Reply

Marsh Posté le 10-04-2025 à 19:27:06   

Reply

Marsh Posté le 10-04-2025 à 19:50:37    

Il te faudra surtout une IP "full stack" du côté de Free, car sinon avec le CGNAT tu n'as aucune chance d'accéder à ta box depuis internet. Ensuite c'est une histoire de config de la box (que je ne connais pas) genre redirection de port etc. Et pour te connecter depuis un ordi distant il te faudra la clé, mais j'ignore les détails. Par contre si tu exposes ta VM à internet, même avec une clé, il faut bien sécuriser...


---------------
Ne laissez pas mourir vos sujets en cours de route!
Reply

Marsh Posté le 10-04-2025 à 20:03:40    

rat de combat a écrit :

Il te faudra surtout une IP "full stack" du côté de Free, car sinon avec le CGNAT tu n'as aucune chance d'accéder à ta box depuis internet. Ensuite c'est une histoire de config de la box (que je ne connais pas) genre redirection de port etc. Et pour te connecter depuis un ordi distant il te faudra la clé, mais j'ignore les détails. Par contre si tu exposes ta VM à internet, même avec une clé, il faut bien sécuriser...


 
 J'ai deja une ip full stack et j'accède à ce que j'héberge (Emby principalement) sur la VM depuis l'extérieur sans soucis.  Mais le jour ou je change ou formate mon pc?  
 Avec le laptop du boulot par exemple en étant chez moi je ne peux pas me connecter en SSH car je n'ai pas de clé sur ce pc, mon soucis c'est pas d'accéder à ce qui est hébergé par la VM mais comment administrer la VM depuis un autre PC (quelque soit le réseau - même si que mon réseau local ça me va)
 
Edit: même sans full stack tu peux accéder depuis l'extérieur an adaptant les ports en fonction de ce qu'on t'a attribué


Message édité par bracame le 10-04-2025 à 20:05:36
Reply

Marsh Posté le 10-04-2025 à 20:12:23    

Ah autant pour moi. :o Tu semble être du métier, en tout cas plus que moi.


---------------
Ne laissez pas mourir vos sujets en cours de route!
Reply

Marsh Posté le 10-04-2025 à 21:15:38    

Tu re-génères un couple de clés et tu ajoutes la nouvelle clé publique au serveur, comme tu as fait pour ton premier PC.


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
Reply

Marsh Posté le 11-04-2025 à 01:42:08    

LaRoueEstTombee a écrit :

Tu re-génères un couple de clés et tu ajoutes la nouvelle clé publique au serveur, comme tu as fait pour ton premier PC.


 
j'ai oublié comment j'avais fait  :o  
Générer une clé je peux mais mais comment l'ajouter au serveur ?

Reply

Marsh Posté le 11-04-2025 à 11:41:45    

c'est juste une ligne à ajouter dans un fichier, genre ~/.ssh/authorized_keys ou quelque chose comme ça, cherche sur internet c'est assez basique et documenté partout.


Message édité par Ivy gu le 11-04-2025 à 11:41:59

---------------
fuuuck fuck fuck
Reply

Marsh Posté le 11-04-2025 à 11:58:25    

Si client ssh installé sur ton Windows, tu génères le couple de clés avec ssh-keygen, tu la transfères sur la machine distante (Get-Content $env:USERPROFILE\.ssh\fichier_cle.pub | ssh user@adresse "cat >> .ssh/authorized_keys" en modifiant le "fichier_cle.pub" et "user" et "adresse" ), tu dois pouvoir te connecter ensuite avec un simple ssh user@adresse.


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
Reply

Marsh Posté le 11-04-2025 à 12:52:40    

merci je vais essayer

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed