Posts Recientes

- Dejándolo correr...
- FF
- Licuado de papaya
- nos vemos en Argentina
- Gibosa menguante

Categorías

- Andanzas (40)
- Berrinches (2)
- Cheap tips and tricks (5)
- Conciertos (3)
- Cuentos (15)
- Debian (9)
- emacs (1)
- Familia (3)
- General (13)
- GNU Linux (10)
- Gulag (3)
- Invitados (4)
- Jaws (1)
- Perdiendo el tiempo (17)
- Thumbs up (1)
- Viva Mexico (5)

Comentarios Recientes

- samy en FF
- TuvaLu en FF
- mibito en FF
- mmorpg en Oaxaca - DF (por la Mixteca)
- mmorpg en Licuado de papaya
- mmorpg en RPP de Gto. pide el uso de Mozilla Firefox
- samy en Licuado de papaya
- mibito en Licuado de papaya
- m77 en Re: Ella (Princesa y cuento)
- m77 en Licuado de papaya
Octubre 2008
Dom Lun Mar Mie Jue Vie Sab
28 29 30 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1

Imagen Aleatoria

Otros

- Coffee cup wannabe photos
- Fotos

Planetas

- Planeta Laguna
- Planeta Linux México

Podcasts

- No happy dreams

Comics

- xkcd
- 0x2121

Amigos

- samy (Samy Valenz)
- mgjc (Human knowledge...)
- guivaloz (Movimiento Libre)
- buffoon (Mir gian ob Beppos!)
- Nada que hacer
- leoneo (Conocimiento libre...)
- mibito (epílogo de un diario desesperado)
- leoneo (C y L del Chanate)
- rive (Linux... y otras cosas)
- libereco (Historias, cuentos...)

Comentarios Recientes en Fotos

mibito en Re: IMG_6994.JPG
TuvaLu en Re: IMG_6994.JPG
m77 en Re: Viviana
TuvaLu en Re: Don Chapa

Actualmente leo:

El castillo | América - Franz Kafka

Hoy contesté un correo en debian-user@l.d.o sobre una duda común:

Tengo cuenta en 2 máquinas, llamémoslas host1 y host2, y bueno, la máquina donde nos encontramos será localhost. Original, ¿no? Bueno, el punto es que host2 no es accesible desde localhost, ya sea porque se encuentra en una subred, detrás de un firewall, etc... pero sí desde host1. Otro factor, tanto host1 como host2 sólo permiten autenticación por llaves.

  • Guardar tu llave, para entrar a host2, en host1 representaría una flaqueza en tu esquema de seguridad, ¿cierto?
  • Subir tu llave a host1, para acceder a host2, cada vez que quieras entrar sería una pérdida de tiempo.

Entonces, ¿cómo hacerlo?

ssh-add -t 30 /ruta/a/la/llave/de/host2 ; ssh -t -i /ruta/a/la/llave/de/host1 -A host1 ssh host2

Voy a tratar de explicarlo.

ssh-add agrega nuestra identidad, ya sea RSA o DSA (especificada en la ruta), al agente de autenticación. El parámetro -t establece el tiempo de vida de la identidad. Esto es necesario para la autenticación con host2.

Después viene el ssh tradicional, donde -i indica el archivo de donde se tomará la identidad para la autenticación con host1. El parámetro -t es necesario para asignar un pseudo-tty (ya que no contaremos con uno) y el -A permitirá el reenvío de la conexión del agente de autenticación.

Por último, el comando a ejecutar en host1: ssh host2 resulta obvio a estas alturas.

Ojalá les sirva, y como siempre, acepto y espero sugerencias.

m77 | Cheap tips and tricks | 24 Abril, 11:12pm

Dejar un comentario









Fuentes XML de comentario: RSS | Atom