Gestion de l'accès au shell sécurisé dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Connexion à un hôte distant avec le shell sécurisé

  1. Démarrez une session Shell sécurisé.

    Tapez la commande ssh et spécifiez le nom de l'hôte distant et votre identifiant de connexion.

    mySystem% ssh myRemoteHost -l username
  2. A l'invite, vérifiez l'authenticité de la clé de l'hôte distant.

    Une invite peut s'afficher mettant en doute l'authenticité de l'hôte distant :

    The authenticity of host 'myRemoteHost' can't be established.
    RSA key fingerprint in md5 is: 04:9f:bd:fc:3d:3e:d2:e7:49:fd:6e:18:4f:9c:26
    Are you sure you want to continue connecting(yes/no)? 

    Cette invite est normale pour les connexions initiales sur des hôtes distants.

    • Si vous ne pouvez pas confirmer l'authenticité de l'hôte distant, saisissez no et contactez votre administrateur système.
      Are you sure you want to continue connecting(yes/no)? no

      L'administrateur est responsable de la mise à jour du fichier /etc/ssh/ssh_known_hosts global. Un fichier ssh_known_hosts mis à jour empêche l'affichage de cette invite.

    • Si vous confirmez l'authenticité de l'hôte distant, répondez à l'invite et passez à l'étape suivante.
      Are you sure you want to continue connecting(yes/no)? yes
  3. Authentifiez-vous sur Shell sécurisé.
    1. Lorsque vous y êtes invité, saisissez votre phrase de passe.
      Enter passphrase for key '/home/username/.ssh/id_rsa': <Type passphrase>
    2. Lorsque vous y êtes invité, saisissez votre mot de passe de compte.
      username@myRemoteHost's password: <Type password>
      Last login: Wed Sep  7 09:07:49 2011 from myLocalHost
      Oracle Corporation      SunOS 5.11       September 2011
      myRemoteHost%
  4. Effectuez des transactions sur l'hôte distant.

    Les commandes que vous envoyez sont chiffrées. Les réponses que vous recevez sont chiffrées.

  5. Arrêtez la connexion Shell sécurisé.

    Lorsque vous avez terminé, saisissez exit ou utilisez votre méthode habituelle pour quitter votre shell.

    myRemoteHost% exit
    myRemoteHost% logout
    Connection to myRemoteHost closed
    mySystem%
Exemple 1-2  Affichage d'une interface utilisateur distante dans le shell sécurisé

Dans cet exemple, jdoe est l'utilisateur initial sur les deux systèmes et il se voit affecter le profil de droits Software Installation (installation de logiciels). jdoe souhaite utiliser l'interface graphique du gestionnaire de packages sur le système distant. La valeur par défaut du mot-clé X11Forwarding est toujours yes et le package xauth est installé sur le système distant.

% ssh -l jdoe -X myRemoteHost
jdoe@myRemoteHost's password: password
Last login: Wed Sep  7 09:07:49 2011 from myLocalHost
Oracle Corporation      SunOS 5.11       September 2011
myRemoteHost% packagemanager &