Authenticatie met SSH en Putty: Een Stapsgewijze Handleiding

Inleiding tot ssh en putty

Deze handleiding beschrijft hoe je veilig kunt inloggen op een server via SSH met behulp van Putty. Het herhaaldelijk invoeren van wachtwoorden kan tijdrovend zijn. Het gebruik van een DSA-sleutelpaar is een efficiënte oplossing. We gaan ervan uit dat je Windows gebruikt en Putty voor verbindingen met een Linux-server.

Benodigdheden: putty, puttygen en pageant

Download de volgende bestanden van de Putty-website: Putty (voor de SSH-verbinding), PuTTYgen (voor het genereren van sleutels) en Pageant (voor het opslaan van je private sleutel in het geheugen). Deze tools zijn essentieel voor het automatiseren van het inloggen en het vermijden van constante wachtwoordinvoer.

Genereren van het dsa-sleutelpaar

Log eerst in op de server met Putty, zoals je normaal zou doen (dit is de laatste keer dat je je wachtwoord hoeft in te voeren!). Maak een directory .ssh in je home directory met de rechten 700: mkdir .ssh; chmod 700 .ssh. Genereer vervolgens de sleutel met: ssh-keygen -t dsa. Kies een bestandslocatie (de standaard is prima) en stel een passphrase in. Deze passphrase beschermt je private sleutel.

Toevoegen van de publieke sleutel aan de server

De publieke sleutel (id_dsa.pub bij de standaardinstellingen) moet aan het authorized_keys bestand toegevoegd worden op de server. Dit maakt inloggen met je private sleutel mogelijk. Gebruik de volgende commando: cat id_dsa.pub >> authorized_keys. Zorg ervoor dat alle bestanden in de .ssh directory de juiste rechten hebben: chmod 600 *.

Importeren van de private sleutel in putty

Download het id_dsa bestand naar je lokale computer. Open PuTTYgen, kies Actions -> Load, selecteer je id_dsa bestand en voer de passphrase in. Sla de sleutel op in een Putty-vriendelijk formaat (.ppk) onder de naam mijn_naam.ppk. Sla ook de publieke sleutel op als mijn_naam.pub. Deze bestanden kun je op een willekeurige locatie opslaan, bijvoorbeeld in de Putty-directory of in een .ssh folder.

Configuratie van putty voor sleutelgebruik

Open Putty en bewerk de sessie-instellingen voor je server. Klik op de sessie en vervolgens op Load. In de sectie Connection -> SSH -> Auth, selecteer de Private key file for authentication en kies het zojuist opgeslagen mijn_naam.ppk bestand. Vergeet niet om terug te gaan naar de Session tab en de sessie op te slaan.

Automatisch inloggen met pageant

Hoewel je nu met je sleutel kunt inloggen, moet je nog steeds de passphrase invoeren. Pageant is een programma dat je private sleutel in het geheugen bewaart, zodat je de passphrase niet steeds hoeft in te voeren. Start Pageant en voeg je sleutel toe via het menu. Om dit te automatiseren, maak een snelkoppeling naar Pageant en voeg de sleutel toe aan de doelwaarde: pageant.exe mijn_klucz.ppk.

Veiligheidsoverwegingen: passphrase versus geen passphrase

Het gebruik van een lege passphrase is handig, maar onveilig. Als iemand je private sleutel in handen krijgt, kan hij zonder verdere authenticatie inloggen. Een passphrase biedt extra bescherming. Overweeg de afweging tussen gemak en beveiliging. In sommige gevallen, bijvoorbeeld bij een server die je regelmatig gebruikt, is een passphrase aan te raden.

Probleemoplossing: aanpassen van de publieke sleutel

In zeldzame gevallen kan het nodig zijn om het authorized_keys bestand aan te passen. Verwijder in dat geval het einde van de regel (de domeinnaam) om de juiste gebruikersnaam en servernaam te gebruiken, zoals weergegeven in de Putty-venstertitel.