In diesem Tutorial zeige ich euch wie ihr SSH mit einem Key absichert.
Für diesen Tutorial werden die Programme Putty und PuttyGen benötigt. Diese können hier heruntergeladen werden LINK
1. loggt euch via ssh mit Putty auf eurem RPI ein
mkdir /home/pi/.ssh
ssh-keygen -t rsa -b 4096
>> bei der Pfad Abfrage: /home/pi/.ssh/id_rsa
>> Enter passphrase (empty for no passphrase) >> gewünschtes PW eingeben, es kann aber auch kein PW verwendet werden
cp /home/pi/id_rsa.pub /home/pi/.ssh/authorized_keys
chmod 600 /home/pi/.ssh/authorized_keys
chmod 700 /home/pi/.ssh
2. Um den Key auf den PC übertragen
3. Kopiert die Ausgabe von cat id_rsa in die Zwischenablage und fügt diese in eine leere Textdatei auf eurem PC ein und speichert diese z.B. unter rpi-key.txt.
-----BEGIN RSA PRIVATE KEY-----
MIIJJwIBAAKCAgEAzOHhUCcDDgGd7c7VJJp3c8fFfgTmUKvKPhiPYogs1R9XN5L0
..
..
yWL8zRvvs1wozFF4fSANczUzyaAIAxdcuQCXTZS0JHCXDvaFqPGFNCCgUA==
-----END RSA PRIVATE KEY-----
4. Den Key für Putty Konvertieren, hierzu startet ihr Puttygen und importiert die Textdatei z.B. rpi-key.txt
5. Den Puttykey mit "Save private key" speichern, solltet ihr unter Punkt 1 ein PW vergeben haben, tragt dieses in Puttygen ein bevor ihr den Key speichert
6. Putty konfigurieren
7. Funktionsprüfung
Sollte die SSH Verbindung via Key (mit oder ohne Keypasswort) funktionieren, könnt ihr den SSHDienst so einrichten, damit nur noch ein Keybasierter login möglich ist.
zur Sicherheit öffnet bitte eine 2te SSH Verbindung zu eurem PI, falls etwas schief geht..
nano /etc/ssh/sshd_config
PasswordAuthentication no
UsePAM no
PermitRootLogin no
sudo /etc/init.d/sshd reload
Wenn du Fragen und/oder Verbesserungsvorschläge hast, zögere nicht diese hier im Thred zu stellen.