SFTP & clé d'identification RSA

  • Créateur du sujet Créateur du sujet gribouille
  • Date de début Date de début
G

gribouille

Invité
Je ne sais pas si je dois poser ma question ici et comme je savais pas où y mettre, auquel cas merci à Amok ou bien Apide le le déplacer /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/wink.gif

Voilà il se trouve que je dois transférer des fichiers pour un site à mettre à jour. Or l'hébergeur du dit dite ne propose pas de solutions de FTP simple, ils traitent tout en interne ( /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/confused.gif ) faut il dire puisqu'ils dévellopent, produisent et designent des sites, et ainsi l'accès aux fichiers ne se fait que de chez eux.
Après avoir discuté avec eux, l'idée d'avoir à envoyer constement des fichiers par mail chez eux pour les MàJ régulières n'étant pas franchement de plus souple pour par dire agaçant, ils concevraient de me laisser accèder aux répertoire du site par SFTP, au travers d'une clé d'identification que je dois générer.

Première question, quel client sous mac OS 9 (j'ai pas le choix là où je travaille) me permettrais de faire du SFTP ?

Deuxième question, comment puis-je générer une clé de type "RSA à 1027 bits sans password" sous mac, avec quoi & comment ????? /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/confused.gif /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/ooo.gif

si quelq'un sais pour la deuxième question... j'aurais bien de la chance /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/blush.gif

enfin bref.... help /ubbthreads/http://forums.macg.co/vbulletin/images/smiliesold/cool.gif
 
Voici pour créer une clé:


Et une appli qui marche sous 9 et sous 10 payante (pas cher) pour faire du sftp:
ici

Je crois même que l'appli génère elle-même les clés RSA
 
<blockquote><font class="small">Post&eacute; &agrave; l'origine par Api:</font><hr />une appli qui marche sous 9 et sous 10 payante (pas cher) pour faire du sftp:
ici

Je crois même que l'appli génère elle-même les clés RSA
<hr /></blockquote>

Merci Api chérie
tongue.gif
j'ai opté pour MacSFTP qui en effet génere elle même les clés dont à besoin...

je viens d'acheter la licence... suis bien content...

merci encore Api, et aussi à Jean-Pierre Stierlin, le dévellopeur de cette petite appli bien pratique
tongue.gif


cool.gif
cool.gif
 
c'est une catastrophe... je viens de me relire et j'ai vraiment de plus en plus de problèmes pour taper correctement mes messages
laugh.gif
 
gribouille a dit:
Deuxième question, comment puis-je générer une clé de type "RSA à 1027 bits sans password"

Soyons clair: une clé sans pass-phrase ne sert à rien !
C'est une porte blindée sans serrure, c'est un digicode à une touche, c'est un cadenas en plastique !


Si ta clé privée se retrouve dans des mains malhonnêtes (piratage de ton ordi, perte de ton ipod si tu l'as placée dessus, copain salop etc), toutes tes clés publiques utilisées à droite à gauche deviennent vulnérables.

Une clé doit TOUJOURS AVOIR UN PASSWORD/PASSPHRASE !

L'astuce pour éviter d'avoir à rentrer à chaque fois le pass de ta clé, c'est d'utiliser ssh-agent ou keychain. Une fois ouverte, ta clé va être mise en cache pour être utilisée sans nécessité d'entrer sans cesse ton pass durant toute une session de shell.

Explications en anglais
Autres explications, adaptées à MacOS X mais pour 10.1.x
 
bah tu sais mon cher grenoble, le problème c'est que j'y connais pas grand chose... même si cela me parraissais bizarre cette histoire...

a priori je me je fais confiance à l'administrateuir réseau de cet hébergeur que je ne veux pas nommer qui couvre des très grands comptes que je ne nommerais pas non plus. Ceci dit, nous on demande pas des super protections pour notre compte, puisque notre site n'est qu'une vitrine en flash et html simple... une plaquette interactive de l'agence en somme... donc rien de bien important.

C'est plutôt leur partie à eux et aux autres comptes hébergés... ils veulent super protéger .... mais suivant ce que tu me dit, et si j'avais besoin d'héberger un compte sécurisé genre site avec prestations ou ventes de produits en ligne avec payment par CB etc... je me demande si ils sont bien fiables
ooo.gif


je le redis, pour nous on s'en fout... mais mon boss s'est fait héberger chez eux car il connais qqun... moi je trouve qu'un hébergement chez Online ou OVH aurais largement suffit....

m'enfin bon


merci du tuyau... en tout cas le soft je l'ai pas payé pour rien puisqu'il me sers pour d'autres choses avec des passwords cette fois
laugh.gif
sur des sites qui le nécéssitent eux....