
AXSSH kodowane hasło i sesja
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dostępny jest program 'axssh' ktory korzysta z SSH (Secure Shell)
Program 'axssh' używa tzw. 'line mode' co na łączach radiowych jest
optymalnym rozwiązaniem w czasie sesji typu telnet do Linux'a który
domyślnie ma tryb 'znak po znaku'.

Wystarczy napisać:

 axssh -l swój_login IP_adres_linuxa_do_którego_łączymy_się

np:

  axssh -l sp2abc 44.128.1.1

Oczywiście musimy mieć konto na tym linux'ie, do którego się łączymy.


SSH z użyciem kluczy :
~~~~~~~~~~~~~~~~~~~~~~
W celu wygenerowania kluczy należy uruchmić na swoim koncie program :

  ssh-keygen -b 512 

Na ekranie pojawi się:

 Initializing random number generator ...
 Generating p: .....
 Generating q: ....
 Computing the keys ...
 Testing the keys ...
 Key generation complete.
 Enter file in which to save the key (/home/sp2xyz/.ssh/identity):

gdzie zamiast sp2rxy będzie Twój znak. Nacisnać klawisz ENTER i pojawi
się pytanie hasło:

 Enter passphrase:

podaj swoje hasło (zapamiętaj je !!!!!!!!!) i po podaniu system znów
nas zapyta, aby ponownie podać to samo hasło w celu weryfikacji,
więc po komunikacie :

 Enter the same passphrease:


należy podać to samo hasło !

   Następnie należy przegrać wygenerowany klucz publiczny
~/.ssh/identity.pub na swoje konto na serwerze, do którego będziemy
się łączyc i dołączyc {lub założyć o ile jeszcze nie istnieje ten plik}
do pliku ~/.ssh/authorized_keys uzywajac np. scp :

 scp ~/.ssh/identity.pub swoj_login@serwer_na_ktorym_mamy_konto:.
      gdzie zamiast swoj_login podaj swój login jaki używasz, np.:
 scp ~/.ssh/identity.pub sp2abc@wwek.ampr.org:.
      teraz zaloguj się na ten serwer i wydaj na nim polecenie :
               cat ~/identity.pub >> .ssh/authorized_keys

Uwaga: Jeśli nie masz jeszcze na serwerze katalogu .ssh to utwórz
       go najpierw poleceniem :
                                      mkdir ~/.ssh

   Możemy teraz używac 'axssh' z użyciem kluczy do połączeń.
Podczas logowania nastąpi zapytanie o hasło do klucza {RSA},
ktore podaliśmy wcześniej podczas generowania kluczy,
jeśli hasło te podamy błędnie nastąpi zapytanie o nasze normalne
hasło jakie mamy ustawione dla konta.

Uwaga: Jeśli system zdalny dopuszcza puste hasła to można przy
       generowaniu kluczy i zapytaniach o hasło wcisnąć sam
       ENTER. Wtedy po wgraniu klucza na zdalny serwer i logowaniu
       się na ten serwer nie bedzię pytania o hasło, a nastąpi
       automatyczne zalogowanie. Muszisz chronić taki klucz !!!!
