Visualizzazione post con etichetta rsa. Mostra tutti i post
Visualizzazione post con etichetta rsa. Mostra tutti i post

mercoledì 26 agosto 2009

Cisco: resettare la chiave RSA del vostro Cisco PIX


Se avete una connettivita' internet intermittente, il vostro Cisco PIX potrebbe seccarsi e decidere di rendere un po' meno craccabili la/e sua/e chiave/i RSA per l'accesso remoto (molto simpatico non c'e' che dire....specialmente se siete separati da qualche migliaio di chilometri). Dovete rigenerare le chiavi RSA.

Se non riuscite ad accedere remotamente alla macchina dovete usare la console seriale (il cavo blu). Attaccate il cavo a una porta seriale di un PC e lanciate su questo l'emulatore di terminale.

Avviate il PIX.
Eseguite login ed entrate in modalita' configure terminal.
Digitate:
ca zeroize rsa
ca generate rsa key KEYSIZE
ca save all

Dove KEYSIZE e' la dimensione della chiave in bit, ad esempio 1024.

Riavviare il PIX con il comando:
reboot

venerdì 26 ottobre 2007

SSH senza password



Digitate sul vostro computer:

ssh-keygen -t rsa

Inserite una password.

Una volta che la coppia di chiavi RSA e' stata generata, dovete aggiungere la chiave pubblica al file ~/.ssh/authorized_keys del server. Questo puo' essere fatto digitando il seguente comando sul vostro computer:

$ssh-copy-id -i ~/.ssh/id_rsa.pub username@example.com

Affinche' questo login senza password funzioni, occorre che il server accetti questo tipo di autenticazione.