[linux] Re: OT? SSH login met key van Linux op Cisco

Rob Sterenborg rob op sterenborg.info
Zo Jan 29 10:46:01 CET 2006


>> Zoek je iets als dit ?
>> http://www.zdnetasia.com/insight/network/0,39044847,39274009,00.htm
> 
> Cisco ondersteunt het niet volgens hun eigen FAQ:
> http://www.cisco.com/en/US/tech/tk583/tk617/technologies_q_and
> _a_item09186a0080267e0f.shtml#qa6
> 
> Zelfs een achterdeurtje bouwen zadelt je nog steeds met een password
>   prompt op: username achterdeurtje access-class 100 privilege 15
> nopassword (Al is het een leeg password) 
> 
> Hugo.

Euh ?

"Then, create an RSA encryption key pair for the router to use for
authentication and encryption of the SSH data. One of the questions you
must answer during this process is the modulus size of the key. Make
sure the key modulus is at least 768 bits. Here's an example:

TR-Router(config)# crypto key generate rsa"

Ik bedoel ; je zou zeggen dat de Cisco doc de waarheid spreekt over een
Cisco product, maar dan is de vraag : waarom en waarvoor kan je dan een
ssh key *pair* op een Cisco router maken (dat is toch een
public-/private key bedoelt voor een SSH-server/-client) ?

Ik ben nog wat verder gaan zoeken alleen ben ik niet zo bekend met Cisco
als jij dus het kan zijn dat het niet voor jouw router(s) geldt, of
misschien snap ik er gewoon helemaal niets van ;^) :

http://www.cisco.com/en/US/products/hw/contnetw/ps4162/products_configur
ation_guide_chapter09186a0080328fe3.html#wp1158804

http://www.cisco.com/en/US/products/hw/vpndevc/ps4077/products_configura
tion_example09186a00802c0b1e.shtml



Gr,
Rob




More information about the Linux mailing list