Questo documento spiega come usare il generatore di chiavi per PuTTY (PuTTYgen) per generare chiavi autorizzate SSH (Secure Shell) e l'autenticazione RSA per l'uso con Cisco Secure Intrusion Detection System (IDS). Il problema principale quando si stabiliscono le chiavi autorizzate SSH è che è accettabile solo il formato della chiave RSA1 precedente. Ciò significa che è necessario chiedere al generatore di chiavi di creare una chiave RSA1 e limitare il client SSH all'uso del protocollo SSH1.
Nessun requisito specifico previsto per questo documento.
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Ultime notizie - 7 febbraio 2004
Cisco Secure IDS
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Fare riferimento a Cisco Technical Tips Conventions per ulteriori informazioni sulle convenzioni dei documenti.
In questa sezione vengono presentate le informazioni necessarie per configurare le funzionalità descritte nel documento.
Nota: per ulteriori informazioni sui comandi usati nel presente documento, usare lo strumento di ricerca dei comandi (solo utenti registrati).
Completare la procedura seguente per configurare PuTTYgen.
Avviare PuTTYgen.
Fare clic sul tipo di chiave SSH1 e impostare il numero di bit nella chiave generata su 2048 nel gruppo Parametri nella parte inferiore della finestra di dialogo.
Fare clic su Genera e seguire le istruzioni.
Le informazioni principali vengono visualizzate nella sezione superiore della finestra di dialogo.
Deselezionare la casella di modifica Commento chiave.
Selezionare tutto il testo nella chiave pubblica da incollare nel file authorized_keys e premere Ctrl-C.
Digitare una passphrase nelle caselle di modifica Passphrase chiave e Conferma passphrase.
Fare clic su Salva chiave privata.
Salvare il file della chiave privata PuTTY in una directory privata per l'accesso a Windows (nella sottostruttura Documents and Settings/(userid)/My Documents in Windows 2000/XP).
Avviare PuTTY.
Creare una nuova sessione PuTTY come mostrato di seguito:
Sessione:
Indirizzo IP: indirizzo IP del sensore IDS
Protocollo: SSH
Porta: 22
Connessione:
Nome utente per l'accesso automatico: cisco (può essere anche l'accesso utilizzato con il sensore)
Connessione/SSH:
Versione SSH preferita: solo 1
Connessione/SSH/Auth:
File di chiave privata per l'autenticazione: individuare il file PPK memorizzato nel passaggio 8.
Sessione: (torna all'inizio)
Sessioni salvate: (immettere il nome del sensore, fare clic su Salva)
Fare clic su Open (Apri) e utilizzare l'autenticazione tramite password per collegarsi alla CLI del sensore, poiché la chiave pubblica non è ancora presente sul sensore.
Immettere il comando configure terminal CLI e premere Invio.
Immettere il comando ssh authorized-key CLI, ma non premere Invio. Assicurarsi di digitare uno spazio alla fine.
Fare clic con il pulsante destro del mouse nella finestra del terminale PuTTY.
Il materiale copiato negli Appunti al punto 5 viene digitato nella CLI.
Premere Invio.
Immettere il comando exit e premere Invio.
Verificare che la chiave autorizzata sia stata immessa correttamente. Immettere il comando show ssh authorized-keys e premere Invio.
Immettere il comando exit per uscire dalla CLI di IDS e premere Invio.
Attenersi alla seguente procedura.
Avviare PuTTY.
Individuare la sessione salvata creata nel passaggio 10 e fare doppio clic su di essa. Viene visualizzata una finestra del terminale PuTTY con il seguente testo:
Sent username "cisco" Trying public key authentication. Passphrase for key "":
Digitare la passphrase della chiave privata creata al passaggio 6 e premere Invio.
L'accesso è stato eseguito automaticamente.
Al momento non sono disponibili informazioni specifiche per la risoluzione dei problemi di questa configurazione.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
02-Sep-2004 |
Versione iniziale |