Si vous souhaitez accéder à votre HMC en toute sécurité mais sans avoir besoin de rentrer le mot de passe, il faut utiliser SSH et la procédure ci-dessous :

# ssh userid@hostname # Demande de mot de passe si pas de clé SSH

Pour autoriser les accès sécurisés sans connexion manuelle, il faut juste ajouter dans le fichier 'authorized_keys2' dans le répertoire '.ssh' du réperoire HOME de l'utilisateur HMC cible.

 

Le problème habituel est qu'un utilisateur standard se retrouve dans un Shell restreint et n'a donc pas la possibilité d'éditer le fichier 'authorized_keys2'.

En version 3 de la HMC, il est possible de désactiver le Shell restreint en éditant le fichier '/opt/hsc/data/ssh/hmcsshrc'.

A partir de la version 4 de la HMC,cette option n'est plus possible et il faut donc contacter IBM pour avoir l'accès au compte 'root' et éditer le fichier

Une autre manière de faire existe:

Disons que le compte HMC est 'hmcuser' et qu'il vous permet de vous connecter à la HMC.

Tout d'abord, créer un fichier valide 'authorized_keys2' and placer le sous /tmp de votre LPAR.


Puis, utiliser SCP pour le copier sur la HMC.

# scp /tmp/authorized_keys2 hmcuser@hmcsystem:~hmcuser/.ssh/authorized_keys2

 

(Entrer le mot de passe de 'hmcuser')


Puis vérifier si cela fonctionne.

# ssh hmcuser@hmcsystem date

Vous devez récupérer la date sans avoir à taper de mot de passe.

 

icon phone
Téléphone/Whatsapp : +33 (0)6 83 84 85 74
icon phone