É uma prática ruim armazenar as authorized_keys obsoletas como usuário / grupo nobody?

0

Estou usando o Chef para gerenciar usuários em um cluster de servidores. Quando um usuário é removido, estou mantendo seu arquivo authorized_keys e alterando o usuário / grupo do arquivo para "nobody" depois de excluir o usuário relevante do servidor. É uma prática ruim fazer isso?

Editar: Estou executando o CentOS 5 no meu cluster.

    
por William King 03.10.2013 / 00:27

1 resposta

2

O arquivo authorized_keys contém chaves públicas, o que não faria mal algum se caísse em algumas mãos de invasores, elas deveriam ser públicas.

    
por 03.10.2013 / 00:41