No seu laptop, eu redefiniria ssh
no arquivo ~/.bash_login
ou ~/.bashrc
ssh ()
{
kinit -R || kinit -r 8days
command ssh "$@"
}
para atualizar seu tíquete, se possível, caso contrário, faça um novo - se a política do site do AFS concordar.
O login de chave pública é possível, mas apenas como último recurso, se você realmente não puder Kerberizar seu laptop - no servidor ssh, mova chaves secretas (se houver) de ~/.ssh/
para ~/.ssh/private/
, chmod 700
e fs setacl
para proteger suas chaves privadas, fs listacl ~/.ssh/private/
para checar somente se você tem acesso, finalmente faça ~/.ssh
e ~/.ssh/authorized_keys
legível, então sshd
pode vê-los para entrar - mas até você fazer algo como ( kinit -R || kinit -r 8days ) && aklog; klist
você não terá acesso ao AFS - então scp
pode ver /tmp/
mas não /afs/
- se você souber como obter tickets após scp
entrar e antes de acessar os arquivos, por favor me avise!