Perguntas sobre 'key-authentication'

1
resposta

Por que ssh-copy-id solicita a senha do usuário local três vezes?

Notado da minha pergunta anterior que, ao tentar copiar uma chave pública SSH para um host remoto via ssh-copy-id , me pedem a senha do usuário local três vezes: ssh-copy-id myuser@myserver Password: Password: Password: myuser@myserver's...
20.12.2012 / 14:18
3
respostas

Use autenticação de chave SSH com usuário personalizado $ HOME

Eu tenho alguns usuários que têm diferentes diretórios $ HOME do que /home/ . As residências dos usuários estão em /pkg/home e /pkg owner é um usuário diferente, mas todos os usuários têm acesso de grupo a /pkg . Parece que o SSHD r...
13.09.2012 / 22:29
2
respostas

Posso ssh via chave pública se não houver diretório inicial no sistema remoto?

Eu atualmente tenho que ssh com o usuário FOO, em seguida, sudo para o usuário BAR. Eu gostaria de usar o ssh com uma chave pública, mas no sistema remoto não há um diretório home para o usuário FOO, então obviamente não .ssh / authorized_key...
08.02.2018 / 13:21
1
resposta

Por que preciso inserir a frase secreta para uma chave RSA em um host remoto após o SSH?

Do host B eu posso usar o SSH em vários outros hosts ( C, D ) sem usar qualquer senha, pois coloquei a chave pública nos arquivos correspondentes do authorized_keys (nos hosts C e D). Do host A eu posso host SSH B (via autenticação sen...
25.06.2014 / 22:54
1
resposta

Força o usuário pubkey-auth a definir a senha no primeiro login

Quando eu crio uma nova conta de usuário, peço aos usuários que me enviem uma chave pública e querem forçar os usuários a definir a senha na primeira vez que fizerem login com autenticação de par de chaves. Se eu criar uma conta com uma senha im...
12.10.2012 / 17:30
1
resposta

É * realmente * possível roubar diretamente uma chave privada se ela não usar uma frase secreta?

Li em vários locais, como em essa questão de que usar um par de chaves ssh sem uma frase secreta permite que invasores roubem sua chave privada se tiverem acesso à sua conta. Presumi que "roubar" significava que eles poderiam facilmente fazer...
30.08.2012 / 17:29
1
resposta

Como saber qual chave pública foi usada quando alguém usou o login ssh sem senha?

Digamos que, por algum motivo, exista apenas uma conta de "usuário" em um servidor shhd . Todo mundo tem sua própria chave privada para ssh para o servidor, como "usuário". Então, há uma maneira de ver quem é ele (durante ou depois de su...
11.09.2014 / 05:52
1
resposta

A chave pública e privada permanece a mesma para um usuário ou sistema?

Eu tinha solicitado acesso a um repositório Git e ele foi concedido depois que eu dei minhas chaves públicas e privadas. (gerado usando o método comum ssh-keygen -t rsa que me deu: <user> @ <hostname> : ~/.ssh $ > ll tota...
25.03.2014 / 06:51
2
respostas

Existe um forro que pode listar impressões digitais de chave pública com authorized_keys como entrada?

Gostaria de auditar o arquivo authorized_keys em vários servidores e combiná-los com impressões digitais conhecidas da AWS. Existe um one-liner que incorpora ssh-keygen -lf , que produzirá a impressão digital de cada chave em um arquivo...
17.04.2014 / 12:23
1
resposta

Nomes de usuários e hosts na chave pública em ssh-copy-id

O nome de usuário e o nome do host são anexados automaticamente aos arquivos authorized_keys do lado do servidor em ssh-copy-id execução, de modo que a chave pública contenha user@host de informações de ativação. Eu as removi manualm...
15.05.2017 / 03:39