Запитання з тегом «ssh-keys»

механізм авторизації SSH, що включає криптографію відкритого ключа.

1
SSH ForwardAgent декілька хмелів
Протягом останніх 2 годин я не шукав рішення наступної проблеми. Розробка: Я використовую аутентифікацію publickey для підключення до своїх серверів. Я використовую переадресацію ssh-агента, щоб не потрібно керувати відкритими / приватними ключами. Скажімо, у мене є сервери A, B and C. Це дуже добре працює, якщо я підключаюся LOCAL ---> …

1
в командному рядку ssh вкажіть відбиток ключа сервера
Чи можна за допомогою sshкомандного рядка (OpenSSH) вказати відбиток ключа сервера? Це можливо з wincp.com за допомогою (наприклад) -hostkey="ssh-rsa 2048 AA:BB:CC...etc Я кілька разів прочитав сторінку чоловіка, прошу вибачення, якщо я пропустив там очевидне. Я не хочу просто приймати ключ хоста, і я не хочу вимагати від користувача оновлення їх …


1
Чи може Bash сказати мені, який відкритий ключ SSH використовувався для автентифікації?
Скажімо, я хочу відстежувати своїх rootкористувачів. Кожен з них має унікальний приватний ключ, і їхні відкриті ключі зберігаються в /root/.ssh/authorized_keys. З огляду на те, що кожен користувач входить зі своїм унікальним ключем, як я можу під час сеансу BASH дізнатися, який ключ використовувався для автентифікації? Коли я входив, я намагався …
14 bash  ssh-keys 

2
Як відкликати сертифікат ssh (не файл посвідчення ssh!)
Я створив такий сертифікат ssh: ssh-keygen -f ca_key # генерувати ключ ssh для використання в якості сертифіката згенерувати хост-ключ ssh-keygen -s ca_key -I cert_identifier -h host_key.pub вкажіть ключ хоста у файлі конфігурації sshd сервера: TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub генерувати локальний сертифікат для доступу хоста , використовуючи SSH сертифікат: ssh-keygen -s ca_key -I …
14 ssh  ssh-keys 

2
Поміщення ключів RSA в сейф ключових ключів
Як я можу зберігати свою пару ключів (як правило, id_rsa та id_rsa.pub) у сховищі ключів azure. Я хочу помістити відкритий ключ у свою службу GIT і дозволити віртуальній машині завантажити приватний ключ із сховища ключів Azure -> Щоб він міг безпечно отримати доступ до GIT. Я спробував створити пару файлів …

1
Лінія AuthorizedKeysFile прокоментувала, але все ще, здається, працює
Я налаштовую сервер на Linode і дотримуюся їх інструкцій із забезпечення безпеки сервера . Вони рекомендують налаштувати аутентифікацію пари ключів ssh. Я вже завантажив свій відкритий ключ на сервер, і автентифікація пари ключів, здається, працює нормально, але як це працює, якщо наступний рядок коментується в sshd_config: #AuthorizedKeysFile %h/.ssh/authorized_keys
13 linux  ubuntu  ssh  ssh-keys 

5
Шлюз доступу SSH для багатьох серверів
Керування декількома серверами, що перевищує 90 в даний час, з 3 депешами через Ansible. Все працює чудово, проте зараз існує гігантська проблема безпеки. Кожен девеп використовує свій локальний ключ ssh, щоб отримати доступ безпосередньо до серверів. Кожен девеп використовує ноутбук, і кожен ноутбук потенційно може бути поставлений під загрозу, відкриваючи …

1
User @ host у відкритому ключі SSH-RSA
Яку роль відіграє користувач @ хост, який часто з’являється в кінці загальнодоступного ключа ssh-rsa? Чи потрібно? Чи служить чи якась мета аутентифікації, чи це просто запис того, хто і де був створений ключ для інформаційних цілей (для людського читача)?

2
розгорнути ssh ключ від майстра до міньйона через соляні стовпи
У мене є два ключі ssh, які я намагаюся розгорнути до одного зі своїх службовців. Але я, здається, не можу його розгорнути. Це помилки. Ось init.slsстовпчики: /xxx/yyy/zzz/id_rsa: file.managed: - source: salt://private/id_rsa /xxx/yyy/zz/id_rsa.pub: file.managed: - source: salt://private/id_rsa.pub Ось мій init.slsстан: ssh: file.managed: - name: {{ pillar['private'] }} Я маю щось робити …

2
Зміна парольної фрази приватного ключа puttygen в Windows
У мене є приватний ключ в Windows, створений puttygen.exe. Я використовував параметри за замовчуванням, щоб зберегти його, інструмент автоматично дав йому .ppkрозширення, і це виглядає приблизно так: PuTTY-User-Key-File-2: ssh-rsa Encryption: none Comment: rsa-key-20130627 Public-Lines: 4 AAAAB3NzaC1yc2EAAAABJQAAAIBnvvAhyMs4rdlQd4OdajDw4jIPi6vIjrWjt4l4 5C3wHOSxyQQdtSA8XT3K0rSBnNtZRJTb5mfix67qQe3pHCTMSNsYIaBi8xQJHZRa RxdY+1VtGnSlEma8KO2We9eDNCGiwrRTUzqvTiGCnzU0pF1MXxu3ObISJcpqv+sQ 1GB0cw== Private-Lines: 8 AAAA.......... Private-MAC: XXXXXXXXX Тепер мені потрібно змінити пароль, і, …

2
Що робити, коли хтось увійшов як root на моєму сервері
У мене є сервер під керуванням Debian 6.0 з встановленим logcheck. Вчора я отримав це повідомлення: Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4). Я не знаю, хто це, і я сумніваюся, що він був там випадково. Тепер, …

1
один файл ключів ssh для декількох машин, замість пари до однієї машини?
На даний момент я здійснюю вхід ключових пар на свій сервер наступним чином: генерувати ключові пари з мого локального ноутбука: me@macbook:~ $ ssh-keygen -t rsa перенести ключ паба з ноутбука на сервер: me@macbook:$ scp ~/.ssh/id_rsa.pub user@myserver.com:~/id_rsa.pub на сервері додайте ключ pub до файлу санкціонованих ключів $ cat id_rsa.pub >> ~/.ssh/authorized_keys …
11 ssh-keys 

7
Як генерувати хости SSH-ключі через ansible?
Я намагаюся повторно генерувати ключі хоста ssh на кількох віддалених серверах через ansible (і ssh-keygen), але файли, здається, не відображаються. Книга програвання працює добре, але файли на пульті не змінені. Мені потрібно вдатися до echo -eхакеру, оскільки ці пульти працюють під управлінням Ubuntu 14.04 і не мають правильної python-pexpectдоступної версії …
11 ansible  ssh-keys 

3
Поширюйте відкриті ключі ssh серед хостів
Я налаштовую деякі машини з Ansible і мені потрібно включити без паролів з'єднання між ними. У мене є майстер бази даних та кілька рабів. Для первинної реплікації раби повинні запустити в головний дім і отримати копію бази даних. Я не впевнений, який найкращий спосіб динамічно додати всі раби відкриті ключі …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.