Я повинен мати доступ до сервера для того, щоб зв’язати сервіси інсценування та реальні сервіси компанії в наш цикл розгортання. Адміністратор на їхній стороні встановив два екземпляри, а потім створив користувача на сервері для SSH в як. До цього я дуже звик.
На моїй думці, що зараз станеться, я б надіслав їм свій відкритий ключ, який міг би бути поміщений у папку їхніх авторизованих ключів. Натомість вони надіслали мені ім'я файлу, id_rsa
яке всередині файлу містить -----BEGIN RSA PRIVATE KEY-----
електронну пошту. Це нормально?
Я озирнувся і можу знайти тонни ресурсів для створення та налаштування власних ключів з нуля, але нічого про те, що починати з приватних ключів сервера. Чи повинен я використовувати це для створення якогось ключа для себе або?
Я б попросив системного адміністратора безпосередньо, але не хочу з’являтися ідіотів і витрачати всіх між нами час. Чи повинен я просто ігнорувати ключ, який він мені надіслав, і попросити їх помістити мій відкритий ключ у свою дозволену папку?
-----BEGIN RSA PRIVATE KEY-----
електронної пошти - це наступна страшна річ після того, як ви побачили користувача, названого '); DROP DATABASE;--
у таблиці вашого імені користувача.
'); DROP DATABASE;--
як ім’я користувача в таблиці бази даних - це показує, що ви врятувались правильно від введення користувача