Articles of Authentification par key

Utiliser l'authentification par key SSH avec un user personnalisé $ HOME

J'ai des users qui ont des directorys $ HOME différents que /home/ … Les users sont sous /pkg/home et /pkg owner est un user différent mais tous les users ont un access groupé à /pkg . Mais il semble que SSHD limitera l'access à authorized_keys (par exemple /pkg/home/usera/.sshd/authorized_keys ) parce que l'user n'est pas propriétaire […]

Comment puis-je empêcher ssh d'offrir d'autres keys?

J'ai un server dev.example.com et dans son file authorized_keys j'ai ma key ~/.ssh/id_rsa.pub . J'ai aussi une key ~/.ssh/my_test.pub . Mon ~/.ssh/config spécifie que pour dev.example.com il devrait utiliser id_rsa comme on le souhaiterait normalement. Cependant, j'essaie de tester pour s'assurer que my_test ne permettra que l'access que je veux. J'ai donc essayé de transmettre […]

SSH publickey fonctionne pour root mais pas pour l'user

Duplicata possible: Pourquoi est-ce que je reçois toujours une invite de mot de passe avec ssh avec l'authentification par key publique? Je suis en train de configurer un server distant. Le sshd est configuré pour utiliser publickey uniquement. Il y a deux counts sur la machine distante avec les mêmes .ssh/authorized_keys , de sorte que […]

Accepter toute key privée pour l'authentification

Est-il possible de configurer OpenSSH (ou n'importe quel autre sshd standard) pour accepter n'importe quelle key offerte par un client de connection? Le ssh -i ~/arbitraryKey hostname EG ssh -i ~/arbitraryKey hostname accorde un shell de connection alors que l' ssh hostanme ne le fait pas. Je request à cause d'une anecdote à moitié callbackée […]

authorized_keys pour plusieurs users chrootés avec le même directory de base

Nous exécutons CentOS 6.9 avec OpenSSH_5.3p1 et avons créé des counts chrootés pour les users externes avec le même directory personnel (monté sur htdocs). Le problème est que le file .ssh/authorized_keys2 appartient au premier user (et cela fonctionne déjà). Comment puis-je le faire fonctionner pour un autre user? J'ai essayé d'append un AuthorizedKeysFile dans sshd_config […]

login automatique via ssh (pas d'environnement GUI installé / pas d'agent ssh disponible)?

J'ai trois systèmes, et je veux les faire faire des sauvegardes entre eux périodiquement. Debian Wheezy est installé et Ubuntu 12.04 est installé sur l'autre. Seul Ubuntu a un environnement GUI, alors que les deux autres sont uniquement CLI. Pour les sauvegardes, je veux utiliser rsync via ssh , les systèmes Debian étant les destinations […]

Comment valider une key publique SSH?

J'ai eu des problèmes en copiant des keys publiques à authorized_keys et se terminant avec un saut de ligne ou un espace supplémentaire ou quelque chose. Existe-t-il un moyen de simplement valider qu'une key ressemble à une key valide? Je n'ai pas la key privée.

Pourquoi ssh pense-t-il qu'il y a une phrase secrète?

Lors de la connection au server avec ssh me request une phrase secrète, bien que le créateur de la key n'en ait pas défini une et que le file soit une key privée en text brut. $ cat ~/.ssh/private.pem —–BEGIN RSA PRIVATE KEY—– MIIEowfIBAdfsdf34325… —–END RSA PRIVATE KEY—— J'ai également essayé de réinitialiser la phrase […]

Comment utiliser les keyfiles, pour le chiffrement intégral du disque ZFS?

Quelqu'un at-il une implémentation de travail en utilisant des keyfiles, de preference sur la carte SD, au lieu d'une invite pour ZFS? Je sais comment faire cela avec linux LVM / LUKS. À mon avis, les solutions de encryption de disque complet de FreeBSD sont WAY plus sûres, mais j'aimerais vraiment utiliser des files keys […]

Pour un même user unix ou linux, différents sets de variables d'environnement

J'utilise tcsh , et pour un projet spécifique, chaque membre de mon équipe se connecte à un server avec le même user. (C'est quelque chose que nous ne pouvons pas changer). La situation se produit parce que je veux avoir des variables d'environnement personnalisées et des alias, et pour ce faire j'ai mon propre file […]