Yetkilinin_keys ile yetkili_keys2 arasındaki fark nedir?


160

Sadece aralarındaki farkların hızlı bir özetini istedim ve neden iki tane var?


10
Sayıların işlevleriyle, sürümleriyle veya açıklamalarıyla ilişkisi olmayan sıralı numaralı dosyaları sevmeliyim.
Mark Henderson

@Mark Henderson: evet, diğer örnekler nelerdir?
smci

Yanıtlar:


137

Sürüm 3'ten önceki OpenSSH'de, sshd man page derdi:

$ HOME / .ssh / approved_keys dosyası, SSH protokolleri 1.3 ve 1.5'te RSA doğrulaması için izin verilen RSA anahtarlarını listeler. PubkeyAuthentication) SSH protokolünde 2.0.

Salma duyuru sürüm 3 devletler için authorized_keys2 kaldırılmış olduğundan ve tüm tuşlar authorized_keys dosyasında konulmalıdır.


27

7
Sadece birisinin reddettiğini söyleseydin ... onaylanmış_düğmeler başarısız olursa, yetkili_ anahtarlar2 iyi çalışır.
El Yobo

redhat eşyaları en son 2001 yılında inşa edildi ;-)
Ring Ø

Öyleyse, buradaki cevap nedir? - CentOS 6.2'deyim?
javadba

@javadba: CentOS, Red Hat ile aynı teknede.
Dennis Williamson,

@DennisWilliamson Hakkı .. Öyleyse RH (/ CentOS) yetkili_keys2 gerektiriyor mu?
Testim

8

Aslında fark, sürüm farklılaşması içindi.

Ama artık 2göz ardı edilebildiği için daha fazla rahatsız etmeyin .


4

Certified_keys2'yi kullanmanın gerçekten iyi bir nedeni, teknik destek ekibinin sürekli olarak authorized_keysdosyanızın üzerine yazdığı Arvixe ile bir VPS'niz olması .


1

Ayrıca ikinci bir yetkili_ anahtar dosyası olduğunu da sevdim.

Yetkili_key dosyamı birden fazla bilgisayara kullanıyorum ve dağıyorum, erişimimi sınırlandırıyorum, böylece yalnızca birincil ana evim diğer hesaplara giriş yapabilir. Ancak bu, genel olarak tüm hesaplarımda aynı olduğu ve farklı olması durumunda üzerine yazıldığı anlamına gelir. Ayrıca sürekli başka bilgisayar konfigürasyon programlarının üzerine yazdığını gördüm (Kukla).

Ancak, büyük bir kümelenme kümesinin ön düğümünde oturum açtığımda, anahtarları yetkili_keys2 dosyasına koymak istiyorum; böylece ön düğüm, kümenin diğer düğümlerine erişebilir, ancak başka hiçbir makineye erişemez. bu, “dağıtılmış bir yetkilendirme dosyasına” ayrı olarak “yerel bir yetkilendirme dosyası” olarak kullandım.

Paylaşılan evler kullanıldığında özellikle önem kazanır (genellikle kümede olduğu gibi).

Şimdi amorti edilmesi gerçek bir utanç.

İyi olacağını gösteren bir alternatif, bir mekanizma veya "yetkili_keys.d" alt dizini veya 'bu anahtarları bu ana bilgisayar için kullan' olabilir.


3
AuthorizedKeysFileConfig ayarını kullanarak yetkili_keys dosyaları olarak kullanılacak dosyaların bir listesini belirleyebilirsiniz. İsterseniz authorized_keys2dosyalardan biri olarak bile kullanabilirsiniz .
Eborbob

Teşekkürler. Bu seçenekte birden fazla dosya listeleyebileceğinizi bilmiyordum. Özellikle kılavuzdaki ilk kelimelerin olduğu gibi ... Dosyayı belirtir ... Çoğul dosyalar yerine tekil dosyalar. Ancak bu daha sonra netleştirildi. Tekrar teşekkürler.
anthony
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.