Yanıtlar:
Sürüm 3'ten önceki OpenSSH'de, sshd man page derdi:
$ HOME / .ssh / approved_keys dosyası, SSH protokolleri 1.3 ve 1.5'te RSA doğrulaması için izin verilen RSA anahtarlarını listeler. PubkeyAuthentication) SSH protokolünde 2.0.
Salma duyuru sürüm 3 devletler için authorized_keys2 kaldırılmış olduğundan ve tüm tuşlar authorized_keys dosyasında konulmalıdır.
Author_2'nin protokol 2 için kullanımı 2001'den beri kullanımdan kaldırılmıştır .
[ ile ]
Ayrıca ikinci bir yetkili_ anahtar dosyası olduğunu da sevdim.
Yetkili_key dosyamı birden fazla bilgisayara kullanıyorum ve dağıyorum, erişimimi sınırlandırıyorum, böylece yalnızca birincil ana evim diğer hesaplara giriş yapabilir. Ancak bu, genel olarak tüm hesaplarımda aynı olduğu ve farklı olması durumunda üzerine yazıldığı anlamına gelir. Ayrıca sürekli başka bilgisayar konfigürasyon programlarının üzerine yazdığını gördüm (Kukla).
Ancak, büyük bir kümelenme kümesinin ön düğümünde oturum açtığımda, anahtarları yetkili_keys2 dosyasına koymak istiyorum; böylece ön düğüm, kümenin diğer düğümlerine erişebilir, ancak başka hiçbir makineye erişemez. bu, “dağıtılmış bir yetkilendirme dosyasına” ayrı olarak “yerel bir yetkilendirme dosyası” olarak kullandım.
Paylaşılan evler kullanıldığında özellikle önem kazanır (genellikle kümede olduğu gibi).
Şimdi amorti edilmesi gerçek bir utanç.
İyi olacağını gösteren bir alternatif, bir mekanizma veya "yetkili_keys.d" alt dizini veya 'bu anahtarları bu ana bilgisayar için kullan' olabilir.
AuthorizedKeysFile
Config ayarını kullanarak yetkili_keys dosyaları olarak kullanılacak dosyaların bir listesini belirleyebilirsiniz. İsterseniz authorized_keys2
dosyalardan biri olarak bile kullanabilirsiniz .