Uygulamamızdaki dosyaları uzak bir sunucuya aktarıyoruz ve gerekli kimlik doğrulama yöntemi SSH anahtarlarını kullanmaktır.
Bu nedenle, anahtar çiftimi ssh-keygen kullanarak oluşturdum ve ortak anahtarımı uzak ana bilgisayarın yetkili_anahtarlar dosyasına eklemek için gönderdim. Ancak, bu benim için anahtar çiftini üreteceklerini ve bana özel anahtarı göndereceklerini söyleyen BT Güvenliği tarafından reddedildi. Sebep: "SSH anahtarlarının BT Güvenlik ekibi tarafından imzalanmasına ihtiyacımız var. Bu, takiplerde ve hesap verme sorumluluğunda biraz liderlik sağlamaktır."
Açıkçası, bununla ilgili sorunlarım var. Özel anahtarın başka biri tarafından üretilmesi, o kişinin bilmeden benden maskelenmesini sağlayabileceğim anlamına gelir. Bu argümanı çürütmenin yollarını bulmaya çalışıyorum.
Google'da yapabildiğim kadarıyla, imzalanan bir kişinin izlenmesine yardımcı olacak şekilde anahtarları imzalamanın bilinen bir yolu yok gibi görünüyor. Ortak anahtarımı gönderdiğim gerçeği, anahtarın sahibi olduğum anlamına gelir ve uzak sunucuda bu anahtarla oturum açan herkes varsayılan olarak kendim olarak tanımlanır. İmzalamak nasıl yardımcı olur? Yine de nasıl imzalarlardı?
Birisi yanılıyorsam lütfen bana ipucu ver, teşekkürler!
Tamam, şimdi SSH anahtarlarının imzalanmasının bir yolu olmadığını belirlediğimize göre, BT Güvenliğine kimin giriş yaptığını nasıl takip edebileceklerini göstermeliyim (sanırım, yüksek elverişlilik başlamazsa) ). Kendi sunucumda sshd'nin LogLevel değerini DEBUG olarak ayarladım. Şimdi giriş yaptığımda aşağıdaki kod parçasını görebiliyorum:
Found matching DSA key: xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
Bu bir karma değer gibi görünüyor. Bunu, authority_keys dosyasındaki ortak anahtarın kullanıldığı ile nasıl ilişkilendirebilirim? Başka bir satır olduğunu biliyorum:
debug1: matching key found: file /home/bofh/.ssh/authorized_keys2, line 1
ancak dosyanın üst kısmına bir anahtar yerleştirip orijinal anahtarları aşağıya doğru itersem, satır numaraları kolayca değiştirilebileceği için bu yararlı değildir.
Teşekkürler!