Kısacası:
LDAP üzerinden SSH anahtar doğrulaması yapmak için bir yol istiyorum.
Sorun:
Dizin hizmetleri için LDAP (tokat) kullanıyoruz ve kısa süre önce kendi AMI'imizi bina örnekleri için kullanmaya başladık. AMI bitinin önemli olmasının nedeni, ideal olarak, örnek çalışırken en kısa sürede anahtar kimlik doğrulaması yoluyla SSH ile oturum açmak istediğimiz ve biraz yavaş bir yapılandırma yönetimi aracımızın eklenmesi için bir komut dosyası başlatmasını beklemek zorunda kalmamamızdır. örneğe doğru tuşlar.
İdeal senaryo, LDAP'ye bir kullanıcı eklerken anahtarını da eklediğimiz ve hemen giriş yapabilecek olmalarıdır.
Anahtar kimlik doğrulaması bir zorunluluktur çünkü parola tabanlı oturum açma hem daha az güvenli hem de rahatsız edicidir.
OpenSSH için OpenSSH-lpk adında bir yama olduğunu öne süren bu soruyu okudum , ancak bu artık OpenSSH sunucusunda gerekli değil> = 6.2
Bir sshd_config (5) seçeneği AuthorizedKeysCommand, dosya sisteminden (ya da yerine) ek olarak bir komuttan yetkili_ anahtarların alınmasını desteklemek için eklendi. Komut, AuthorizedKeysCommandUser sshd_config (5) seçeneği tarafından belirtilen bir hesap altında çalıştırılır.
OpenSSH ve LDAP'yi bunu uygulamak için nasıl yapılandırabilirim?
AuthorizedKeysCommandUser nobody
Kök yerine önerebilirim rağmen bu harika .