«ssh-keys» etiketlenmiş sorular

SSH için ortak anahtar şifrelemesini içeren bir yetkilendirme mekanizması.


10
“Bilinen_host'lara doğru ana bilgisayar anahtarı ekle” / her bir ana bilgisayar adı için birden çok ssh ana bilgisayar anahtarı mı?
Kontrol ettiğim bir bilgisayara girmeye çalışıyorum, aşina olduğum mesajı alıyorum: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been …
147 ssh  ssh-keys 



4
Bir SSH açık anahtar dosyasının sonunda kullanıcı / ev sahibi ne kadar önemlidir?
Neden ssh-keygensonunda bir kullanıcı ve ev sahibi tarafından oluşturulan bir SSH ortak anahtar dosyasının olduğunu anlayamıyorum . Örnek: id_rsa.pub ssh-rsa ... rest of file ... /CA9gyE8HRhNMG6ZDwyhPBbDfX root@mydomain root@mydomainDosyanın sonundaki dikkat edin . Özel anahtarımı kullanarak kimlik doğrulaması yapmak için herhangi bir kullanıcının ortak anahtarını herhangi bir yerde kullanabilirsem, root @ …

11
SSH şifre doğrulama neden güvenlik riski taşıyor?
OpenSSH yapılandırmasıyla ilgili çoğu kılavuz, anahtar kimlik doğrulaması lehine parola doğrulamayı devre dışı bırakmanızı önerir. Ancak bence parola doğrulamanın önemli bir avantajı var: kesinlikle herhangi bir yerden bir anahtar olmadan bağlanma yeteneği. Her zaman güçlü bir parola ile kullanılırsa, bu bir güvenlik riski olmamalıdır. Yoksa öyle mi?



5
SSH ana bilgisayarı doğrulama hatalarını işlemek için en sorunsuz iş akışı?
Bu, hepimizin karşılaştığı ve muhtemelen fazla düşünmeden elle çözdüğü basit bir konudur. Sunucular değiştikçe, yeniden sağlandıklarında veya IP adreslerinin yeniden tahsis edilmesinden dolayı, aşağıdaki SSH ana bilgisayar doğrulama mesajını alırız. Bu ssh tanımlama hatalarını çözmek için iş akışını kolaylaştırmakla ilgileniyorum. Aşağıdaki mesaj göz önüne alındığında, genellikle vi /root/.ssh/known_hosts +434ve ddrahatsız …

3
Tüm parmak izi nasıl .ssh / yetkili_keys (2) dosyası için
Girilen tüm parmak izlerinin listesini almanın basit bir yolu var mı. .ssh / yetkili_keys2 dosyası? ssh-keygen -l -f .ssh/authorized_keys sadece ilk satırın / girişin / yayıncının parmak izini döndürür awk ile kesmek: awk 'BEGIN { while (getline < ".ssh/authorized_keys") { if ($1!~"ssh-(r|d)sa") {continue} print "Fingerprint for "$3 system("echo " "\""$0"\"> …
39 ssh  bash  ssh-keys  awk  ssh-keygen 

1
SSH ortak anahtarının sonunda eşittir işaretinin = veya == anlamı nedir?
Onaylanmış benim anahtarlarımdaki ssh pubkey'lerinin çoğunun == veya = ile bittiğini fark ettim. Örneğin ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA9ZUwxXn2HZAAUswoaV8t2sQPvolVWDI053f0giNN154Zyi9FtWJKvyLHXoxW4IzFxgx+m6EYqXG/XCtfamLhwvGZv9FXkgQKeF6HJv/rjyKRBHPRyX0vV4S9uQU+xQV7f0Ock3urSzbUyoCgngA8Ax6AkYGmMTLLjx1HOBO/TJ477aysWt4IAg1gviT50I4xOYiHT4vC67czoDTnPl0UfKQJaM0+6WrneK7FJbd/8CAX7P7IxOhj1OxVbnEoh9FvecLbSDdOx/LF+kJcav/LThuoG7NR+Y+rS9lNkta3/KPi3IBMPum+bZpXJF7fkHl9Kx/iOMitT7KjNW/mty74xw== foo@bar Ancak bugün sonunda eşit işareti olmayan bir pubkey gördüm. Ayrıca, bir = bir pubkey'de meydana gelen tek yerin sonunda ve hiçbir zaman başka bir yerde olmadığını fark ettim. Şimdi sadece bir pub anahtarının …

2
İstemciden ssh ortak anahtar kimlik doğrulamasını geçici olarak devre dışı bırakın
Ssh'ing yaparken ortak anahtar kimlik doğrulamasını geçici olarak devre dışı bırakmanın ve bunun yerine parola doğrulamasını kullanmanın bir yolu var mı? Şu anda uzaktaki sunucuya erişmek istiyorum, ancak benimki yerine başka bir dizüstü bilgisayar kullanıyorum. Bu bağlantıya göz atarken , komutun ssh -o PreferredAuthentications=keyboard-interactive -o PubkeyAuthentication=no host1.example.orgher yerde çalışmadığını gördüm …
37 ssh  ssh-keys 

2
SSH known_hosts dosyanızı ifşa etmenin güvenlik riski var mı?
Gelecek hafta bir konferansta oluşturduğum bazı yazılım araçları hakkında konuşacağım. Bu sunum sırasında dizüstü bilgisayarım bir projektör ekranında görünecek. Sunum videoya alınacak ve youtube'a gönderilecektir. Bir nedenden ötürü, ~/.ssh/known_hostsbu sunum sırasında dosyamı açma ve düzenleme zamanım varsa, bunu yaparken projektör bağlantısını kesmeli miyim? Known_hosts dosyamı açıklamak için herhangi bir güvenlik …

3
ssh-copy-id - izin reddedildi (publickey) [kapalı]
Sanal makineye sahip bilgisayardaki mysql sunucusuna ssh tüneli kurmak istiyorum. Ayrıca, makine yeniden başlatıldığında tünelin çalışması gerekir. Diyelim ki A Linux yazılımına sahip bir bilgisayar. B - A bilgisayarındaki sanal makine. MySQL B’de. C - A bilgisayarındaki B'deki MySQL'e bağlanmak isteyen sanal bir makinedir. Şimdi bu yazı ile: http://www.thegeekstuff.com/2008/11/3-steps-to-perform-ssh-login-without-password-using-ssh-keygen-ssh-copy-id/ Ortak …
30 ssh-keys 

8
Ssh-copy-id otomatikleştirme
Aynı kullanıcı / şifre kombinasyonuna sahip isteğe bağlı sunucularım var. (Bir kere çağırdığım) bir senaryo yazmak istiyorum. ssh-copy-id user@myserver Her sunucu için çağrılır. Hepsi aynı kullanıcıya / ssh-copy-idşifreye sahip olduklarından bu kolay olmalı ancak betiğimin amacını yitiren şifreyi her seferinde ayrı ayrı yazmamı istiyor. Yani şifre koyma seçeneği yoktur ssh-copy-id …
30 ssh  ssh-keys 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.