Linux ve FreeBSD sistemlerimin bazılarında düzinelerce kullanıcı var. Personel bu "ssh ağ geçidi" düğümlerini SSH'ye diğer dahili sunucularda kullanacak.
Bu kişilerin bazılarının şifrelenmemiş bir özel SSH anahtarı kullanmasından endişe duyuyoruz ( Parola içermeyen bir anahtar . Bu kötü , çünkü bir kırıcı bu makinedeki hesabına erişebilseydi, özel anahtarı çalabilir ve şimdi erişebilir Aynı anahtarı kullanan herhangi bir makineye Güvenlik nedeniyle, tüm kullanıcıların özel SSH anahtarlarını bir parola ile şifrelemelerini istiyoruz.
Özel bir anahtarın şifrelenmediğini nasıl anlayabilirim (örn. Parola içermiyor)? Bunu ASCII zırhlı bir anahtara karşı ASCII zırhlı bir anahtara karşı yapmak için farklı bir yöntem var mı?
Güncelleme:
Netleştirmek için, makineye süper kullanıcı erişimim olduğunu ve herkesin özel anahtarlarını okuyabildiğimi varsayalım.