অনুমোদিত_কিজ এবং অনুমোদিত_কিজ 2 এর মধ্যে পার্থক্য কী?


160

কেবল তাদের মধ্যে পার্থক্যের একটি দ্রুত সংক্ষিপ্তসার চেয়েছিলেন এবং কেন দুটি আছে?


10
সেই অনুক্রমিক-সংখ্যাযুক্ত ফাইলগুলিকে পছন্দ করতে হবে যেখানে সংখ্যাগুলি তাদের ফাংশন, সংস্করণ বা বর্ণনার সাথে কোনও সম্পর্ক রাখে না।
মার্ক হেন্ডারসন

@ মার্ক হেন্ডারসন: হ্যাঁ, অন্যান্য উদাহরণগুলি কী?
smci

উত্তর:


137

সংস্করণ 3 এর পূর্বে ওপেনএসএইচ-তে, sshd ম্যান পৃষ্ঠাটি বলত:

OME হোম / .ssh / অনুমোদিত_keys ফাইলটি এসএসএইচ প্রোটোকল ১.৩ এবং 1.5 তে আরএসএ প্রমাণীকরণের জন্য অনুমোদিত আরএসএ কীগুলি তালিকাভুক্ত করে, একইভাবে, $ হোম / .ssh / অনুমোদিত_keys2 ফাইল DSA এবং RSA কী তালিকা প্রকাশ করে যা সর্বজনীন কী প্রমাণীকরণের জন্য অনুমোদিত ( এসএসএইচ প্রোটোকল ২.০ এ প্রকাশিত তথ্যপ্রযুক্তি)।

সংস্করণ 3 এর রিলিজ ঘোষণায় বলা হয়েছে যে অনুমোদিত_কিস 2 টি হ্রাস করা হয়েছে এবং সমস্ত কীগুলি অনুমোদিত_কিজ ফাইলগুলিতে রাখা উচিত।


27

প্রোটোকল 2 এর জন্য অনুমোদিত_কিজ 2 ব্যবহার 2001 সাল থেকে অবচিত করা হয়েছে ।

[ মাধ্যমে ]


7
যদি কেউ কেবল রেডহ্যাটকে বলে যে ... অনুমোদিত_কিজগুলি ব্যর্থ হয় তবে অনুমোদিত_কিস 2 ভাল কাজ করে।
এল ইয়োবো

redhat স্টাফ সর্বশেষ 2001 সালে নির্মিত হয়েছিল ;-)
রিং Ø

সুতরাং .. এখানে উত্তর কি - আমি CentOS 6.2 এ আছি?
জাভাদবা

@ জাভাদ্বা: সেন্টোস রেড হাটের একই নৌকায় রয়েছে।
ডেনিস উইলিয়ামসন

@ ডেনিসউইলিয়ামসন ঠিক আছে .. তাই আরএইচ (/ সেন্টস) এর কি অনুমোদিত_কিস 2 প্রয়োজন? আমার পরীক্ষাটি এখনই অনুমোদিত_পোকা যথেষ্ট বলে ইঙ্গিত করে .. তবে আরও অন্তর্দৃষ্টি জন্য সুন্দর হবে
জাভাদবা

8

মূলত পার্থক্যটি সংস্করণের পার্থক্যের জন্য।

তবে আর বিরক্ত করবেন না, এখন যেমন 2উপেক্ষা করা যায়।


4

অনুমোদিত_কিস 2 ব্যবহারের সত্যিকারের একটি ভাল কারণ হ'ল যদি আপনার আরভিমিকের সাথে ভিপিএস থাকে যেখানে প্রযুক্তি সমর্থনকারী দলটি নিয়মিত আপনার authorized_keysফাইলটি ওভাররাইট করে ।


1

আমি এটিও পছন্দ করেছিলাম যে সেখানে দ্বিতীয় অনুমোদিত_কিজ ফাইল ছিল।

আমি আমার অনুমোদিত_কি ফাইলটি একাধিক কম্পিউটারে ব্যবহার এবং বিতরণ করি, আমার অ্যাক্সেসকে সীমাবদ্ধ করে রাখি তাই কেবলমাত্র আমার প্রাথমিক বাড়িতে অন্য অ্যাকাউন্টগুলিতে লগইন করার অনুমতি দেওয়া হয়। তবে এর অর্থ সাধারণত আমার সমস্ত অ্যাকাউন্টে এটি একইরকম এবং যদি এটি আলাদা হয় তবে ওভাররাইট করা হয়। আমি অন্যান্য কম্পিউটার কনফিগারেশন প্রোগ্রামগুলি এটি অবিচ্ছিন্নভাবে ওভাররাইট করতে দেখেছি (পুতুল)।

তবে আমি যখন বড় ক্যাম্পিউটিং ক্লাস্টারের সামনের নোডে লগইন করি তখন আমি কীগুলি অনুমোদিত_কিস 2 ফাইলটিতে রেখে দিতে চাই, যাতে সামনের নোডটি ক্লাস্টারের অন্যান্য নোডগুলিতে অ্যাক্সেস করতে পারে তবে অন্য কোনও মেশিনে অ্যাক্সেস না থাকে। এটিই আমি একটি 'স্থানীয় অনুমোদনের ফাইল' হিসাবে ব্যবহার করেছি, যেমন 'বিতরণযোগ্য অনুমোদনের ফাইল' থেকে আলাদা।

এটি বিশেষত গুরুত্বপূর্ণ হয়ে থাকে যখন ভাগ করা বাড়িগুলি ব্যবহার করা হয় (যেমন তারা সাধারণত কোনও ক্লাস্টারে থাকে)।

এটি এখন অবমূল্যায়ন করা সত্যিকারের লজ্জার বিষয়।

একটি বিকল্প যা ভাল লাগবে তা হ'ল অন্তর্ভুক্ত প্রক্রিয়া, বা "অনুমোদিত_কিজ.ড" উপ-ডিরেক্টরি, বা 'এই হোস্টের জন্য এই কীগুলি ব্যবহার করুন'।


3
আপনি AuthorizedKeysFileকনফিগার সেটিংসটি ব্যবহার করে অনুমোদিত_কিস ফাইল হিসাবে ফাইলগুলির একটি ফাইল নির্দিষ্ট করতে পারেন । আপনি authorized_keys2যদি চান তবে ফাইলগুলির মধ্যে একটি হিসাবে এখনও ব্যবহার করতে পারেন।
ইবারবব

ধন্যবাদ। আমি জানতাম না যে আপনি সেই বিকল্পটিতে একাধিক ফাইল তালিকাভুক্ত করতে পারেন। বিশেষত এটির জন্য ম্যানপেজে প্রথম শব্দটি ছিল ... ফাইলটি নির্দিষ্ট করে ... বহুবচন ফাইলগুলির পরিবর্তে একক ফাইল file তবে পরে তা স্পষ্ট করা হয়েছিল। আবার ধন্যবাদ.
এন্থনি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.