আমি কীভাবে আমার সার্ভারগুলির জন্য .pem লগইন সেট আপ করব?


8

আমার কাছে ডিজিটাল সমুদ্রের উপর দু'বার উবুন্টু ফোঁটা রয়েছে

আমি একটি ব্যবহারকারীর পাসওয়ার্ড ভিত্তিক লগইন সেট আপ করেছি। তবে আমি ধারণাটি নিয়ে স্বাচ্ছন্দ্য বোধ করি না।

আমি আদর্শভাবে যা চাই তা লগইনের মতো একটি অ্যামাজন যেখানে আমার এক identity.pemধরণের ফাইল রয়েছে। আমি এই ফাইলটি দলের লোকদের সাথে ভাগ করব। এগুলি ssh webuser@website_ipকরার পরে তারা লগইন করেssh-add

আমি কীভাবে এইভাবে একটি লগইন সেট আপ করব?

আমি প্রতিটি বিকাশকারী মেশিনে ssh-keygen যুক্ত করতে চাই না এবং তারপরে সর্বজনীন কীগুলির বিষয়বস্তুগুলিতে যুক্ত করতে চাই না .ssh/authorised_keys। একটি জিনিস হিসাবে, এটি প্রতিটি বিকাশকারীদের জন্য অত্যধিক কাজ বলে মনে হয়।

সম্ভব হলে আমাকে জানাও। ধন্যবাদ

সমস্ত নিম্নগামীদের জন্য

আমি বুঝতে পেরেছি যে ভাগ করা লগইন সেট আপ করা এটি একটি খারাপ ধারণা। তবে আমি এই প্রশ্ন জিজ্ঞাসা করার সময় কোনও FAQs লঙ্ঘন করি নি। ডাউন-ভোটিংয়ের সময় কিছু বিবেচনা করুন। কোনও নতুন ব্যবহারকারী অন্যথায় স্বাচ্ছন্দ্য বোধ করবেন না।

এছাড়াও প্রশ্নটি খুব সোজা এগিয়ে। আপনি যে কোনও লিনাক্স বাক্সে অ্যামাজন প্রকারের প্রমাণীকরণ সেট আপ করতে পারেন। উত্তর জানা থাকলে উত্তর দিন। অন্যথায় এগিয়ে যান।

আমি জানি এখন আমি এই পোস্টে আরও অনেক ডাউনভোটারকে আমন্ত্রণ জানিয়েছি। কিন্তু কে ভাবে!


4
লোককে ভাগ করে নেওয়া লগইন দেওয়া সত্যিই খারাপ ধারণা is আপনার সত্যিই তাদের সকলকে এসএসএস কী তৈরি করতে কয়েক মিনিট সময় লাগে should
ব্যবহারকারী 9517

কখনও কখনও, প্রতিটি নির্দিষ্ট ব্যবহারকারীর জন্য এসএসএইচ কী থাকা কার্যকর হবে না। আমি একটি আইন ফার্মের জন্য কাজ করি এবং আমরা সারাক্ষণ শেয়ার করা পিইএম কী ব্যবহার করি।
দানিজেল-জেমস ডাব্লু

উত্তর:


8

এটি একটি সরল পর্যাপ্ত প্রক্রিয়া, যদিও ইতিমধ্যে মন্তব্য করা হয়েছে, একটি ভাগ করা লগইন একটি অত্যন্ত খারাপ ধারণা। এই পরিস্থিতিতে, সমস্ত ব্যবহারকারীর সমান অ্যাক্সেস রয়েছে এবং কোন ব্যবহারকারী হিসাবে কোন কাজটি করা হচ্ছে তা আপনি ট্র্যাক করতে পারবেন না। তবে এটি মাথায় রেখে, নিম্নলিখিত প্রক্রিয়াটি আপনাকে যা দেবে তা দেবে। প্রশ্নযুক্ত মেশিনে, ভাগ করা ব্যবহারকারী হিসাবে লগ ইন করার সময়:

সবকিছুকে এক জায়গায় রাখতে দেয়:

সিডি। এসএসএইচ /

Id_dsa ফাইলটি তৈরি করুন যা থেকে আমরা পিইএম ফাইল তৈরি করব:

ssh-keygen -t dsa -b 2048

ব্যক্তিগত কী পিএম ফাইল তৈরি করুন:

ওপেনএসএল ডিএসএ-ইন id_dsa- আউটফর্ম পেম> pk_dsa.pem

ব্যবহারকারীদের বিতরণের জন্য সর্বজনীন কী পিএম ফাইল তৈরি করুন:

ওপেনএসএল ডিএসএ-ইন পিকে_ডিএসএ.পিএম -পাবআউট-আউট পাব_ডসা.পিএম

চূড়ান্ত pub_dsa.pem ফাইলটি আপনি সন্ধান করছেন।


হ্যালো! আমার সার্ভার আমাকে জানিয়েছে যে ডিএসএ হতে হবে 1024 বাইট। আমি যে চূড়ান্ত পেম ফাইলটি বিতর্কিত তা আমাকে একটি পাসফ্রেজ চেয়েছে। পাসফ্রেজ মুছে ফেলার চেষ্টা openssl rsa -in <file.pem> -out <file.nocrypt.pem>আমাকে প্রাইভেট কী লোড করতে অক্ষম বলে। openssl rsa -in <file.pem> -checkবলছেন139688383772488:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:703:Expecting: ANY PRIVATE KEY
TheTuxRacer

2
এটি আমার পক্ষে কাজ করছে না, তবুও পাসওয়ার্ডের জন্য পাসওয়ার্ড চাইছে। আমি উবুন্টু 14.04 ব্যবহার করছি
আঙ্কুজ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.