ssh ব্যক্তিগত এবং পাবলিক কী প্রশ্নগুলি


0

হ্যালো আমি আমার সমস্ত কী এডি 25519 এ স্যুইচ করতে কাজ করছি। আমি এই আদেশটি চালিয়েছি:

ssh-keygen -t ed25519 -C "user on server"

এখন এটি একটি ব্যক্তিগত কী এবং একটি সর্বজনীন কী উত্পন্ন করে। আমি HOST (সার্ভার) এর অনুমোদিত_কিগুলিতে পাবলিক কীটি অনুলিপি করছি এবং তারপরে আমি এই অনুমতিগুলি (অবশ্যই সার্ভারে) করছি:

HostKey /etc/ssh/ssh_host_ed25519_key
PermitRootLogin no
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys
PasswordAuthentication no
ChallengeResponseAuthentication no
UsePAM no

আমার লগইনটি দুর্দান্ত মনে হচ্ছে, আমি পাসওয়ার্ড ছাড়াই লগইন করতে পারি এবং এটি আমাকে পাসওয়ার্ড দিয়ে লগইন করতে দেয় না। আমার ক্লায়েন্টে আমার id_ed25519 এবং id_ed25519.pub আছে।

আমার কাছে একটি বড় প্রশ্ন হ'ল আমি ID_ed25519 (প্রাইভেট কী) সম্পাদনা ও পরিবর্তন করতে এবং লগইন সমস্যা না করে কেন এতে কিছু অক্ষর পরিবর্তন করতে পারি? এটি বেশিরভাগ অক্ষর সম্পাদনা না করা পর্যন্ত আমি ত্রুটি পাই isn't

আমার অন্য প্রশ্নটি হ'ল আমি কীভাবে একটি আলাদা সার্ভারের জন্য একটি নতুন কী তৈরি করব? কিছু কম্পিউটারের এই সার্ভারগুলিতে অ্যাক্সেস রয়েছে এবং অন্যদের না থাকায় আমি পৃথক সার্ভারগুলির জন্য পৃথক কী চাই। সুরক্ষা ব্যবস্থা হিসাবে যদি কোনও ব্যক্তিগত / পাব কী চুরি হয়ে যায় তবে আমি জানতে চাই যে মেশিনটি আপোস করা হয়েছে তবে কীগুলি যে মেশিনে ছিল না তা আপস করা হয়নি।

ধন্যবাদ।


আমি আপনাকে আপনার প্রশ্ন দুটি প্রশ্নে বিভক্ত করার পরামর্শ দিচ্ছি। প্রতিটি সার্ভারের জন্য কী উত্পন্ন করা পুরোপুরি বৈধ পদ্ধতির, আপনার কেবল প্রতিটি কীটির আলাদা আলাদা নাম রাখা দরকার।
djsmiley2k

প্রথম প্রশ্নের জন্য: পাবলিক-কী ক্রিপ্টোগ্রাফিটি এভাবে কাজ করে। আমি বিশদে যাব না, তবে ব্যক্তিগত কীতে কিছু মান পরিবর্তন করা লগইনকে প্রভাবিত করবে না (মডুলাস যথেষ্ট নিকটে)।
আউলিস রোনকেইন

ঠিক আছে আউলিস ধন্যবাদ। এটি নিশ্চিত করতে চেয়েছিলেন যে এটি আমার পক্ষে কোনও ভুল ছিল না।
someguy

জবাব হিসাবে কীভাবে চিহ্নিত করা যায় তা নিশ্চিত নয় কেবল এটি বলে যে আমাকে কিছু করার অনুমতি নেই। তবে আমি কেবল
এটিই সন্ধান করছিলাম

@ সোমেগুই এটি গ্রহণযোগ্য হিসাবে চিহ্নিত করার জন্য আপনার একটি উত্তর থাকতে হবে। আউলিস রোনকেইন নির্বিশেষে (এবং তারা উত্তর লেখার ইচ্ছা রাখে বা না) আপনি সর্বদা নিজের প্রশ্নের উত্তর লিখতে পারেন এবং এটি গ্রহণযোগ্য হিসাবে চিহ্নিত করতে পারেন।
আনাকসুনমান

উত্তর:


0

আমি উত্তর সরবরাহ করতে পারেন।

  1. "আমার কাছে একটি বড় প্রশ্ন হ'ল আমি ID_ed25519 (প্রাইভেট কী) কেন সম্পাদনা করতে এবং লগইন সমস্যা না করেই কিছু অক্ষর পরিবর্তন করতে পারি? আমি ত্রুটি পেয়েছি এমন বেশ কয়েকটি অক্ষর সম্পাদনা না করা পর্যন্ত এটি নয়।"

ত্রুটি না পেয়ে আপনি আসলে আপনার কীগুলি থেকে কিছু অক্ষর পরিবর্তন করতে পারেন। পাবলিক-কী ক্রিপ্টোগ্রাফিটি এভাবে কাজ করে। আপনি যদি কেবল কয়েকটি অক্ষর পরিবর্তন করেন তবে কীটি লগইন করতে দেবে। এর কারণটি হ'ল গুণটি যাচাইয়ের বাস্তবায়ন এখনও সঠিকটির কাছাকাছি রয়েছে। এটি একটি পরম ম্যাচ হতে হবে না।

  1. "আমার অন্য প্রশ্নটি হ'ল আমি কীভাবে একটি ভিন্ন সার্ভারের জন্য একটি নতুন কী তৈরি করব? আমি পৃথক সার্ভারগুলির জন্য পৃথক কী চাই কারণ কিছু কম্পিউটারের এই সার্ভারগুলিতে অ্যাক্সেস থাকে এবং অন্যরা তা না করে। 'জানতে চাই যে মেশিনটি আপোস করা হয়েছে তবে কীগুলি যে মেশিনে ছিল না তা আপস করা হয়নি ""

আমি বিশ্বাস করি আপনি এটি করতে পারেন। পৃথক সার্ভারের জন্য পৃথক কীগুলি sshd এ কনফিগার করা যায়। আপনি এখানে কী জিজ্ঞাসা করছেন তা আমি নিশ্চিত নই। আপনি দয়া করে এটি নির্দিষ্ট করতে পারেন? আমি বলতে চাইছি, আর কীভাবে আপনি এটার কাছে যাবেন?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.