আপনি কীভাবে এসএসএইচ কী পরিচালনা করবেন?


15

আমার একাধিক ব্যবহারকারীদের সাথে একটি সার্ভার রয়েছে যার প্রত্যেকের একাধিক অনুমোদিত এসএসএইচ কী রয়েছে। কোন কী এর সাথে সম্পর্কিত তা রক্ষা করার জন্য এবং কীগুলি দ্রুত সরিয়ে / সংযুক্ত করার জন্য (এস-এস-কপি-আইডি বাদে) কোনও কার্যকর উপায় (কমান্ড লাইন ইউটিলিটি?) রয়েছে?


1
শেল স্ক্রিপ্টগুলি সহজেই লগ থেকে লগইন বারগুলি ট্র্যাক করতে পারে এবং .ssh এ ফাইলগুলি পরিচালনা করতে পারে ... আমি জানি আপনি যা খুঁজছেন তা নয়, সুতরাং এটি একটি মন্তব্য নয় উত্তর
রোবটহুমানস

1
প্রতিটি লাইনের শেষ অংশটি .ssh/authorized_keysমন্তব্যের উদ্দেশ্যে তৈরি করা হয়েছে (থেকে man sshd: "প্রোটোকল 1 টি সর্বজনীন কীগুলি নিম্নলিখিত স্থান-বিচ্ছিন্ন ক্ষেত্রগুলি নিয়ে গঠিত: বিকল্পগুলি, বিটস, এক্সপোশন, মডুলাস, মন্তব্য Prot প্রোটোকল 2 সার্বজনীন কী এতে রয়েছে: বিকল্পগুলি, কী টাইপ, বেস 64-এনকোড কী, মন্তব্য। ")। এবং প্রশ্নের উত্তর দেওয়ার জন্য, আমি ব্যবহার করি vimতবে কোনও সম্পাদককে এটি করা উচিত।
শেলহোলিক

অবশ্যই যদি প্রতিটি ব্যবহারকারীর পৃথক ব্যবহারকারীর অ্যাকাউন্ট থাকে তবে কোনও সমস্যা নেই, যতক্ষণ না সমস্ত এন্ট্রি প্রত্যেকের হোম ফোল্ডারে (বা আসলে .ssh / अधिकृत_keys এ তবে যাইহোক)।
ওলি

@ শেলহোলিক, আপনার একটি ভাল উত্তর আছে। এটি পোস্ট করুন যাতে এটি হিসাবে চিহ্নিত করা যেতে পারে :)
djeikyb

@ ডিজেইকিব ঠিক আছে, সম্পন্ন হয়েছে তবে আমার কিছুটা শেষ করা উচিত
shell:

উত্তর:


3

আপনি প্রতিটি লাইনের শেষ অংশটি .ssh/authorized_keysমন্তব্যগুলির উদ্দেশ্যে তৈরি করতে পারেন । থেকে man sshd:

প্রোটোকল 1 টি সর্বজনীন কীগুলিতে নিম্নলিখিত স্পেস-বিভাজিত ক্ষেত্রগুলি থাকে: বিকল্পগুলি, বিটস, এক্সপোনেন্ট, মডুলাস, মন্তব্য। প্রোটোকল 2 সার্বজনীন কী এতে রয়েছে: বিকল্পগুলি, কী টাইপ, বেস 64-এনকোড কী, মন্তব্য।

এবং প্রশ্নের উত্তর দেওয়ার জন্য, আমি ব্যবহার করি vimতবে কোনও সম্পাদককে এটি করা উচিত।

আমার মন্তব্যে সাধারণত থাকে:

  • তৈরির তারিখ
  • শারীরিক অবস্থান: তৈরি কম্পিউটার / ইউএসবি স্টিক (আমি ব্যক্তিগত কী সরিয়ে না নেওয়া তবে তাদের উত্পন্ন / প্রত্যাহার এবং তারা কোথায় তা জানতে পছন্দ করি)
  • উদ্দেশ্য সম্পর্কে 1-2 টি শব্দ (কোন লগইন, কোন ক্লায়েন্টের জন্য, কোন স্ক্রিপ্টের জন্য)

3

আমি মোনিসেফিয়ার প্রকল্পটি চেকআউট করব । এটি ssh ক্লায়েন্ট বা সার্ভারে কোনও পরিবর্তন প্রয়োজন না করেই, ssh এর অনুমোদিত_কিগুলি এবং ज्ञात_হোস্ট ফাইলগুলি পরিচালনা করতে ওপেনজিপি'র ওয়েব বিশ্বাসের ধারণা ব্যবহার করে।



আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.