Perguntas com a marcação «ssh-keys»

um mecanismo de autorização para SSH envolvendo criptografia de chave pública.

1
Vários saltos do SSH ForwardAgent
Estive procurando uma solução para o seguinte problema nas últimas 2 horas, sem sorte. Desenvolvimento: Estou usando a autenticação de chave pública para conectar-me aos meus servidores. Eu uso o encaminhamento ssh-agent para não precisar gerenciar chaves públicas / privadas. Digamos que eu tenho servidores A, B and C. Isso …



1
O Bash pode me dizer qual chave pública SSH foi usada para autenticação?
Digamos que eu queira rastrear meus rootusuários. Cada um deles possui uma chave privada exclusiva e suas chaves públicas foram armazenadas /root/.ssh/authorized_keys. Dado que cada usuário efetua login com sua chave exclusiva, como posso saber em uma sessão do BASH qual chave foi usada para autenticar? Tentei examinar as variáveis …
14 bash  ssh-keys 


2
Como revogar um certificado ssh (não arquivo de identidade ssh!)
Eu gerei um certificado ssh como este: ssh-keygen -f ca_key # gera um par de chaves ssh para usar como certificado gerar uma chave de host ssh-keygen -s ca_key -I cert_identifier -h host_key.pub especifique a chave do host no arquivo de configuração sshd do servidor: TrustedUserCAKeys /etc/ssh/ssh_cert/host_key.pub gerar um certificado …
13 ssh  ssh-keys 

5
Gateway de acesso SSH para muitos servidores
Gerenciando vários servidores, atualmente acima de 90, com 3 devops via Ansible. Tudo está funcionando muito bem, no entanto, há um problema de segurança gigante no momento. Cada devop está usando sua própria chave ssh local para obter acesso diretamente aos servidores. Cada devop usa um laptop e cada laptop …


1
Usuário @ host em uma chave pública SSH-RSA
Qual é a função do usuário @ host que geralmente aparece no final de uma chave pública ssh-rsa? Isso é necessário? Isso serve para algum objetivo na autenticação ou é simplesmente um registro de quem e onde a chave foi criada para fins de informação (para um leitor humano)?

2
implantar a chave ssh do mestre para o minion através de pilares de sal
Eu tenho duas chaves ssh que estou tentando implantar em um dos meus subordinados. Mas não consigo implementá-lo. Erro. Aqui estão os init.slspilares: /xxx/yyy/zzz/id_rsa: file.managed: - source: salt://private/id_rsa /xxx/yyy/zz/id_rsa.pub: file.managed: - source: salt://private/id_rsa.pub Aqui está o meu init.slsestado: ssh: file.managed: - name: {{ pillar['private'] }} Eu devo estar fazendo algo …

2
Alterando a senha de uma chave privada puttygen no Windows
Eu tenho uma chave privada no Windows, criada por puttygen.exe. Usei as opções padrão para salvá-lo, a ferramenta automaticamente deu uma .ppkextensão e fica assim: PuTTY-User-Key-File-2: ssh-rsa Encryption: none Comment: rsa-key-20130627 Public-Lines: 4 AAAAB3NzaC1yc2EAAAABJQAAAIBnvvAhyMs4rdlQd4OdajDw4jIPi6vIjrWjt4l4 5C3wHOSxyQQdtSA8XT3K0rSBnNtZRJTb5mfix67qQe3pHCTMSNsYIaBi8xQJHZRa RxdY+1VtGnSlEma8KO2We9eDNCGiwrRTUzqvTiGCnzU0pF1MXxu3ObISJcpqv+sQ 1GB0cw== Private-Lines: 8 AAAA.......... Private-MAC: XXXXXXXXX Agora, preciso alterar a senha e, de acordo …

2
O que fazer quando alguém logado como root no meu servidor
Eu tenho um servidor executando o Debian 6.0 com a verificação de log instalada. Ontem, recebi esta mensagem: Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4). Não sei quem é e duvido que ele estivesse lá por acidente. …


7
Como gerar chaves SSH de host via ansible?
Estou tentando gerar novamente as chaves do host ssh em um punhado de servidores remotos via ansible (e ssh-keygen), mas os arquivos não parecem estar aparecendo. O manual funciona bem, mas os arquivos no controle remoto não são alterados. Eu preciso recorrer ao echo -ehackery, pois esses controles remotos estão …
11 ansible  ssh-keys 

3
Distribuir chaves públicas ssh entre hosts
Estou configurando algumas máquinas com Ansible e preciso habilitar a senha com menos conexões entre elas. Eu tenho um mestre de banco de dados e vários escravos. Para replicação inicial, os escravos precisam ssh no mestre e obter uma cópia do banco de dados. Não tenho certeza de qual é …

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.