Вопросы с тегом «keys»

147
«Добавить правильный ключ хоста в known_hosts» / несколько ключей SSH хоста для каждого имени хоста?

Пытаясь подключиться к компьютеру, которым я управляю, я получаю знакомое сообщение: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING...

74
Какое значение имеет пользователь / хост в конце файла открытого ключа SSH?

Я не могу понять, почему файл открытого ключа SSH, созданный пользователем, ssh-keygenимеет в конце пользователя и хост. Пример: id_rsa.pub ssh-rsa ... rest of file ... /CA9gyE8HRhNMG6ZDwyhPBbDfX root@mydomain Обратите внимание root@mydomainна в конце файла. Если я могу использовать открытый ключ в...

73
Почему мой отпечаток ключа OpenSSH не совпадает с отпечатком пары ключей консоли AWS EC2?

Когда я импортирую свой открытый ключ OpenSSH в набор ключей AWS EC2, отпечаток, который показывает AWS, не совпадает с тем, что я вижу: ssh-keygen -l -f my_key Это разная длина и разные байты. Почему? Я уверен, что я загрузил правильный...

68
Почему аутентификация по паролю SSH представляет угрозу безопасности?

В большинстве руководств по настройке OpenSSH рекомендуется отключать аутентификацию по паролю в пользу аутентификации на основе ключей. Но, на мой взгляд, аутентификация по паролю имеет существенное преимущество: возможность подключения абсолютно из любого места без ключа. Если всегда использовать...

56
Есть ли эквивалент для ssh-copy-id для Windows?

Есть ли какой-либо эквивалент или порт ssh-copy-id для Windows? То есть существует ли простой способ переноса ключей SSH с локального компьютера на удаленный сервер под Windows? На случай, если это поможет, я уже использую Pageant и Kitty (альтернативу...

42
Каковы лучшие практики для управления ключами SSH в команде?

Я работаю с небольшими командами (<10) разработчиков и администраторов со следующими характеристиками: У большинства членов команды> 1 персональный компьютер, большинство из которых портативные Члены команды имеют доступ к 10-50 серверам, обычно с sudo Я думаю, что это довольно типично для...

41
Самый плавный рабочий процесс для обработки ошибок проверки хоста SSH?

Это простая проблема, с которой мы все сталкиваемся и, вероятно, решим ее вручную, не задумываясь. Когда серверы меняются, перераспределяются или перераспределяются IP-адреса, мы получаем сообщение проверки хоста SSH ниже. Я заинтересован в оптимизации рабочего процесса для устранения этих ошибок...

39
Как получить все отпечатки для файла .ssh / authorized_keys (2)

Есть ли простой способ получить список всех отпечатков пальцев, введенных в .ssh / authorized_keys || Файл .ssh / authorized_keys2? ssh-keygen -l -f .ssh/authorized_keys вернет только отпечаток первой строки / записи / публичного ключа взломать с помощью awk: awk 'BEGIN { while (getline <...

37
Временно отключите аутентификацию с помощью открытого ключа ssh от клиента

Есть ли способ временно отключить аутентификацию с открытым ключом при ssh'ing и использовать вместо этого аутентификацию по паролю? В настоящее время я хочу получить доступ к удаленному серверу, но я использую другой ноутбук, а не мой. Просматривая эту ссылку , я обнаружил, что команда ssh -o...

33
аутентификация с открытым ключом завершается неудачей ТОЛЬКО, когда sshd является демоном

Я понятия не имею, как это происходит. Дистрибутив - Scientific Linux 6.1, и все настроено для аутентификации через открытый ключ. Тем не менее, когда sshd работает как демон (запуск службы sshd), он не принимает открытые ключи. (Чтобы получить этот фрагмент журнала, я изменил скрипт sshd, добавив...

32
Существует ли угроза безопасности для раскрытия вашего файла SSH known_hosts?

На следующей неделе я говорю на конференции о некоторых программных инструментах, которые я создал. Мой ноутбук будет показан на экране проектора во время этой презентации. Презентация будет записана на видео и размещена на YouTube. Если по какой-либо причине у меня есть возможность открыть и...

30
ssh-copy-id - разрешение запрещено (publickey) [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 4 года назад . Я хочу настроить туннель SSH к серверу MySQL, который находится на компьютере, который имеет виртуальную...

30
Автоматизация ssh-copy-id

У меня есть произвольное количество серверов с одинаковой комбинацией пользователь / пароль. Я хочу написать сценарий (который я называю один раз), чтобы ssh-copy-id user@myserver вызывается для каждого сервера. Поскольку все они имеют одного и того же пользователя / пароль, это должно быть легко,...

27
Централизованная система управления ключами SSH?

Мы стремимся переключиться на управление ключами SSH-логинов и задаемся вопросом, существуют ли какие-либо системы управления ключами, которые позволили бы нам централизованно управлять ключами доступа во всем мире. В идеале система должна разрешать выдачу ключей каждому клиенту и, при...

26
SSH прерывается из-за слишком большого количества ошибок аутентификации

Я пытаюсь запустить этот простой сценарий инициализации, но я сталкиваюсь с ошибками при запуске, vagrant upа затем с vagrant provisionкомандами. Я прочитал, что мне нужно создать /etc/ansible/hostsфайл, который я сделал, заполнив его: [vagrant] 192.168.222.111 Мой конфиг SSH (некоторые детали...

26
Система распространения открытых ключей SSH

Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. У нас много разных систем, которыми управляют несколько человек. Мы решили использовать аутентификацию с открытым ключом...