Вопросы с тегом «keys»

23
SSH: Используете ли вы одну пару секретный / открытый ключ для каждой удаленной машины? Или единую пару для всех?

Если вы хотите иметь SSH-логин на основе открытого ключа для нескольких машин, используете ли вы один закрытый ключ и ставите один и тот же открытый ключ на все машины? Или у вас есть одна пара секретных / открытых ключей для каждого...

22
Разрешить аутентификацию по паролю только для SSH-сервера из внутренней сети

У меня есть сервер OpenSSH 5.9p1, работающий на Ubuntu Precise 12.04, который принимает соединения как из внутренней сети, так и из Интернета. Я хотел бы требовать аутентификацию с открытым ключом для соединений из Интернета, но принимаю аутентификацию с открытым ключом или паролем для соединений...

21
Пароль Windows не расшифровывается в AWS EC2 даже с правильным закрытым ключом

Я создал новый экземпляр Windows на AWS EC2, используя пару ключей, которую я создал, загрузив свой открытый ключ с моего локального компьютера. Экземпляр запустился нормально, но он не расшифровывает пароль. Это сообщает: Я уверен, что я загрузил правильный ключ. Я убедился, что отпечатки пальцев...

21
как SSH к EC2 без явного использования ключа pem?

У меня есть Windows в качестве основной ОС. Используя проигрыватель VMware, я установил сервер Ubuntu 12.4 в качестве гостевой машины. У сервера Ubuntu есть пользователь "Ubuntu". Я создал новый экземпляр EC2 + ключ настройки. Из машины windows, когда я использую putty + ключ pem - я могу ssh. Я...

20
Публикация id_rsa.pub для более легкой настройки новых сред?

Чтобы упростить настройку SSH без пароля на новых машинах и в других средах, есть ли причина, по которой id_rsa.pubфайл (только открытая половина пары ключей) не может быть опубликован где-то в Интернете? Например, в репозитории dotfiles GitHub. Я знаю, что: id_rsaфайл (частная половина пары ключа)...

20
Невозможно выполнить ssh для GCE: «Отказано в доступе (publickey)»

Я создал виртуальную машину через Bitnami в Google Compute Engine. Ранее я был в состоянии ssh через веб-интерфейс Bitnami. Я попытался ssh через терминал на моем Mac, но продолжал получать Permission denied (publickey)ошибку. Затем я удалил все ключи на сервере и моем Mac и загрузил файл pem в...

20
Как правильно подписать пакет, который я изменил и перекомпилировал?

Я побежал dpkg-buildpackageпосле получения apt-get source nginxверсии nginx для бэкпорта и внесения изменений debian/rulesв модуль uwsgi. Последние результаты команды были: dpkg-deb: building package `nginx' in `../nginx_0.7.67-3~bpo50+1_i386.deb'. dpkg-deb: building package `nginx-dbg' in...

20
Получение секретного ключа от администратора сервера: хорошо или нет?

Я должен получить доступ к удаленному серверу SFTP. Администратор создал для меня пользователя и сгенерировал для меня пару открытый / закрытый ключ. Затем он безопасно отправил мне файл секретного ключа, который я использую для аутентификации. Я считаю, что это нехорошо, я должен генерировать пару...

19
Как мне ввести сильный (длинный) ключ DKIM в DNS?

Я пытаюсь ввести 4028-битный ключ DKIM в DNS, и кажется, что я превышаю как ограничение 512 байтов UDP, так и максимальный размер записи для записи TXT. Как правильно создать большой ключ (с подразумеваемым большим кодированным размером) и импортировать его в...

18
Попытка SSH на удаленном компьютере, но все еще спрашивает пароль

Попытка SSH к удаленному компьютеру, но все еще спрашиваю пароль. У меня есть несколько компьютеров под управлением SElinux, и только один из них затрудняет использование ssh без пароля. Я сделал ssh-copy-id, и я вижу свой ключ в .ssh / authorized_keys. У меня chmod 700 .ssh и chmod 600 все файлы в...

17
как подключиться к серверу mongodb через ssh туннель

Мне было легко подключиться к моему удаленному серверу mysql в AWS с помощью sequelpro , однако я пытаюсь сделать то же самое с mongodb. Я попытался настроить туннель SSH через командную строку так: ssh -fN -l root -i path/to/id_rsa -L 9999:host.com:27017 host.com Я также попробовал с заменой хоста...

17
ssh-copy-id с указанием ключа и без пароля

У меня есть открытый ключ на сервере ( хост ), который я хочу перенести на другой сервер ( целевой сервер ). На хост- сервере есть куча ключей в .ssh/папке, я хочу скопировать только один из них на целевой сервер (это не id_rsa.pubтак, поэтому давайте позвоним mykey.rsa.pub). Кроме того, целевой...

16
SSH на серверы NAT с одинаковым публичным IP-адресом

Я пытаюсь перевести SSH из офиса X в несколько блоков Linux в офисе Y. Блоки Linux в офисе Y находятся за NAT, и каждый работает на своих собственных портах. Я могу успешно связаться со всеми из них через SSH, но не могу пройти проверку подлинности. Я был в состоянии SSH в первую коробку, но когда...

16
Как мне импортировать RSA SSH-ключ в GPG как частный ключ _primary_?

В настоящее время у меня есть SSH-ключ, который я использовал некоторое время, и я хотел бы начать использовать GnuPG с новым набором ключей. Однако, учитывая, что я использовал свой ключ целую вечность, я хотел бы все еще использовать этот ключ в GPG в качестве основного / первичного ключа. Я...

16
Есть ли какие-либо преимущества безопасности при развертывании пользовательских групп SSH DH на клиентских системах?

Одна из предлагаемых мер по смягчению последствий атак на SSH, связанных с Logjam, заключается в создании пользовательских групп Диффи-Хеллмана SSH с использованием чего-то подобного (ниже для OpenSSH) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates...

15
в командной строке ssh укажите отпечаток ключа хоста сервера

С помощью sshкомандной строки (OpenSSH) я могу указать отпечаток ключа хоста сервера? Это возможно с помощью winscp.com (например) -hostkey="ssh-rsa 2048 AA:BB:CC...etc Я прочитал справочную страницу пару раз, извиняюсь, если пропустил очевидное. Я не хочу просто автоматически принимать ключ хоста,...

15
Как настроить sshd в Mac OS X, чтобы разрешить только аутентификацию на основе ключей?

У меня есть компьютер Mac OS X (Mac mini под управлением 10.5) с включенным удаленным входом. Я хочу открыть порт sshd в Интернете, чтобы иметь возможность удаленного входа в систему. Из соображений безопасности я хочу отключить удаленный вход с использованием паролей, позволяя входить только...

15
SSH ForwardAgent несколько прыжков

Последние два часа я безуспешно искал решение следующей проблемы. Разработка: Я использую аутентификацию publickey для подключения к своим серверам. Я использую переадресацию ssh-agent, чтобы не управлять открытыми / приватными ключами. Допустим, у меня есть серверы A, B and C. Это работает очень...