Puncte:0

Cum se configurează cheia publică ssh pentru o altă mașină fără acces?

drapel pk

Aceasta poate fi o întrebare stupidă, dar trebuie să o pun oricum:
Am configurat deja o cheie publică ssh pentru mașina mea client A. Am copiat cheia publică pe serverul de la distanță, totul funcționează bine, mă pot autentifica de la mașina A.

Acum vreau să accesez acel server de pe o altă mașină și, urmând cele mai bune practici, am vrut să generez o altă cheie pentru mașina client B, în loc să folosesc din nou cheia de la mașina A. Desigur, pot genera perechea de chei, dar nu pot copia acea nouă cheie publică pe server, deoarece mașina client B nu are acces la server, doar A are.

Singura soluție pe care o văd în acest moment pare să fie să luați noua cheie publică de pe un stick USB la mașina client A și să o copiem pe server de acolo, dar asta pare să fie puțin obositor și nu foarte practic când sunt localizate n mașini destul de departe unul de altul.

Care este abordarea corectă pentru a face asta?

Clientul și serverul rulează ambele Linux.

Puncte:1
drapel us

De obicei, mută tastele ssh prin copiere și inserare. dar le poți trimite și prin e-mail, http, netcat, etc, sunt doar text.

Dacă puteți obține cheia publică pentru mașina C pe mașina B, puteți apoi să faceți ssh de la B la A și să instalați cheia pentru C

Puncte:1
drapel ru

Ei bine, VA trebui să transferați cheia publică pe serverul de la distanță oarecum.

Cu toate acestea, deoarece cheia publică nu este confidențială (de unde și numele), nu ezitați să o copiați pe un stick USB, să o încărcați undeva, să o puneți într-o notă etc...

Asigurați-vă că cheia pe care o adăugați pe server este într-adevăr cea pe care ați încărcat-o de la client!

Puncte:0
drapel cn

Nu sunt sigur că există o abordare corectă, mai trebuie să accesați serverul cumva și, deoarece mașina A este doar un punct de acces pentru moment, trebuie să o obțineți fizic cel puțin o dată, precum și alte n mașini. Deci, de ce să nu colectăm toate cheile pubkey pe stick-ul USB și să-l mutați pe mașina A pentru a le răspândi în directorul de configurare .ssh de acasă al utilizatorilor serverului?

Fără stick USB există și câteva opțiuni.

Var #1. Activați temporar autentificarea cu parolă pe serverul de pe computerul A. Generați perechi de chei și copiați cheile pubkey pe server de pe mașinile B, C, D etc. doar în mod normal. Dezactivați autentificarea cu parolă la server.

Var #2. Dacă chiar și autentificarea temporară cu parola este considerată o defecțiune de securitate, creați un utilizator temporar pe server care nu are acces decât directorul său principal, activați autentificarea cu parolă numai pentru acest utilizator. Generați perechi de chei și copiați cheile pubkey pe server de pe mașinile B, C, D etc. în directorul principal al acestui utilizator. Pubkey nu este o confidențialitate și potențiala sa ascundere este considerată a fi o situație sigură, totuși falsificarea sa nu este, așa că vă puteți gândi să o criptați sau să semnați cumva (gpg). Conectați-vă la server de pe mașina A, distribuiți cheia pub către utilizatorii serverului, dezactivați utilizatorul temporar utilizat.

Var #3. Dacă repornirea serverului ssh nu este o opțiune, puteți face ca mașina A să fie un server ssh temporar și să o utilizați ca stație intermediară pentru a copia cheile ssh pubkey pe serverul real.

Var #4. Utilizați un alt canal de comunicare (un alt server la distanță, poate chiar unul public, e-mail etc.). Încă o dată, pubkey nu este o confidențialitate, dar asigurați-vă că le semnați pentru a vă proteja de falsificare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.