Форумы
Kalina LUG :: Форумы :: Основной :: Трюки и фичи
 
<< Предыдущая тема | Следующая тема >>
Вход на удалённую машину по SSH без пароля
Модераторы: kalina, sanitar, NaTty, COMRADE_ARTYOM, variable, Solaris, az, Andreyf1
Автор Добавил
COMRADE_ARTYOM
Срд Июн 03 2009, 09:34
COMRADE_ARTYOM

ID пользователя #14
Зарегистрирован: Втр Фев 19 2008, 10:18

Сообщений: 863
В скринкасте рассматривается использование RSA-ключей для входа на удалённую машину по SSH без пароля.

http://www.linuxjournal.com/video/ssh-logins-without-passwords
Наверх
Solaris
Срд Июн 03 2009, 12:45

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
А как же безопасность?
Наверх
sanitar
Срд Июн 03 2009, 20:21

ID пользователя #6
Зарегистрирован: Срд Фев 06 2008, 15:27

Сообщений: 156
Solaris написал(а) ...

А как же безопасность?

А куда она (безопасность) девается при авторизации по ключам?
Наверх
Solaris
Чтв Июн 04 2009, 11:52

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Многие сохраняют ключ локально, а потом уходят с рабочего места, вот и нет безопасности.
Наверх
Solaris
Чтв Июн 04 2009, 11:52

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Хотя идея мне понравилась.
Наверх
variable
Чтв Июн 04 2009, 14:22

ID пользователя #17
Зарегистрирован: Вск Фев 24 2008, 10:28

Сообщений: 368
Solaris написал(а) ...

Многие сохраняют ключ локально, а потом уходят с рабочего места, вот и нет безопасности.

А ты его зашифруй )
Наверх
Solaris
Чтв Июн 04 2009, 14:48

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Зашифровать ключ ключом шифрования? Или им самим?
Наверх
FlySnake
Чтв Июн 04 2009, 15:02
ID пользователя #21
Зарегистрирован: Втр Фев 26 2008, 14:34

Сообщений: 229
Сделать под ssh левого пользователя и разрешить вход только для него (потом с помощью su получаешь права рута), ключ в ~ этого пользователя с доступом на чтение только ему. И все остальные пользователя и знать не будут про существования этого ключа
Наверх
variable
Чтв Июн 04 2009, 15:49

ID пользователя #17
Зарегистрирован: Вск Фев 24 2008, 10:28

Сообщений: 368
Есть такая интересная тулза encfs - нужно тебе секретные данные - подмонтировал шифрованный раздел, попользовался... Не нужны отключил... Удобно)
Наверх
Solaris
Чтв Июн 04 2009, 16:17

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Только не всегда так получается. Многие до сих пор уходя ненадолго с рабочего места элементарно не блокируют экран.
А вообще тема интересная, рад что обсудили применимость этой идеи.
Наверх
FlySnake
Чтв Июн 04 2009, 16:27
ID пользователя #21
Зарегистрирован: Втр Фев 26 2008, 14:34

Сообщений: 229
Solaris написал(а) ...

Только не всегда так получается. Многие до сих пор уходя ненадолго с рабочего места элементарно не блокируют экран.
Ну да, мне уже на 1-е апреля слайд-шоу с билом гейцом делали, и скриношот винды на раб.стол ставили
Наверх
Solaris
Чтв Июн 04 2009, 16:52

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Вот именно. А шутка хорошая получилась, постарались.
Наверх
beloz
Птн Июн 05 2009, 15:41
ID пользователя #26
Зарегистрирован: Птн Фев 29 2008, 00:27

Сообщений: 26
FlySnake написал(а) ...

Сделать под ssh левого пользователя и разрешить вход только для него (потом с помощью su получаешь права рута), ключ в ~ этого пользователя с доступом на чтение только ему. И все остальные пользователя и знать не будут про существования этого ключа

Так а смысл тогда городить огоро^W подобную авторизацию у ssh? Пароли один чёрт надо запоминать.
Лучше конечно и ключи иметь и пароли одновременно
Наверх
variable
Птн Июн 05 2009, 18:34

ID пользователя #17
Зарегистрирован: Вск Фев 24 2008, 10:28

Сообщений: 368
Ключи авторизации прежде всего нужны, чтобы можно было запускать программы, которые в автоматическом режиме подключаются к серверу по ssh, делают там чегой-то, и затем отключаются )
Наверх
param0n
Птн Июн 05 2009, 19:46
ID пользователя #78
Зарегистрирован: Вск Янв 18 2009, 17:12

Сообщений: 144
Для шизофреников, помоему, можно объединить авторизацию по ключу и паролю

[ Редактирование Птн Июн 05 2009, 19:46 ]
Наверх
azcapone
Вск Июн 14 2009, 22:33
ID пользователя #111
Зарегистрирован: Вск Июн 14 2009, 21:40

Сообщений: 10
Отмечу так же такую полезную вещь как sshfs, позволяет использовать ключи при авторизации и к тому же предоставляет более удобный путь управления структурой файлов на удаленном хосте посредством sftp соединения.
Подробнее http://ru.wikipedia.org/wiki/SSHFS
Наверх
sergey113
Сбт Ноя 28 2009, 01:49
ID пользователя #28
Зарегистрирован: Птн Фев 29 2008, 12:07

Сообщений: 674
Solaris написал(а) ...

Только не всегда так получается. Многие до сих пор уходя ненадолго с рабочего места элементарно не блокируют экран.
А вообще тема интересная, рад что обсудили применимость этой идеи.

А какая комбинация клавиш в Линукс блочит экран чаще всего ?
Наверх
Solaris
Пнд Ноя 30 2009, 17:02

ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15

Сообщений: 1559
Как обычно: правой кнопкой мыши, заблокировать экран.
Наверх
 

Перейти:     Наверх

Транслировать сообщения этой темы: rss 0.92 Транслировать сообщения этой темы: rss 2.0 Транслировать сообщения этой темы: RDF
Powered by e107 Forum System