Форумы
Kalina LUG :: Форумы :: Основной :: Трюки и фичи |
|
<< Предыдущая тема | Следующая тема >> |
Вход на удалённую машину по SSH без пароля |
Модераторы: kalina, sanitar, NaTty, COMRADE_ARTYOM, variable, Solaris, az, Andreyf1
|
Автор | Добавил | ||
COMRADE_ARTYOM |
|
||
COMRADE_ARTYOM ID пользователя #14
Зарегистрирован: Втр Фев 19 2008, 10:18Сообщений: 863 |
В скринкасте рассматривается использование RSA-ключей для входа на удалённую машину по SSH без пароля. http://www.linuxjournal.com/video/ssh-logins-without-passwords |
||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
А как же безопасность? | ||
Наверх |
|
||
sanitar |
|
||
ID пользователя #6
Зарегистрирован: Срд Фев 06 2008, 15:27Сообщений: 156 |
Solaris написал(а) ... А как же безопасность? А куда она (безопасность) девается при авторизации по ключам? |
||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
Многие сохраняют ключ локально, а потом уходят с рабочего места, вот и нет безопасности. | ||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
Хотя идея мне понравилась. | ||
Наверх |
|
||
variable |
|
||
ID пользователя #17
Зарегистрирован: Вск Фев 24 2008, 10:28Сообщений: 368 |
Solaris написал(а) ... Многие сохраняют ключ локально, а потом уходят с рабочего места, вот и нет безопасности. А ты его зашифруй ) |
||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
Зашифровать ключ ключом шифрования? Или им самим? | ||
Наверх |
|
||
FlySnake |
|
||
ID пользователя #21
Зарегистрирован: Втр Фев 26 2008, 14:34Сообщений: 229 |
Сделать под ssh левого пользователя и разрешить вход только для него (потом с помощью su получаешь права рута), ключ в ~ этого пользователя с доступом на чтение только ему. И все остальные пользователя и знать не будут про существования этого ключа | ||
Наверх |
|
||
variable |
|
||
ID пользователя #17
Зарегистрирован: Вск Фев 24 2008, 10:28Сообщений: 368 |
Есть такая интересная тулза encfs - нужно тебе секретные данные - подмонтировал шифрованный раздел, попользовался... Не нужны отключил... Удобно) | ||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
Только не всегда так получается. Многие до сих пор уходя ненадолго с рабочего места элементарно не блокируют экран. А вообще тема интересная, рад что обсудили применимость этой идеи. |
||
Наверх |
|
||
FlySnake |
|
||
ID пользователя #21
Зарегистрирован: Втр Фев 26 2008, 14:34Сообщений: 229 |
Solaris написал(а) ... Ну да, мне уже на 1-е апреля слайд-шоу с билом гейцом делали, и скриношот винды на раб.стол ставили Только не всегда так получается. Многие до сих пор уходя ненадолго с рабочего места элементарно не блокируют экран. |
||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
Вот именно. А шутка хорошая получилась, постарались. | ||
Наверх |
|
||
beloz |
|
||
ID пользователя #26
Зарегистрирован: Птн Фев 29 2008, 00:27Сообщений: 26 |
FlySnake написал(а) ... Сделать под ssh левого пользователя и разрешить вход только для него (потом с помощью su получаешь права рута), ключ в ~ этого пользователя с доступом на чтение только ему. И все остальные пользователя и знать не будут про существования этого ключа Так а смысл тогда городить огоро^W подобную авторизацию у ssh? Пароли один чёрт надо запоминать. Лучше конечно и ключи иметь и пароли одновременно |
||
Наверх |
|
||
variable |
|
||
ID пользователя #17
Зарегистрирован: Вск Фев 24 2008, 10:28Сообщений: 368 |
Ключи авторизации прежде всего нужны, чтобы можно было запускать программы, которые в автоматическом режиме подключаются к серверу по ssh, делают там чегой-то, и затем отключаются ) | ||
Наверх |
|
||
param0n |
|
||
ID пользователя #78
Зарегистрирован: Вск Янв 18 2009, 17:12Сообщений: 144 |
Для шизофреников, помоему, можно объединить авторизацию по ключу и паролю
[ Редактирование Птн Июн 05 2009, 19:46 ] |
||
Наверх |
|
||
azcapone |
|
||
ID пользователя #111
Зарегистрирован: Вск Июн 14 2009, 21:40Сообщений: 10 |
Отмечу так же такую полезную вещь как sshfs, позволяет использовать ключи при авторизации и к тому же предоставляет более удобный путь управления структурой файлов на удаленном хосте посредством sftp соединения. Подробнее http://ru.wikipedia.org/wiki/SSHFS |
||
Наверх |
|
||
sergey113 |
|
||
ID пользователя #28
Зарегистрирован: Птн Фев 29 2008, 12:07Сообщений: 674 |
Solaris написал(а) ... Только не всегда так получается. Многие до сих пор уходя ненадолго с рабочего места элементарно не блокируют экран. А вообще тема интересная, рад что обсудили применимость этой идеи. А какая комбинация клавиш в Линукс блочит экран чаще всего ? |
||
Наверх |
|
||
Solaris |
|
||
ID пользователя #22
Зарегистрирован: Втр Фев 26 2008, 15:15Сообщений: 1559 |
Как обычно: правой кнопкой мыши, заблокировать экран. | ||
Наверх |
|
||
Powered by e107 Forum System