Pytania oznaczone «keys»

14
Jak odwołać certyfikat ssh (nie plik tożsamości ssh!)

Wygenerowałem certyfikat ssh w następujący sposób: ssh-keygen -f ca_key # wygeneruj parę kluczy ssh do użycia jako certyfikat wygeneruj klucz hosta ssh-keygen -s ca_key -I cert_identifier -h host_key.pub podaj klucz hosta w pliku konfiguracyjnym sshd serwera: TrustedUserCAKeys...

13
Linia AuthorisedKeysFile skomentowała, ale nadal działa

Konfiguruję serwer na Linode i postępuję zgodnie z jego instrukcją Zabezpieczanie serwera . Zalecają skonfigurowanie uwierzytelniania parą kluczy ssh. Już przesłałem mój klucz publiczny do serwera i wydaje się, że uwierzytelnianie pary kluczy działa dobrze, ale jak to działa, jeśli w wierszu...

12
Brama dostępu SSH dla wielu serwerów

Zarządzanie wieloma serwerami, ponad 90 obecnie z 3 programistami przez Ansible. Wszystko działa świetnie, jednak w tej chwili istnieje ogromny problem bezpieczeństwa. Każdy program używa własnego lokalnego klucza ssh, aby uzyskać dostęp bezpośrednio do serwerów. Każdy devop korzysta z laptopa, a...

11
Użytkownik @ host w kluczu publicznym SSH-RSA

Jaką rolę odgrywa użytkownik @ host, który często pojawia się na końcu publicznego klucza ssh-rsa? Czy to konieczne? Czy służy do celów uwierzytelnienia, czy jest to po prostu zapis tego, kto i gdzie klucz został utworzony do celów informacyjnych (dla

11
Rozłóż klucze publiczne ssh między hostami

Konfiguruję niektóre maszyny z Ansible i muszę włączyć między nimi połączenia bez hasła. Mam administratora bazy danych i kilku niewolników. W celu wstępnej replikacji urządzenia podrzędne muszą ssh połączyć się z serwerem głównym i uzyskać kopię bazy danych. Nie jestem pewien, jaki jest najlepszy...

11
Konfigurowanie kluczy domeny

Próbowałem poprawić bezpieczeństwo moich e-maili (i zapobiegać oznaczaniu ich jako spam), dodając rekordy SPF i DKIM. Więc stworzyłem oba i przetestowałem wyniki za pomocą [email protected]. Oto wynik: ========================================================== Summary of...

11
Jak wygenerować klucze SSH hosta za pomocą ansible?

Próbuję ponownie wygenerować klucze hosta ssh na kilku zdalnych serwerach za pomocą ansible (i ssh-keygen), ale wydaje się, że pliki się nie wyświetlają. Playbook działa OK, ale pliki na pilocie nie są zmieniane. Muszę uciekać się do echo -ehakerów, ponieważ te piloty działają pod Ubuntu 14.04 i...

10
SSH: Czy klient może hostować prywatny klucz RSA?

Czy można bezpiecznie wygenerować parę kluczy publiczny / prywatny na serwerze, dodać klucz publiczny do listy kluczy autoryzowanych, a następnie skopiować klucz prywatny do każdego klienta, jak opisano tutaj ( http://www.rebol.com/docs/ ssh-auto-login.html ) Zakładając, że zachowujesz stałą...

10
Metoda wycofania klucza SSH Paruj lokalnie

Od jakiegoś czasu używam moich kluczy ssh. Zastanawiam się nad aktualizacją mojej pary kluczy ssh do silniejszego szyfrowania i nie znam wszystkich urządzeń, na których moje klucze są zarejestrowane. Czy jest możliwe „ lokalne wycofanie” klucza SSH lokalnie, aby otrzymać ostrzeżenie, jeśli...

9
Jak zarządzać kluczami do szafy?

W wyniku audytu bezpieczeństwa istnieje potrzeba zablokowania szaf i zarządzania kluczami: Przechowuj klucze w bezpiecznym miejscu Zapisz użycie klucza Spełnienie tych dwóch wymagań wiąże się z wieloma wyzwaniami, ponieważ istnieje wiele możliwych sysadminów i netadminów (około 10), które...

9
Wybierz tożsamość z ssh-agent według nazwy pliku

Problem: Mam około 20-30 ssh-agenttożsamości. Większość serwerów odmawia uwierzytelnienia Too many failed authentications, ponieważ SSH zwykle nie pozwala mi wypróbować 20 różnych kluczy, aby się zalogować. W tej chwili jestem ręcznie określając plik tożsamości dla każdego hosta, przy użyciu...

9
Wymuszać hasła kluczy SSH?

Patrzę na usunięcie loginów opartych na hasłach dla SSH. Nie chcę jednak zezwalać na klucze SSH bez hasła, ponieważ byłoby to jeszcze gorsze. Jak mogę się upewnić, że łączą się tylko klucze SSH z hasłem? Jeśli nie można tego zrobić, czy istnieją alternatywy, takie jak centralne zarządzanie...