ssh-агент: Как настроить его так, мой сервер CentOS только попросит пароль однажды?

Покройте только основные вещи, но мне нравится стиль автора. По моему скромному мнению, хороший запуск для begginers:

http://www.sysresccd.org/Sysresccd-Guide-EN-LVM2

3
20.07.2013, 02:21
2 ответа

Вам нужны брелок для ключей или связка ключей для поддержания местоположения разъема автора ssh-агента для Вас.

На CentOS можно установить связку ключей, видеть http://www.cyberciti.biz/faq/ssh-passwordless-login-with-keychain-for-scripts/ для руководства детали по тому, как установить связку ключей на CentOS.

1
27.01.2020, 21:23
  • 1
    Существует ли способ заставить это восстанавливать пароли на перезагрузку сервера? (это должно смочь сделать это путем шифрования паролей с пользовательским входом в систему), большое спасибо –  Steven Lu 19.07.2013, 21:40
  • 2
    @Steven Никакая программа связки ключей/брелока для ключей не сохранит пароли через перезагрузки, это не безопасно. При поиске решения управлять паролями/ключами попробуйте LastPass/1Password/etc., и это никогда не должно не работать серверах. –  number5 22.07.2013, 09:47
  • 3
    я действительно получал его, настроил, и это работает приятно. Ввод однажды в перезагрузку прекрасно подходит. –  Steven Lu 22.07.2013, 16:05
  • 4
    Теперь пытаясь обновить мои сценарии для Centos 7, это не кажется настолько простым. Я не знаю, почему я был хорошо с установкой репозитория с помощью a http URL для начала. Но этот целый бизнес связки ключей уже является чем-то вроде хитрого изобретения шляпы оловянной фольги для начала. Я собираюсь использовать хорошо-зашифрованный-закрытый-ключ на машинах, которые нуждаются в нем (и вводят передачу для разблокирования того ключа, когда он используется там), и генерируйте незашифрованные закрытые ключи на других средах общего назначения. Не должны больше иметь препятствий, чем там, уже... –  Steven Lu 11.02.2015, 11:01

Похоже, что репозиторий RPMForge, полученный для связки ключей в статье Cyberciti.biz, является больше не рекомендуется CentOS . Однако мне удалось установить связку ключей, используя репозиторий GhettoForge , который также упоминается в вики-странице Centos .

Сначала я скопировал URL для общедоступных ключей RPM GhettoForge для моей версии CentOS (они предоставляют 5, 6 и 7, но мне нужен был только один для 6 ). Затем я скопировал URL-адрес новейшего пакета 'gf-release' со страницы использования GhettoForge . Наконец, я выполнил следующие команды со своего сервера для установки связки ключей ( имейте в виду, что ваши URL-адреса могут быть разными ):

rpm --import http://mirror.symnds.com/distributions/gf/RPM-GPG-KEY-gf.el6
rpm -Uvh http://mirror.symnds.com/distributions/gf/el/6/gf/x86_64/gf-release-6-10.gf.el6.noarch.rpm
yum clean all
yum install keychain

Дополнительное примечание: похоже, что в настоящее время связка ключей доступна только для CentOS 5 и 6 из репо GhettoForge.

2
27.01.2020, 21:23

Теги

Похожие вопросы