Portál AbcLinuxu, 31. července 2025 09:21


Dotaz: ssh autologin bez klucov

21.5.2009 12:50 smajl | skóre: 3
ssh autologin bez klucov
Přečteno: 510×
Odpovědět | Admin

Dobry den,

mam jeden skript, ktory sa pripaja k roznym linuxovym pc a kontroluje beziace procesy+stavy casti systemu.
Pripaja sa pomocou

ssh $user@$ip "prikaz" >out.log

ale pri kazdom pripojeni sa pyta na heslo. Viem ze existuju ssh kluce, ktore zabezpecia ze sa nepyta na password, avsak nepripajam sa na PC, na ktore mozem kopirovat svoj verejny kluc a keby aj, tak pocet PC je okolo 1000. Na server na ktorom spustam skript zial nemozem instalovat.

Takze potrebujem nejakym sposobom automatizovat zadavanie hesla.

Skusal som presmerovanie vstupu pomocou (subor pass obsahuje heslo)

ssh $user@$ip "prikaz" >out.log <pass
user@xxx.xxx.xxx.xxx's password:
Pseudo-terminal will not be allocated because stdin is not a terminal.

ssh -t -t $user@$ip "prikaz" >out.log <pass
user@xxx.xxx.xxx.xxx's password:
tcgetattr: Inappropriate ioctl for device

To ale nefunguje podla mojich predstav a stale pyta heslo.

Vopred dakujem za kazdu radu

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.5.2009 12:59 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: ssh autologin bez klucov
Odpovědět | | Sbalit | Link | Blokovat | Admin
SSH_ASKPASS
21.5.2009 13:56 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: ssh autologin bez klucov
Odpovědět | | Sbalit | Link | Blokovat | Admin
Viem ze existuju ssh kluce, ktore zabezpecia ze sa nepyta na password, avsak nepripajam sa na PC, na ktore mozem kopirovat svoj verejny kluc
To tam máte tak omezený shell, že ani nemůžete vytvořit podadresář a soubor v domácím adresáři uživatele?
pocet PC je okolo 1000
Tím spíš bych ot řešil přes klíč. Jinak budete muset někde udržovat databázi 1000 hesel, nebo budete mít na tisíci PC stejné heslo (a jak ho pak budete měnit?).
Takze potrebujem nejakym sposobom automatizovat zadavanie hesla. Skusal som presmerovanie vstupu pomocou (subor pass obsahuje heslo) To ale nefunguje podla mojich predstav a stale pyta heslo.
To nefunguje schválně, protože je to bezpečnostní díra. Pro automatické přihlašování (a nejn pro ně) je určen mechanizmus přihlášení pomocí klíče -- raději bych řešil, jak použít klíče, než jak ssh zvenku předávat heslo.
21.5.2009 15:03 Jiří J. | skóre: 34 | blog: Poutník | Brno
Rozbalit Rozbalit vše Re: ssh autologin bez klucov
Odpovědět | | Sbalit | Link | Blokovat | Admin

+1 pro klíč, jinak předhození hesla pro ssh by měl umět expect(1), ...

21.5.2009 21:51 pupala | skóre: 21
Rozbalit Rozbalit vše Re: ssh autologin bez klucov
Tiež +1 pre kľúč a nie je problém použiť na 1000 PC rovnaký. Lepšie ako heslo. A hlavne lepšie ako heslo v nejakom expect-e.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.