Portál AbcLinuxu, 10. května 2025 05:36
Řešení dotazu:
Problém ovšem nastal v tom, že nedávno jsem získal přístup na další server a tudíž mám další klíč.
Tomu nerozumím. Proč by měl být kvůli přístupu na další server potřeba další klíč?
Netuší někdo jak lze v ssh-agentovi nebo ssh nastavit aby některé klíče nabízel jen některým strojům?
Použít u ssh
přepínač -i
.
Proč by měl být kvůli přístupu na další server potřeba další klíč?Bezpečnost. Např. jeden z klíčů je na cluster asi 40 serverů, kde ten klíč musí být uložen i na těch vzdálených serverech, aby se tam moje procesy mohly automaticky sshčkovat v rámci clusteru. Proto tam nechci nechávat můj "domácí" klíč. Další je k uživateli, který je sdílen více lidmi. Proto nejde použít ani domácí klíč, ani klíč od toho clusteru. V rámci možností klíče "recykluju", ale i tak se mi jich už nahromadilo asi 7.
Použít u ssh přepínač -i.Díky, zkusím.
Další je k uživateli, který je sdílen více lidmi.
Jeden uživatel může mít v authorized_keys
víc veřejných klíčů, proto je v názvu toho souboru množné číslo.
-i
je resenim. Host menostroja
IdentityFile ~/.ssh/privatnykluc_pre_menostroja
~/.ssh/config
, nikoliv ~/.ssh/ssh_config
), když nastavím konkrétní klíč pro konkrétní stroj, tak ho to nabízí jako první (a když selže, tak pak stejně zkouší ty ostatní jedne po druhém...), takže jsem si to nakonfiguroval a není už třeba používat -i :)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.