Score:0

ssh-copy-id - ส่ง pubkey ไปยังตำแหน่งอื่น จากนั้น ~/.ssh/auhtorized_keys?

ธง de

ฉันต้องการเข้าถึงเซิร์ฟเวอร์ระยะไกลผ่าน ssh ซึ่งได้ตั้งค่าตำแหน่งสำหรับรหัสที่ได้รับอนุญาตเป็น /path/to/ssh/authorized_keys.%u.

ตอนนี้ฉันสงสัยว่าฉันจะกระตุ้นได้อย่างไร ssh-copy-id เพื่อสร้าง อนุญาต_คีย์ ไฟล์ที่ตำแหน่งนั้นตามหลักการตั้งชื่อนั้น

ฉันเหนื่อย ssh-copy-id -i /path/to/id_rsa.pub username@[ip-addresse] -o /path/to/ssh/authorized_key.username แต่นั่นทำให้ฉันมีข้อผิดพลาด:

ข้อผิดพลาด: บรรทัดคำสั่ง: บรรทัด 0: ตัวเลือกการกำหนดค่าไม่ถูกต้อง: /path/to/ssh/authorized_keys.username

การเขียนสิ่งนี้ฉันสงสัยว่า scp อาจให้วิธีแก้ปัญหาหรือไม่ (ไม่สามารถบอกได้ว่าเป็นอย่างไร)

ใครสามารถช่วยเรื่องนี้ได้บ้าง?

Score:0
ธง cn

ssh-copy-id ไม่สามารถติดตั้งพับลิกคีย์ให้กับไฟล์ที่ผู้ใช้ให้มา .ssh/authorized_keys (หรือ /etc/dropbear/authorized_keys สำหรับเซิร์ฟเวอร์ dropbear) คุณสามารถร่วมเสนอตัวเลือกเพื่ออนุญาตให้ผู้ใช้ระบุสิ่งนี้ได้ แต่จะต้องใช้เวลาสักระยะหนึ่งก่อนที่แพตช์ดังกล่าวจะได้รับการยอมรับทั้งต้นน้ำและปลายน้ำ

เมื่อผู้ใช้มีครบ อนุญาต_คีย์ ในเครื่องพวกเขาสามารถอัปโหลดได้ด้วย SFTP. มีประโยชน์น้อยกว่าหากพวกเขาไม่รู้จักคีย์ทั้งหมดที่จำเป็น และอาจทำให้บางคนเข้าใช้ไม่ได้หากไม่ระบุบางคีย์

หรือกำหนดค่า sshd เพื่อให้ผู้ใช้ไม่ต้องอัปโหลดคีย์ไปยังแต่ละโฮสต์ พิจารณา AuthorizedKeysคำสั่ง ที่ค้นหาคีย์จากบางระบบ ไม่ว่าจะเป็น FreeIPA หรืออะไรที่ง่ายกว่า เช่น ดาวน์โหลดจากเว็บเซิร์ฟเวอร์

vrms avatar
de flag
ขอบคุณสำหรับการชี้แจง แน่นอนว่าจะเป็นผลงานที่ดี ฉันไม่สามารถให้ PR ดังกล่าวได้ แต่ฉันกลัว

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา