Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-04-05 13:35:55

  mc666 - Użytkownik

mc666
Użytkownik
Zarejestrowany: 2007-09-08

zarzadzanie kluczami PUBlicznymi w openssh

Witam...
sytuacja typowa. w pliku ~/.ssh/authorized_keys leza klucze publiczne klientow pozwalajac im na zalogowanie sie...

a w jaki prosty sposob mozna od czasu do czasy 'wylaczyc' taki klucz publiczny? nie chcialbym usuwac. bo potem znow trzeba wpisywac, moze da sie jakos wybrane klucze 'wykomentowac' ?

ps. zaznaczam ze chodzi o logowanie na to samo konto ale z roznych maszyn (ze zmiennymi ip, wiec po hostach tyz nie da rady)... wiec pomysl z tokenami %h i %u chyba nie zadziala...

Ostatnio edytowany przez mc666 (2009-04-05 14:10:19)

Offline

 

#2  2009-04-05 15:34:16

  urug - Członek DUG

urug
Członek DUG
Skąd: Częstochowa
Zarejestrowany: 2008-04-22
Serwis

Re: zarzadzanie kluczami PUBlicznymi w openssh

Wstaw # na początku linijki....


Pozdrawiam, Tomek

Offline

 

#3  2009-04-05 17:11:03

  raixer - Moderator

raixer
Moderator
Zarejestrowany: 2004-08-21

Re: zarzadzanie kluczami PUBlicznymi w openssh

Na koncu klucza jest komentarz, oznacz tam ktory klucz jest kogo przez co latwiej zapanujesz nad tym jezeli masz tam duzo kluczy.


Open Source - Świat otwartych umysłów
Linux Registered User: #276548

Offline

 

#4  2009-04-05 20:06:16

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: zarzadzanie kluczami PUBlicznymi w openssh

1. Uwierzytelnianie na hasło musi być wyłączone aby to działało, w przeciwnym razie użytkownik może sobie wygenerować nowy klucz, albo logować się na hasło.
2. Ten plik nie służy do ograniczania dostępu do hosta, tylko do przechowywania kluczy.
3. Użytkownik może zabrać sobie prywatny klucz z kompa z którego może się logować na inny komp, więc i tak trzeba użytkownika zablokować w ogóle (miemam, że hodzi o zablokowanie logowania z konkretnej maszyny)
4. Nie napisałeś co chcesz uzyskać.

Podpowiedzi. hosts.allow, hosts.deny, w przypadku zmiennego ip można zablokować logowanie użytkownika dokonywane z danej podsieci lub domeny.


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

#5  2009-04-05 22:07:52

  mc666 - Użytkownik

mc666
Użytkownik
Zarejestrowany: 2007-09-08

Re: zarzadzanie kluczami PUBlicznymi w openssh

ad1. jak najbardziej jest w koncu po to loguje sie przez klucze
ad2. a no wlasnie... stad moj problem :)
ad3. pewnie ze moze dlatego pisalem ze "wiec po hostach tyz nie da rady", ale z uwaga, ze userzy sie nie znaja i nie wymienia sie kluczami
ad4. chce miec mozliwosc wposzczania userow na dane konto zaleznie od ich kluczy. Np ustawiam sobie ze Pan X moze dzisiaj sie logowac... natomiast jutro juz nie (ale za to Pan Y bedzie mogl).
Zdaje sobie sprawe ze nie jest to hmm 'logiczne' rozwiazanie gdy wiele osob korzysta z jednego konta w systemie, ale coz, mam takie 'widzimisie'
I chyba faktycznie zostaje tylko wykomentowywanie w pliku danego klucza publicznego

Offline

 

#6  2009-04-05 22:13:37

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: zarzadzanie kluczami PUBlicznymi w openssh

tip nr 2
/etc/security/time.conf, pam_time jeśli chodzi o ograniczenia logowania w danym czasie


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)