Remote pristup k souborum

Michal Svec rebel na atrey.karlin.mff.cuni.cz
Pondělí Prosinec 7 19:33:59 CET 1998



On Mon, 7 Dec 1998, Michal Krause wrote:

> > > Mne sa to nejak nedari rozbehat :(, funguje to niekomu ? Vygeneroval som
> > > identity a identity.pub, ktoru som skopiroval na iny stroj ako
> > > authorized_keys a stale to pyta heslo (RSA), aj ked podla manualu by
> > > nemalo. Zabudol som nieco ?
> > 
> > Viz. ssh-agent(1), ssh-add(1). Pusti se ssh-agent a pomoci ssh-add se mu
> > prida do "povedomi" tvuj private-key. A kdyz vyvstane potreba pouzit
> > private key, ssh-cko se napred zepta ssh-agenta, jestli ho nema. A pokud
> > ten ho ma, ssh-cko si ho od nej vezme, pouzije ho a nepta se uz na heslo.
> 
> Zbytecne - jednodussi reseni je nasledujici:

Jednodussi, ale resici neco jineho :-) Toto samozrejme musi mit uzivatel
hotovo uz predtim. Kdyz se podivate na zacatek tohoto mailu, je tam
napsano, ze tohle vsechno mel tazatel hotove ;-) Jine reseni je samozrejme
.shosts, jak uz bylo zmineno v nejakem mailu.

S pozdravem
			Michal


> 1. uzivatel si pusti ssh-keygen, vygeneruje se mu par klicu (identity a
> identity.pub)
> 2. verejny (s koncovkou pub) nahraje na remote stroj do $HOME/.ssh
> 3. cd ~/.ssh
> 4. cat identity.pub > authorized_keys
> 5. nastavi prava takto:
> -rw-r--r--   1 user     user          343 Dec  6 12:22 authorized_keys
> -rw-r--r--   1 user     user          343 Dec  6 12:19 identity.pub
> -rw-------   1 user     user          335 Dec  6 12:21 known_hosts
> -rw-------   1 user     user          512 Dec  6 12:21 random_seed
> 
> Pokud by to nadale nefungovalo, muze byt problem v nastaveni prav adresare
> .ssh (nesmi byt group- nebo world-writable). To uz se ale objevuje ve
> /var/log/messages (je treba koukat do logou na obou strojich, protoze kvuli
> pravum se muze odmitnout spojit jak klient tak server)
> 
> Privatni klic na lokalnim stroji pochopitelne musi mit prava rw----



Další informace o konferenci Linux