AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 423144
Accepted
ivanivan
ivanivan
Asked: 2018-02-10 15:24:58 +0800 CST2018-02-10 15:24:58 +0800 CST 2018-02-10 15:24:58 +0800 CST

SSH 密钥管理

  • 772

我想使用所有基于密钥的身份验证来连接到多个服务器。其中一些——比如我的 VirtualBox 游乐场网络——在密钥上没有密码,有些像面向公众的密钥上有非常强的密码。在 2 个台式机系统、一台笔记本电脑和偶尔使用 live cd/dvd 之间,我需要一些方法来识别密钥(我有 7 个),并且如果我从活盘。

问题 -

什么是将密钥从某个来源传输到我从实时映像启动的任何机器的安全方法(我们的一些实验室和教室设置为 Mint 18 iso 的网络书籍)并且没有我的文件在 USB 驱动器上进行运动鞋网处理?

有没有明显不好的命名方案的提示(即主机名或函数 mail.example.com.id_rsa 或 webserver.id_rsa)?我一直在使用内部主机名(属性标签或 vmid),但我认为可能有更好的方法......

ssh security
  • 4 4 个回答
  • 179 Views

4 个回答

  • Voted
  1. jas-
    2018-02-10T19:54:53+08:002018-02-10T19:54:53+08:00

    在您将私钥放到网上的那一刻,您就放弃了王国。

    • 2
  2. Best Answer
    Sparhawk
    2018-02-10T19:41:09+08:002018-02-10T19:41:09+08:00

    如果您不想随身携带所有钥匙,那么您唯一的选择就是远程存储它们。如果您有权访问服务器(或任何远程计算机),则可以将密钥存储在这台计算机上,使用密钥/密码访问这台计算机,然后检索您的其他凭据。

    例如,如果您在 有一个主密钥/media/storage/master.key,您可以使用以下命令复制一个远程密钥

    rsync --rsh='ssh -i /media/storage/master.key' user@remote:/path/to/second.key /local/path
    

    或者,您可以直接通过 ssh 连接到您的服务器,然后(从该服务器)通过 ssh 连接到您的第二台服务器。更简单,只需通过多个主机 ssh即可。后面这些选项中的任何一个都具有仅将当前系统暴露给一个主密钥的附加优势。如果它遭到破坏(而且你足够快),你只需要担心更改一个主密钥。

    • 1
  3. Nasir Riley
    2018-02-10T16:51:58+08:002018-02-10T16:51:58+08:00

    Linux Live CD/DVD 上的文件系统不可写,任何创建的数据都存储在内存中,因此一旦会话结束就会消失。即使您可以创建 ssh 密钥并将其存储在内存中,您也必须在每次使用 Live Disc 时创建它。

    实现您正在尝试做的事情的更好方法是安装到 USB 闪存驱动器并对其进行加密。这样,文件系统将是可写的,并且更改将是持久的。您只需创建连接到您的服务器的密钥,就可以随时随地使用闪存驱动器。它的功能就像一台安装了 Linux 的便携式计算机。

    • 0
  4. Pedro
    2018-02-20T09:42:00+08:002018-02-20T09:42:00+08:00

    我不确定我是否理解这个问题,但这里有一个初步的答案:

    移动私钥始终是一件敏感的事情。理想情况下,您会希望避免它。在协议方面,使用 SSH 是一个好的开始。您肯定还想在私钥上设置密码(意味着它们是加密的)。

    如果您想知道如何将公钥移动到目标主机以登录...好吧,它们是公钥,因此没有被捕获的风险。cat <file> | nc <host>:<port>-->nc -l -p <port> > .ssh/id_rsa.pub只有一个选项。

    很难为命名方案提供建议。这是一个见仁见智的问题。不过,不要费心去混淆这些名字,你什么也得不到。

    • 0

相关问题

  • Auto-SSH 手动工作,但不在后台工作

  • 远程运行 X 应用程序,在远程主机上运行 GUI [关闭]

  • rsync 端口 22 和 873 使用

  • SCP突然中止:管道损坏,消息验证码不正确

  • 是否有实现 RFC 5848“签名系统日志消息”的系统日志守护程序?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve