Come è possibile modificare il percorso predefinito della cartella .ssh


10

Tutti i tasti della mia Uni sono stati rubati. Gli amministratori di Sys hanno deciso di rimuovere tutte le cartelle .ssh e spostare i file in una cartella di cui non posso dire il nome.

Sono interessato al modo in cui i amministratori di sistema hanno cambiato la cartella delle chiavi SSH predefinita.

Come si può cambiare la cartella ~ / .ssh predefinita nella cartella ~ / TopSecret /, in modo tale che il mio computer rilevi che le chiavi sono in una nuova cartella?

Risposte:


12

Dai un'occhiata a sshd_config (5) e modifica /etc/ssh/sshd_config. Si noti che il percorso dei relativi file di configurazione è impostato individualmente per ciascun file (vale a dire, non si tratta semplicemente di cambiare la stringa .sshin qualcos'altro in un posto nel file di configurazione).

Ad ogni modo, l'impostazione che stai cercando è AuthorizedKeysFile.


1
Dalle pagine man sshd_config di openssh: AuthorizedKeysFile. Specifica il file che contiene le chiavi pubbliche che possono essere utilizzate per l'autenticazione dell'utente. AuthorizedKeysFile può contenere token del formato% T che vengono sostituiti durante l'impostazione della connessione. Sono definiti i seguenti token: %% viene sostituito da un '%' letterale,% h viene sostituito dalla directory home dell'utente che viene autenticato e% u viene sostituito dal nome utente dell'utente. Dopo l'espansione, AuthorizedKeysFile viene considerato come un percorso assoluto o relativo alla directory home dell'utente. L'impostazione predefinita è `` .ssh / authorized_keys ''.
Samt

4

Per ridurre l'impatto della divulgazione della chiave privata, è consigliabile crittografare con password la chiave stessa. Gli attacchi di forza bruta offline su chiavi specifiche sono ancora possibili, ma getta una chiave in qualcuno che si allontana con un cartload di chiavi utente.

Un'altra opzione, se la crittografia non è possibile, è limitare l'uso di sshkey a indirizzi IP specifici. Utilizzando questa sintassi nella chiave pubblica aggiunta al server remoto. from="ipaddress1,ipaddress2" ssh-rsa ... Ciò significa che nel caso in cui qualcuno rubasse quelle chiavi, saranno inutili se utilizzate da qualsiasi altro server (con IP diverso).

Più precisamente, non dovresti archiviare chiavi private di valore su qualsiasi cosa non controlli. Per connettersi a un server, è sufficiente archiviare la chiave pubblica sul server.


2

Puoi rinominare le cartelle con il comando "mv". Quindi potresti rinominare TopSecret in .ssh con "mv TopSecret .ssh".

Gli amministratori possono controllare dove sshd cerca le chiavi modificando il parametro AuthorizedKeysFile del file / etc / ssh / sshd_config. Non puoi cambiarlo.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.