Come faccio a ssh in una scatola come un altro utente dato che l'utente host non ha una chiave ssh sul computer remoto


13

Diciamo che il mio nome utente della mia macchina mac è John.

Ho un account slicehost completamente configurato. Nota che su questa sezione non esiste un tasto ssh per John.

Ora configuro questa casella per l'accesso ssh per la distribuzione dell'utente.

Sul mio computer Mac ho la chiave privata per la distribuzione dell'utente. Slicehost ha una chiave pubblica per la distribuzione dell'utente.

Ancora una volta slicehost non ha nulla per l'utente John.

Se voglio ssh nella casella sliceghost come distribuzione utente, devo inserire anche la chiave pubblica per John?


Per completezza, aggiungerei questo link in modo da poterlo fare riferimento in seguito. gist.github.com/df7d13a0556cd4a1bc13
user35340

Risposte:


22

Una specie di.

Devi inserire la tua chiave pubblica per l'account da cui provieni sul server remoto. Se questa è la tua chiave John, quindi inseriscila nel server a cui ti stai connettendo utilizzando l'account appropriato per quel server.

Nel tuo caso, ti stai connettendo come deploy. Quindi, quando ti connetti, digiterai:

ssh deploy@slicehost

Se la tua chiave per John si trova nel file .ssh / authorized_keys della distribuzione dell'account , otterrai l'accesso diretto.


1
ciò non vanifica l'intero scopo di accedere come qualcun altro. Quindi in questo caso sembra che sia necessario inserire la chiave pubblica sia per John che distribuire nel file authorized_keys.
user35340

3
No. Lo facciamo sempre per i backup sftp. Generiamo una coppia di chiavi private pubbliche su qualsiasi sistema di cui abbiamo bisogno per il backup. Mettiamo la chiave pubblica per quell'account / macchina sul nostro server di backup sotto un utente, ad esempio un utente di backup. Quindi per eseguire il backup dal computer client sftp su backup-user @ backup_machine. L'utente sul computer client non ha importanza. Importa semplicemente che una chiave pubblica per quella macchina si trova nel file authorized_keys sul server di backup nella directory .ssh dell'account utente di backup. Funziona come un fascino.
Jim,

1

No. Il nome utente non ha nulla a che fare con la coppia di chiavi pubblica / privata. Non è registrato da nessuna parte in nessuna delle due chiavi. Finché si inserisce la chiave pubblica nel .ssh/authorized_keysfile di un utente, è possibile accedere come tale utente utilizzando la chiave privata.


Sto solo cercando di assicurarmi di aver capito bene. Finché John ha la chiave privata per la distribuzione e la chiave pubblica per la distribuzione è nel file authorized_keys, John dovrebbe essere in grado di accedere come deploy.
user35340

Non sembra funzionare per il mio - l'ho copiato .ssh.authorized_keysda un account all'altro ma non riesco ancora ad accedere
Edgar H,

1

Sarà necessario specificare sia che si desidera accedere come "deploy" dell'utente, sia specificare il file di identità per la distribuzione.

ssh -i ~/.ssh/id_deploy.rsa deploy@slicehost

Dove id_deploy.rsa è il file della chiave privata corrispondente alla chiave autorizzata caricata nell'account slicehost.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.