Как автоматизировать сессию SSH для определенного пользователя от определенного IP?

В зависимости от количества файлов или размера файлов, я видел подобные вещи в прошлом.

Во время резервного копирования/копии более чем 4 миллионов файлов pdf мы нашли, что хеши MD5 на некоторых файлах НЕ были тем же!

То, что работало на нас, было rsync.

Одна вещь я предложил бы Вас, пробует, к rsync законченные файлы, и посмотрите, испытываете ли Вы все еще потерю данных.

Надеюсь, это поможет.

1
задан 14 September 2009 в 16:38
3 ответа

Для ответа на последующий вопрос при создании пары ключей SSH без пароля, затем Вы не должны были бы вводить пароль для подключения серверов.

Вы добавили бы pubkey в .authorized_keys согласно этому абзацу:

Ключевые пределы доступа

Поскольку дополнительный шаг для ограничения использования открытого ключа для доступа к любым серверам, от оператора может использоваться перед записями с открытым ключом в ~/.ssh/authorized_keys файл на серверах для ограничения, откуда клиентской системе разрешают получить доступ к серверу. Без от предела, любая клиентская система с соответствующими данными с закрытым ключом сможет соединиться с сервером отовсюду. Если пара ключей должна только работать, когда клиентская система соединяется от хоста в соответствии с example.org, установленным от = "*.example.org" перед данными с открытым ключом.

server$ cat ~/.ssh/authorized_keys
from="*.example.org" ssh-rsa AAAAB3NzaC1…

В "от" Вас поместил бы Ваш локальный интерфейсный IP-адрес (IP-адреса). Используя это плюс комбинация использования ssh ключа без пароля (то, которое не является лучшими практиками, но для большинства систем, будет хорошо работать), выполнит то, что Вы ищете.

2
ответ дан 3 December 2019 в 18:18
  • 1
    Это, кажется, менее небезопасное решение до сих пор. Какие уязвимости это имело бы, если я не ограничиваю использование ключа к определенному IP?? –  GetFree 19 September 2009 в 02:10
  • 2
    Если Вы don' t ограничивают " from" часть, затем любой клиент, который имеет Ваш файл секретных ключей, смогла бы войти в систему. " from" строка должна добавить безопасность ограничения, какие хосты могут использовать тот ключ, так, чтобы если по некоторым причинам она " получает out" затем, если они не соединяются от хоста в " от =" строка, ключ был бы бесполезен. –  Dave Drager 21 September 2009 в 15:56

Можно ограничить accteptable адрес от того, где основанный на ключе вход в систему может использоваться.

Посмотрите раздел по Ключевым Пределам Доступа здесь.

1
ответ дан 3 December 2019 в 18:18

Теги

Похожие вопросы