Временно отключите ssh аутентификацию с открытым ключом от клиента

http://exactstate.com является про версией basicstate

Главный дифференциатор - то, что это выполняет параллельное тестирование от нескольких дата-центров.

Тесты выполняются параллельно от всех дата-центров, и результаты объединяются. Отказ только зарегистрирован, если никакой положительный результат не был возвращен из всех тестов. Механизм предназначен для уменьшения ложных положительных сторон.

Некоторые сервисы требуют нескольких местоположений, но они только тестируют со второго случайного сервера при отказе на исходной попытке. Это - не совсем то же самое.

37
задан 13 April 2017 в 15:14
3 ответа

Обновите PostgreSQL. Как минимум убедитесь, что вы используете последнюю версию 8.4; если это не решает проблему, и это практично, вам, вероятно, следует перейти на 9.2. По крайней мере, некоторые проблемы, связанные со сборщиком статистики, были решены с версии 8.4, и срок службы истечет примерно через год . Вы можете найти дополнительную информацию, выполнив поиск в архивах списков рассылки pgsql-general .

У вас не должно возникнуть особых проблем при обновлении с 8.4 до 9.2, хотя, как обычно, вы должны прочтите раздел обновления в примечаниях к выпуску для каждого промежуточного выпуска .0 (9.0, 9.1 и 9.2). Обратите особое внимание на standard_conforming_strings и bytea_output .

Более безопасной альтернативой этому, конечно же, было бы скопировать ваш закрытый ключ на портативный компьютер, который вы используете, или фактически создать новый закрытый ключ, который будет использоваться на этом портативном компьютере, и добавить открытый ключ в .ssh / authorized_keys

9
ответ дан 28 November 2019 в 19:48

Просто создайте пустой файл идентификаторов.

touch $HOME/.ssh/blank

Если вы оставьте разрешение 640 или 644, тогда ssh будет жаловаться, что разрешения недостаточно безопасны, и не будет его использовать. Если вы измените его до 600, он запросит пароль 3 раза и завершится ошибкой, потому что пароля нет. Так что просто оставьте 640 или 644.

Затем, когда вы используете ssh, используйте эту команду.

ssh -i $HOME/.ssh/blank servername-or-ip

Вы можете использовать.ssh / config и настройте запись хоста так, чтобы она не использовала ключ, но она менее временна, или вы можете создать псевдонимы для server и server-nokey, но они становятся длинными и сложно поддерживать.

6
ответ дан 28 November 2019 в 19:48

Если вы хотите обойти аутентификацию ключа при входе на сервер, просто запустите:

ssh -o PubkeyAuthentication=no user@host
26
ответ дан 7 February 2020 в 10:42

Теги

Похожие вопросы