Двумя путями аутентификация SSH

Никакой инструмент синхронизации не может синхронизировать файлы, которые являются открытым w/o, рискующим делать непоследовательные копии. Если инструмент не имеет рычаги в приложение, содержащее файл, открытый, чтобы запросить, чтобы это "заморозило" файл всегда будет риск, что копия, сделанная из открытого файла, закончит тем, что была непоследовательна и неприменима.

Это звучит мне, как Вы собираетесь быть обслуживаемыми плохо примерно любым инструментом, учитывая профиль открытых файлов, о которых Вы говорите. Интересно, не была ли система управления версиями / система управления документами возможно лучшим пригодным для Вас.

Я использовал инструмент синхронизации SureSync от Преследования программного обеспечения, хотя не в сценарии Вы - distribing и были очень довольны им. Это работает как служба Windows на серверах в наборе репликации и делает передачи дельты (с "дополнением" Агента SPI). Это может копировать открытые файлы (банка может заморозить VSS-осведомленные приложения), хотя Вы могли потенциально столкнуться с проблемами непротиворечивости, как я сказал выше.

Ре ответа: комментарии:

Это - классический быстрый/дешевый/хороший треугольный компромисс. Если Вы хотите, чтобы Ваши копии остались в синхронизации в течение дня, Вы испытываете необходимость для выхода из оболочки большого количества денег для быстрой возможности соединения. Если Вы не заботитесь, что падение копий из синхронизации (но "нагоняют" в течение ночи) затем можно потратить меньше денег на быструю возможность соединения.

У меня нет Клиентов, которые ожидают, что все файлы, копируемые таким способом, будут "в синхронизации" в любом случае на всех серверах. У них нет денег для расходов на скорость сети LAN возможности соединения WAN для поддержки его.

Если у Вас есть маленький корпус файлов, которые должны быть сохранены в синхронизации более твердо, Вы могли посмотреть на использование этого большего решения репликации в режиме реального времени покрыть те файлы и остальную часть покрытия файлов в более медленном, менее интенсивном пропускной способностью решении по репликации.

Необходимо заплатить, волынщик так или иначе, я предполагаю, что я говорю.

2
задан 4 April 2010 в 15:22
2 ответа

Двухфакторная аутентификация работает путем предоставления доступа на основе двух методов аутентификации. С точки зрения удаленной системы файлы ключей SSH являются действительно только одним фактором, потому что удаленная система не может знать наверняка, что пароль использовался для дешифрования частного файла ключей SSH.

Я рекомендую сохранить копию зашифрованного частного файла ключей SSH где-нибудь безопасной, как на SD-карте в доме друзей - на в банковском хранилище. При потере частного ключа SSH необходимо будет связаться с администратором системы и предоставить его новый общедоступный ключ SSH на основе нового частного ключа SSH.

Восстановление учетной записи этого вида часто становится самой большой дырой в системе безопасности. Как администратор знает, что Вы - Вы, если у Вас нет Вас исходным частным ключом SSH? Он должен был бы знать Вашу речь или столкнуться или иметь некоторые другие средства проверки Ваших идентификационных данных.

3
ответ дан 3 December 2019 в 10:25

Быстрый поиск Google привел к этой статье: http://www.linuxjournal.com/article/8957

Хотелось бы надеяться, это описывает это лучше. Это также дает учебное руководство при установке автора с двумя факторами с SSH.

1
ответ дан 3 December 2019 в 10:25

Теги

Похожие вопросы