- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我创建了一个无需密码即可通过 SSH 登录的用户,其用户目录是/var/www/html 文件夹,因此我在同一文件夹中有 ssh/authorized_keys。这是安全问题吗?
最佳答案
这并不是真正的安全问题,因为 key 对的公共(public)部分就是这样。如果您愿意(并且如果您的 Web 服务器是 apache),您可以使用 Directory
设置来限制某些安全偏执狂。要阻止对 sshd 目录的访问,请添加(在您的 apache 配置文件或 .htaccess 文件中):
<Directory /var/www/html/.ssh>
Order Deny,Allow
Deny from All
</Directory>
虽然您的密码是空的,但您仍然需要您的私钥才能获得访问权限(这是您必须确保安全并远离公共(public)访问的 key 对的一半)。同样,如果您仍然想戴上锡纸帽,编辑您的 authorized_keys 并将 key 锁定到一个 IP(如果您连接的地方来自静态 IP):
from="myhost.ip.address" ssh-rsa AAA....{etc}
还可以帮助您在夜间睡得更好 :)
或者您可能想在睡前阅读维基百科,了解公钥加密的来龙去脉:
http://en.wikipedia.org/wiki/Public-key_cryptography
这可能会让您更快休眠!
关于linux - www 文件夹内的 .ssh/authorized_keys 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17936385/
我正在使用 Linux VPS 作为 Web 服务器(haproxy+nginx+java+mysql+memcached+redis+solr),出于安全原因,我禁用了密码登录并改为使用 key 。
我想在 EC2 云中的 AWS 下运行的 Linux 机器上设置一个 ssh key 。 为此,我首先安装了 cygwin,然后按照以下步骤操作: ssh-keygen -t dsa -f ~/.ss
我们的 linux 机器上有时会有很大的 /root/.ssh/authorized_keys 文件,这是因为文件中有很多重复行,如下所示 ssh-rsa AAAAB3NzaC1yc2EAAAADAQ
我们的 linux 机器上有时会有很大的 /root/.ssh/authorized_keys 文件,这是因为文件中有很多重复行,如下所示 ssh-rsa AAAAB3NzaC1yc2EAAAADAQ
我全新安装了 CentOS 6.5,我将其用作小型团队的开发服务器。我们有一个中央裸 Git 存储库,我们将通过 ssh 连接到它。 我设置了一个名为 git 的用户和一个名为 test 的用户。 t
我在我的服务器上编辑了 authorized_keys 文件,当我保存文件时,我的互联网连接中断了,而且它没有很好地保存文件。现在我无法使用我拥有的 key (旧 key 和新 key )访问我的机器
我有一个使用 Python 和 Paramiko 编写的软件,它可以将公共(public) ssh key 分发到目标 linux 机器。然后它尝试使用私钥进行连接。在一台机器上(RHEL 版本 5)
我会尽我所能解释我的场景: 我在 debian 压缩服务器中使用 gitolite,有 3 个用户可以访问和使用存储库: alex@workbox alex@homebox katy@workbox
我最近使用 SSH key 和其他一切在 Cygwin 环境中安装了 Gitolite。 我成功安装了 Gitolite 并且可以访问 gitolite-admin 存储库,配置并放置新 key 。当
我知道这对你们中的一些人来说可能微不足道。 我不是 Linux 专家,我正在尝试使用 git。为此,我想尝试将我的公共(public) SSH key 添加到我的用户 git 的 ~/.ssh/aut
我将公共(public) SSH key 添加到了 authorized_keys 文件中。 ssh localhost 应该让我登录而无需询问密码。 我这样做了,并尝试输入 ssh localhos
我从 ssh-ing服务器1 至服务器2 .我生成了 id_rsa & id_rsa.pub 文件。如果我 ssh 到 mike@server2 它工作正常,但 ssh 到 john@server2
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 这个问题似乎不是关于 a specific programming problem, a softwar
我已完成使用公钥/私钥对设置 ssh 登录。我的 id_rsa(私钥)在我的 ~/.ssh 目录中,并且在同一个目录中还有 id_rsa.pub(公钥)目录。我不是安全专家,但有些事情告诉我将两个 k
您好,我正在我的机器上安装 hadoop,我创建了一个新组和组下的一个用户 [hduser@localhost ~]$ ssh-keygen -t rsa -P "" Generating publi
当前设置,2 台主服务器,12 台工作服务器:worker 通过 ssh-copy-id 连接到 master,master 和 worker 在 master 上的 redis-queues 中写入
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 5年前关闭。 Improve thi
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题? Update the question所以它是on-topic对于堆栈溢出。 9年前关闭。 Improve this que
Salt有一个状态模块来管理.ssh/authorized_keys https://docs.saltstack.com/en/develop/ref/states/all/salt.states.
我正在使用 EC2 上的公共(public) RedHat AMI,并尝试创建一个默认允许 ssh root 的镜像。我更改了 /etc/ssh/sshd_config 文件,将 PermitRoot
我是一名优秀的程序员,十分优秀!