gpt4 book ai didi

python - 这个安全需求怎么设计?

转载 作者:塔克拉玛干 更新时间:2023-11-03 01:20:34 25 4
gpt4 key购买 nike

运行在服务器S1上的python程序P,监听端口8443。一些其他服务可以发送id_isa, ip 对到PP 可以使用这对并与 ip 建立 ssh 连接(创建 ssh 进程)。

如何在S1被破解的情况下保护id_rsa文件?如何让root用户获取不到id_rsa内容(ssh好像只能用-i keyfile)?

主要问题是 P 必须将 id_rsa 文件保存到磁盘,以便 ssh 可以使用它连接到 ip。

最佳答案

为什么不直接在端口 8443 上添加一个 ssh-daemon 并使用 ssh-Agent 转发?

这样私钥永远不会被写在 P 上,您也不必编写和维护自己的程序。

关于python - 这个安全需求怎么设计?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43633459/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com