gpt4 book ai didi

security - SSH key 交换

转载 作者:行者123 更新时间:2023-12-02 14:11:06 24 4
gpt4 key购买 nike

我有两台服务器供我使用:第一台是应用程序服务器,另一台是存档服务器。
我使用 F-Secure SSH 客户端访问这两个服务器,使用相同的用户 ID 和公私钥对进行身份验证。这意味着私钥存储在 Windows 机器上,公钥存储在两台服务器上。

现在我需要从应用服务器访问归档服务器。为此,我必须先进行 key 交换。

在这种情况下,标准方法是什么?我只是将我的私钥从 Windows 复制到应用程序服务器吗?会危及安全吗?或者我需要生成一个新的 key ?

我很感激你的帮助!

附言我对 Unix 管理比较陌生,所以不要对我太苛刻:)

最佳答案

标准方法是:

  • 在每台机器/用户上生成一个新的私钥/公钥对
  • 使用 .ssh 中的授权 key 文件并添加每个公钥
  • 将此授权 key 文件复制到每个远程主机

  • 旁注:授权的 key 文件以及 key 对与 user@machine 相关

    旁注 2:通常 ppl 完全阻止此进程的 root。 Root 不应通过 pw auth 或 key auth 访问。

    关于security - SSH key 交换,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6524548/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com