Ключи SSH на флешке.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Shell
Сообщения: 231
ОС: Ubuntu

Ключи SSH на флешке.

Сообщение Shell »

Доброго дня.

Подскажите как реализовать переносимый ssh клиент.
У меня флешка. На ней я сгенерировал ключи, синхронизовал.
Допготовил скрипты. А вот подключиться не могу.

Код: Выделить всё

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0644 for './root_redmine.shelepen.com.ua' are too open.
It is required that your private key files are NOT accessible by others.
This private key will be ignored.
bad permissions: ignore key:


Есть какое портативное решение?

Спасибо.
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Ключи SSH на флешке.

Сообщение DaemonTux »

Вам же написали что права на файл ключа не те. Должно быть 0600.
Vladivostok Linux User Group
Спасибо сказали:
BigBrother
Сообщения: 436
Статус: ¯\_(ツ)_/¯
ОС: linux based

Re: Ключи SSH на флешке.

Сообщение BigBrother »

chmod 600 ./root_redmine.shelepen.com.ua
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4823
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: Ключи SSH на флешке.

Сообщение SLEDopit »

На флешке ФС какая?
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21257
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Ключи SSH на флешке.

Сообщение Bizdelnick »

(man ssh) писал(а):These files contain sensitive data and should be readable by the user but not accessible by others (read/write/execute). ssh will simply ignore a private key file if it is accessible by others.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Shell
Сообщения: 231
ОС: Ubuntu

Re: Ключи SSH на флешке.

Сообщение Shell »

На флешке FAT.
chmod ... :( :)
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4823
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: Ключи SSH на флешке.

Сообщение SLEDopit »

Shell писал(а):
11.11.2013 19:47
На флешке FAT.
Ну тогда chmod у вас работать не будет. Права можно задать исключительно через опции монтирования, иначе никак, увы.
Чтобы всё смонтировалось с приемлимы для ssh правами, монтировать нужно примерно так:

Код: Выделить всё

 mount /dev/sdb1 /mnt -o uid=1000,gid=1000,umask=177,dmask=077
где /dev/sdb1 - ваше устройство
uid/gid - id пользователя / группы, из-под которого будет происходить обращение к ключу . это, возможно, необходимо будет поменять.
umask/dmask - маска для прав на файлы / директории. ( в vfat таких понятий нет, поэтому приходится извращаться ).
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Ключи SSH на флешке.

Сообщение drBatty »

Shell писал(а):
11.11.2013 19:47
На флешке FAT.

ну сделайте ext4, в чём проблема?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21257
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Ключи SSH на флешке.

Сообщение Bizdelnick »

drBatty писал(а):
12.11.2013 22:28
сделайте ext4, в чём проблема?

Проблема в том, что UID'ы на разных системах могут быть разные, так что полной портабельности не получится.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Ключи SSH на флешке.

Сообщение drBatty »

Bizdelnick писал(а):
13.11.2013 00:26
Проблема в том, что UID'ы на разных системах могут быть разные, так что полной портабельности не получится.

тогда используйте root'а. У него UID всегда 0. Он портабельный. И именно потому-то так и НЕ рекомендуется, ведь не только вам это удобно, но и злоумышленнику тоже.

А если root запрещён, то задача злоумышленника существенно усложняется. Выбор за вами.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали: