[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Script tra macchine remote



Il 15/06/2011 16:35, Matteo Magni ha scritto:
Devo lanciare da cron degli script tra 2 server.
Tali script fanno degli scp ed rsync quindi è richiesto il passaggio
di password/credenziali.

Cosa mi consigliate?
- utilizzo di coppie di chiavi pubbliche/private senza pasphrase [però
non mi pare sicurissimo...]

si, visto l'uso non interattivo

- utilizzo di chiavi con passphrase [però non so come passare la chiave a scp]

è una complicazione inutile visto l'utilizzo che ne farai. dovresti passare la passphase codificata in uno script: il risultato mi sembra simile al precedente

- utilizzo di sshagent [non lo conosco bene]

interessante: passphase in cache. dovresti, però, inizializzare l'agent al riavvio della macchina. io adoro l'automatismo assoluto: accendo la macchina e tutto deve funzionare senza un mio intervento.

- altro?

usare chiavi senza passphase e blindare la connessione.
nel demone sshd permetti l'accesso solo dall'altro server e solo con l'utente della chiave.

Grazie
Bonzo



--
Alessandro T.

R: Perché leggiamo dall'alto al basso e da sinistra a destra.
D: Perché dovrei iniziare la risposta alla mail sotto il testo quotato?


Reply to: