[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sichere Schlüssel mit 1571?



On 11396 March 1977, Simon Jolle wrote:
> On 05/25/2008 10:24 PM, Peter Jordan wrote:
>> Was allerdings auch nicht immer machbar ist, so haben zum Beispiel alle
>> meine Keys für meine Backupserver keine Passphrase, weil cron diese ja
>> nachts um halb vier schlecht eingeben kann...
> Das mache ich genauso bei Filetransfers, Scripts (via Crontab).
> Allerdings gäbe es eine Möglichkeit mit:
> $ aptitude show expect

Auch wenn der Thread 3, 4 Tage alt ist:

Das Debian (Push) Mirror System funktioniert komplett mit passwordlosen
SSH Keys, die einfach eingeschränkt werden und nix dürfen ausser das
sync script auszuführen. Etwas mehr Text zu der
Funktion davon hab ich auf (lala, Eigenwerbung) [1] abgelegt, aber wenn
man auf einem entfernten System eine Aktion starten will, sei es ein
festes Script oder man will Files rüberschieben, sind die Optionen die
man so einem key in der authorized_keys geben will *der* Weg schlechthin.

Neben den Mirrorn funktioniert so auch einiges anderes in Debian, so
Dinge die man halt schlecht in cron legen kann. Wie z.b. "Wann ist der
archive-run fertig?" "Wann gibts neue Daten in der Datenbank die ein
Script auslesen muss", etc.


[1] http://blog.ganneff.de/blog/2007/12/29/ssh-triggers.html

(Ja, das Stylesheet braucht Verbesserungen um die <pre> nicht
abzuschneiden, aber ich hatt noch keine Zeit).

-- 
bye, Joerg
[2005-10-09]
I want you to be a maintainer before christmas.
(AM finished report August 2006, DAM approval was next christmas then)


Reply to: