[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh, rsh, rlogin, rsync aber wie?



On 16.02.2012 22:17, Martin Steigerwald wrote:
Ich empfehle lieber mit Agent Forwarding zu arbeiten, anstatt den privaten
Anteil desselben SSH-Schlüssels permanent auf alle Rechner zu duplizieren.
Weil an sich ist das ja - vorsichtig gesagt - nicht so vorgesehen, den
privaten Anteil eines Schlüssels weiterzugeben. Deutlicher gesagt, sollte
man den privaten Anteil ganz klar für sich behalten.

Ich habe auf jeden meiner ThinkPads einen eigenständigen SSH-Schlüssel,
auch wenn das etwas mehr Aufwand ist. Momentan sind die öffentlichen
Anteile dieser Schlüssel alle auf meinem virtuellen Server im Internet,
aber zumindest habe ich dann die Möglichkeit, das einzuschränken, falls
mir einer der privaten Schlüssel abhanden kommt. In obigen Fall bliebe mir
nur, auf allen Maschinen die Schlüssel neu zu machen.

das würde für mich heißen, mit apache2 ein Intranet aufzusetzen und die ssh_host_dsa_key.pub auf diesem Rechner unter /var/www/abzulegennund in der .ssh/config "ForwardAgent yes" eintragen und aktivieren? Aber woher erfahren denn dann die Rechner im Netz, wo, sie diese Information finden?

MfG
Hugo



Reply to: