Вопросы с тегом «keys»

8
Каковы лучшие практики для управления ключами SSH в команде?
Я работаю с небольшими командами (<10) разработчиков и администраторов со следующими характеристиками: У большинства членов команды> 1 персональный компьютер, большинство из которых портативные Члены команды имеют доступ к 10-50 серверам, обычно с sudo Я думаю, что это довольно типично для большинства стартапов и малых и средних корпоративных ИТ-групп. Каковы лучшие …
42 security  ssh  keys 

4
аутентификация с открытым ключом завершается неудачей ТОЛЬКО, когда sshd является демоном
Я понятия не имею, как это происходит. Дистрибутив - Scientific Linux 6.1, и все настроено для аутентификации через открытый ключ. Тем не менее, когда sshd работает как демон (запуск службы sshd), он не принимает открытые ключи. (Чтобы получить этот фрагмент журнала, я изменил скрипт sshd, добавив опцию -ddd) debug1: trying …

5
Централизованная система управления ключами SSH?
Мы стремимся переключиться на управление ключами SSH-логинов и задаемся вопросом, существуют ли какие-либо системы управления ключами, которые позволили бы нам централизованно управлять ключами доступа во всем мире. В идеале система должна разрешать выдачу ключей каждому клиенту и, при необходимости, отзывать их, обновляя машинные ключи сервера на лету. Кто-нибудь знает такую …
27 ssh  cloud  keys 

5
SSH: Используете ли вы одну пару секретный / открытый ключ для каждой удаленной машины? Или единую пару для всех?
Если вы хотите иметь SSH-логин на основе открытого ключа для нескольких машин, используете ли вы один закрытый ключ и ставите один и тот же открытый ключ на все машины? Или у вас есть одна пара секретных / открытых ключей для каждого соединения?
23 ssh  keys 

3
Как правильно подписать пакет, который я изменил и перекомпилировал?
Я побежал dpkg-buildpackageпосле получения apt-get source nginxверсии nginx для бэкпорта и внесения изменений debian/rulesв модуль uwsgi. Последние результаты команды были: dpkg-deb: building package `nginx' in `../nginx_0.7.67-3~bpo50+1_i386.deb'. dpkg-deb: building package `nginx-dbg' in `../nginx-dbg_0.7.67-3~bpo50+1_i386.deb'. signfile nginx_0.7.67-3~bpo50+1.dsc gpg: keyring `/home/shogun/.gnupg/secring.gpg' created gpg: skipped "Faidon Liambotis <paravoid@debian.org>": secret key not available gpg: [stdin]: clearsign …
20 dpkg  keys 

3
Как настроить sshd в Mac OS X, чтобы разрешить только аутентификацию на основе ключей?
У меня есть компьютер Mac OS X (Mac mini под управлением 10.5) с включенным удаленным входом. Я хочу открыть порт sshd в Интернете, чтобы иметь возможность удаленного входа в систему. Из соображений безопасности я хочу отключить удаленный вход с использованием паролей, позволяя входить только пользователям с действительным открытым ключом. Каков …

3
Как сгенерировать новые 2048-битные параметры Диффи-Хеллмана с помощью Java keytool?
Мы не являемся экспертами и пока безуспешно пытаемся обновить настройки нашего веб-сервера (JBoss-5.1.0.GA), чтобы они соответствовали стандартам Диффи-Хеллмана. После запуска теста на https://weakdh.org/sysadmin.html нам говорят, что нам нужно «сгенерировать новые 2048-битные параметры Диффи-Хеллмана». В прошлом мы генерировали ключи с помощью Java keytool, но нам не удалось найти какую-либо информацию о …
9 security  ssl  java  keys  keytool 

1
где rpm устанавливает пользовательские ключи gpg?
Где CentOS / RHEL 6 хранит пользовательские ключи gpg? Я думал / etc / pki / rpm-gpg, но я установил ключ nginx, но не смог его найти. Я вижу, что он был импортирован правильно, но где это? wget http://nginx.org/keys/nginx_signing.key rpm --import nginx_signing.key [root@web1-ftl rpm-gpg]# rpm -qi gpg-pubkey-7bd9bf62-4e4e3262 Name : gpg-pubkey …
9 centos6  rpm  keys 

1
Может ли AWS CloudFormation создать KeyPair для последующего использования при запуске экземпляров?
Я хотел бы запустить свой стек, используя пару ключей, созданную как часть CloudFormation. Это возможно? .... "Resources": { "ReverseProxyKeyPair": { "Type": "AWS::EC2::KeyPair", "Properties": { "KeyName": "reverse_proxy" } }, .... было предположение, но не сработало. Я не отслеживал схему CloudFormation, чтобы сказать, что это невозможно. В большинстве примеров предполагается, что KeyPair …

4
Что означает эта ошибка SSH?
Это мое последнее средство. Я пытался выяснить проблему здесь часами. Вот в чем дело: я скопировал свой закрытый ключ с машины № 1 на машину № 2. Машина # 1 может нормально подключаться через ssh к серверу с моим открытым ключом, но машина # 2 выдает следующий вывод при попытке …
9 ssh  rsa  private-key  keys 

6
Принудительно использовать пароли ключей SSH?
Я смотрю на удаление паролей на основе входа для SSH. Однако я не хочу разрешать ssh-ключи без пароля, так как это было бы еще хуже. Как я могу убедиться, что подключаются только ключи SSH, имеющие пароли? Если это невозможно, есть ли альтернативы, такие как централизованное управление генерацией ключей SSH и …

15
Как управлять стойкой ключей?
В результате аудита безопасности необходимо заблокировать стойки и управлять ключами: Храните ключи в безопасности Записать использование ключа Соблюдение этих двух требований сопряжено со многими трудностями, поскольку существует множество возможных системных администраторов и сетевых администраторов (около 10), которым требуется доступ к серверной комнате. Мы рассматриваем несколько возможных решений, но у каждого …
9 security  rack  keys 

2
Проблемы с ключом SSH: Не указан файл ключа RSA1 с неизвестным типом ключа '----- BEGIN'
Сервер backuppc может войти на удаленные машины с правами суперпользователя и выполнить их резервное копирование, но если я войду в систему как пользователь backuppc и попытаюсь подключиться к этим машинам с помощью одного и того же ключа, ключ будет отклонен со следующими результатами отладки: OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013 …

2
Система управления ключами SSH
Я пытаюсь перейти с парольной системы (которую я начинаю перегружать) на систему на основе ключей SSH. Я хотел бы знать, есть ли какая-нибудь система управления ключами SSH или серверное решение, которое позволило бы мне распределять и отзывать ключи по машинам? Или лучший подход - использовать Puppet для этой задачи? Если …
8 ssh  puppet  keys 
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.