Делаете ли вы ssh-add для ssh / slogin, если ключ отсутствует в ssh-agent?


10

Когда я запускаю Gnome, ssh-agent запускает ssh-add на slogin / ssh, если имя не загружено. Я хочу имитировать это поведение на удаленных оболочках, но все, что я нахожу, предлагает запустить ssh-add при входе в систему. Я хочу запускать ssh-add только в том случае, если впоследствии запускаю slogin / ssh на удаленной оболочке, а не при каждом входе в систему

Ответы:


9

Я разработал решение для этого через оболочку bash.

Добавить в .bashrc:

check-ssh-add() {
if [ "$DESKTOP_SESSION" == "" ]; then
  if [[ `ssh-add -l` != *id_?sa* ]]; then 
    ssh-add -t 5h  ## 5 hour ssh-agent expiration
  fi
fi
}

slogin() {
check-ssh-add
/usr/bin/slogin $@
}

ssh() {
check-ssh-add
/usr/bin/ssh $@
}

scp() {
check-ssh-add
/usr/bin/scp $@
}

sftp() {
check-ssh-add
/usr/bin/sftp $@
}

7

Там на самом деле еще более простой способ. ssh-add -lвозвращает true (0), если есть ключи, и false (1) в противном случае, поэтому ваша первая функция может быть заменена на эту:

check-ssh-add() {
  if ! ssh-add -l >/dev/null; then
      ssh-add -t 5h
  fi
}

 


1

Еще проще в разделе «это интерактивный сеанс» добавить

ssh-add -l &> /dev/null || ssh-add ~/.ssh/my_id

0

Более новые версии OpenSSH могут добавлять ключ к агенту при первом использовании, если вы включите его AddKeysToAgent yesв своем ~/.ssh/config.

(Я узнал об этом с https://superuser.com/a/1114257/42546 . Я не уверен, каков правильный этикет StackOverflow для того, чтобы справляться с ответами на различных сайтах StackExchange.)

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.