Я должен получить доступ к серверу, чтобы связать промежуточные и живые серверы компании в наш цикл развертывания. Администратор со своей стороны установил два экземпляра, а затем создал пользователя на сервере для нас в SSH в качестве. Это то, к чему я привык.
Теперь я думаю, что произойдет, я отправлю им свой открытый ключ, который можно будет поместить в папку их авторизованных ключей. Однако вместо этого они прислали мне имя файла, id_rsa
которое внутри файла содержится -----BEGIN RSA PRIVATE KEY-----
по электронной почте. Это нормально?
Я огляделся по сторонам и смог найти тонны ресурсов по созданию и настройке моих собственных ключей с нуля, но ничего о запуске с закрытых ключей сервера. Должен ли я использовать это для генерации ключа для себя или?
Я бы обратился к системному администратору напрямую, но не хотел бы казаться идиотом и тратить все время между нами. Должен ли я просто игнорировать ключ, который он мне прислал, и попросить их поместить мой открытый ключ в их авторизованную папку?
-----BEGIN RSA PRIVATE KEY-----
по электронной почте - следующая страшная вещь после просмотра имени пользователя '); DROP DATABASE;--
в вашей таблице имен пользователей.
'); DROP DATABASE;--
в качестве имени пользователя в вашей таблице базы данных - это показывает, что вы корректно