Вопросы с тегом «ssh-agent»

ssh-agent - это механизм единой регистрации для SSH, включенный в программное обеспечение OpenSSH. Используйте этот тег для вопросов о том, как настроить и использовать ssh-agent.


3
Настройка времени ожидания по умолчанию для агента SSH
Я использую, ssh-addчтобы добавить мои ключи SSH к агенту SSH. По умолчанию он добавляет их на неопределенный срок. Есть опция командной строки для указания времени ожидания, но есть ли опция файла конфигурации, которая будет указывать время ожидания по умолчанию? Я хочу, чтобы у меня была возможность работать ssh-addбез каких-либо параметров …
10 ssh  ssh-agent 

2
ssh-agent: не пересылать аутентификацию для всего набора ключей
У меня есть два закрытых ключа SSH: один для доступа к моим личным машинам, один для доступа к серверам на моей работе . Я добавляю эти два ключа в мой ssh-агент с помощью ssh-add. Теперь, когда я это сделаю, ssh -A root@jobsrvя бы хотел перенаправить аутентификацию агента только для моего …

4
Где gnome-keyring устанавливает $ SSH_AUTH_SOCK?
Я нахожусь в процессе избавления gnome-keyringкак агент SSH. Вещи, которые я сделал Искал в интернете часами. Менял вещи и перезагружал, часто. Наконец-то просто rm-ed все вещи автозапуска, связанные с SSH. Последняя вещь волшебным образом сработала, так как там больше нет гнезда для агента: /run/user/[uid]/keyring/ssh проблема Оставшаяся проблема в том , …

1
Сохранить ключевую фразу SSH с помощью цепочки для ключей с параметром --noask
Я хочу использовать связку ключей для управления запросом ключевой фразы для ключей SSH, но он должен: 1) запрашивать его только тогда, когда я фактически использую ключ, и 2) сохранять его в течение некоторого периода времени после этого. На данный момент у меня есть 2 варианта: $ eval `keychain --eval --agents …
10 ssh  ssh-agent 

1
Как я могу заставить замолчать ssh-agent?
У меня есть такой скрипт в моем .bashrcфайле mysuerдома: eval `ssh-agent` ssh-add /path/to/my/key Проблема в том, что у меня есть такой вывод при входе в систему с пользователем mysuer( su - myuser): Agent pid 1234 Identity added: /path/to/my/key (/path/to/my/key) Я хотел бы избежать этого, заставить замолчать этот вывод, но загрузить …
10 ssh  ssh-agent  output 

2
Заставьте SSH запросить мою секретную фразу в оболочке (не в окне)
Когда я использую SSH в первый раз после загрузки, он запрашивает у меня секретную фразу для разблокировки моего личного ключа (что я и ожидаю). Но это происходит в окне, а не в оболочке (аналогично gksudoVS sudo). Это разочаровывает (я должен использовать мою мышь, чтобы щелкнуть окно) и, во-вторых, иногда вызывает …

1
Кто запускает мой ssh-агент и почему он не прекратит работу?
Это проблема, с которой я сталкиваюсь долгое время, но каждый раз, когда я пытаюсь что-то выяснить, я теряюсь, поэтому я решил, что лучше спросить здесь, где, возможно, кто-то более опытный мог бы помочь мне. Фон Мой Raspberry Pi работает под управлением Raspbian Jessie, и я часто использую SSH для входа …

1
Есть ли техническая причина, по которой у ssh-agent отсутствует функция sudo-like inactivity / idle timeout?
В ssh-agent -t[1] есть несколько кратких обсуждений о существующей функции, и еще в 2001 году была запись о debian-devel [2], желающей использовать функцию тайм-аута бездействия. Здесь аналогичное обсуждение на SE [3] для театрализованного представления. Я должен задаться вопросом, как остальная часть планеты защищает ssh-ключи - я упускаю что-то очевидное, чтобы …

1
Обнаружение оставшегося времени жизни идентификатора ssh-agent
Команда ssh-addпозволяет вам указать время жизни удостоверения, которое будет добавлено ssh-agent. Например, если я наберу ssh-add -t 1h срок действия идентификатора истекает через 1 час. Затем я могу перечислить личности, представленные в настоящее время агентом с помощью ssh-add -l. Есть ли способ (кроме записи информации при запуске ssh-addкоманды) определить оставшееся …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.