Mein privater Schlüssel ( ~/.ssh/id_rsa) ist eine 1766-Byte-Datei, aber mein öffentlicher Schlüssel ( ~/.ssh/id_rsa.pub) ist nur 396 Byte lang. Warum der massive Unterschied? Liegt es daran, dass der private Schlüssel mit AES verschlüsselt ist? Ist AES-Chiffretext normalerweise nicht ungefähr so lang wie der Klartext?
Ist es möglich, die SSH-Kennwortauthentifizierung für einen Benutzer auf einem System zu aktivieren und für einen anderen Benutzer zu deaktivieren? Wenn Sie hinzufügen ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no In / etc / ssh / sshd_config deaktivieren Sie es für alle Benutzer Das Hinzufügen zu ~ / .ssh / config …
Ich möchte ein SSH-Schlüsselpaar generieren, aber ich habe zwei verschiedene Möglichkeiten gefunden, dies zu tun. Einer verwendet openssl und der andere ist ssh-keygen. Gibt es einen Unterschied hinsichtlich des Ergebnisses / des endgültigen Schlüssels dieser beiden Methoden?
Ich habe Jenkins auf Centos VM installiert , wie ich zu ersetzen Bambus suchen, ich habe alles und läuft durch die Installation von folgenden Anweisungen . Das ging gut, ich wollte dann einen Slave hochfahren, ich erstellte eine zweite VM, erstellte einen Benutzer darauf, erstellte einen SSH-Schlüssel für diesen Benutzer. …
Jeder Benutzer erstellt und zerstört mehr als 15 VMs pro Tag. Die VMs werden in der internen OpenStack-Cloud des Unternehmens erstellt. Jedes Mal, wenn einem neuen VM eine IP-Adresse zugewiesen wird, die zuvor ausgegeben wurde, erhält der Benutzer den Fehler, dass die Überprüfung des gefürchteten Hostschlüssels fehlgeschlagen ist. Dies liegt …
Ich richte einen von Linode gehosteten Ubuntu-Server ein. Ich gehe ihre Sicherheitsanleitung durch und sie empfehlen die Installation von fail2ban, nachdem die kennwortbasierten SSH-Anmeldungen deaktiviert wurden. Ich sehe keinen Sinn darin, fail2ban zu installieren, wenn Wörterbuchangriffe mit SSH-Schlüsseln nicht möglich sind. Vermisse ich hier etwas?
Wechsel von Puppet zu Ansible. Wie die Tatsache, dass es agentenlos und SSH-gesteuert ist. Ich habe gerade zwei Test-VMs eingerichtet. Einer als Ansible-Server (ja Overkill) und der andere als Beispiel-Client (zufälliger Linux-Server). Alle unsere Server verwenden nur die Authentifizierung mit öffentlich-privaten Schlüsselpaaren. Dies ist für Ansible zunächst etwas problematisch. Ich …
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so dass es beim Thema für Server Fehler. Geschlossen vor 5 Jahren . Hier ist eine Frage, auf die ich absolut keine Antworten gefunden habe: Wie können Sie …
Ich konfiguriere meinen ersten Server auf Linode und gehe die Einrichtungs-Tutorials durch. In ihrem Lernprogramm zum Sichern Ihres Servers wird empfohlen, die SSH-Schlüsselpaarauthentifizierung zu verwenden und die Kennwortauthentifizierung zu deaktivieren. Meine Frage ist, ob ich die Kennwortauthentifizierung deaktiviere - was ist, wenn ich meinen privaten Schlüssel verliere? Wie kann ich …
Ich habe ein Problem mit meiner virtuellen Fedora 19 x86_64-Maschine. Es scheint meine 4096-Bit-Schlüsseleinstellung zu ignorieren. Ich habe die ServerKeyBitsAnweisung auf gesetzt 4096, den sshd-Dienst gestoppt, alle Hostschlüssel im Verzeichnis gelöscht /etc/ssh/und dann den sshd-Dienst neu gestartet. Es werden stattdessen neue Schlüssel mit 2048 Bit erstellt. Ich weiß das, weil …
Ich verwende Docker und führe ein Jenkins-Image aus. Das Bild, das ich versuche: https://github.com/orchardup/docker-jenkins Ich muss ein SSH-Schlüsselpaar generieren, damit ich mich bei Bitbucket authentifizieren kann. Dies ist so, dass Jenkins meinen Quellcode abrufen und erstellen kann. Normalerweise würde ich mich nur an den Jenkins-Benutzer wenden und ssh-keygen ausführen, um …
Ich konnte die SSH-Anmeldung mit öffentlichen Schlüsseln für Root-Benutzer einrichten und versuchte, dieselbe Logik für Nicht-Root-Benutzer anzuwenden. Ich habe vergeblich versucht, dieses Problem zu beheben. Ich verwende Centos sowohl für meinen lokalen Computer als auch für den Remote-Server. Hier ist eine Übersicht meiner sshd_config-Datei auf meinem Remote-Server: RSAAuthentication yes PublicKeyAuthentication …
Ich habe /etc/ssh/sshd_configmit Puppet eine neue Version auf einem Ubuntu 12.04-Testserver eingeführt. Die Konfiguration war genau die gleiche wie die vorherige Konfiguration, außer dass die folgende Zeile entfernt wurde: HostKey /etc/ssh/ssh_host_ecdsa_key Ich habe festgestellt, dass beim Versuch, eine Verbindung zur Box herzustellen , viele ähnliche, aber unterschiedliche Fehler aufgetreten sind, …
Ich entwickle eine Lösung, die eine große Anzahl von SSH-Schlüsseln in die autorisierten Schlüsseldateien meines SSH-Servers einfügt. Kennt jemand die Anzahl der Schlüssel, die Sie in diese Datei einfügen können? Sprechen wir über hunderttausend oder zehntausende? Irgendeine Idee? Und wie wird die Leistung beeinflusst, wenn Sie eine große Anzahl von …
Ich verstehe das Konzept der "SSH-Schlüssel" für die Anmeldung bei einem Server ohne Eingabe eines Kennworts, verstehe jedoch nicht, wie / welche PEM-Schlüsseldateien bei EC2-Instanzen angemeldet werden sollen. In der AWS-Konsole kann ich einen PEM-Schlüssel generieren oder importieren. Wo / wie verwende ich diese Datei auf meinem Laptop, um mich …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.