Anzeige:
Ergebnis 1 bis 11 von 11

Thema: SSH: Benutzer und mehrere Keys

  1. #1
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669

    SSH: Benutzer und mehrere Keys

    Ist es möglich das man sich auf einen Benutzer über SSH mit verschiedenen Keys einloggen kann? Sprich im System exisitert Benutzer foo und mehrere Leute können sich auf diesen mit ihren eigenen individuellen Keys auf diesen einloggen.

    Weiteres wäre es dann, dies nur auf SFTP zugriff zu beschränken..
    foo bar

  2. #2
    Registrierter Benutzer Avatar von derRichard
    Registriert seit
    Nov 2001
    Beiträge
    5.069
    klar geht das.
    siehe manpage zu ssh und authorized_keys.

    hth,
    //richard
    There are two factions of CS, the ones that hate computers, and the ones that hate science.

  3. #3
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Ok danke, also ist das eh kein Problem. ich richte meine Apache Vhosts in dieser weise ein: http://wiki.carrot-server.com/userdokus/apache_php_fcgi Dadurch resultiert ja, das der User für den Vhost sein home-Verzeichniss unter /var/www/username hat. dann würd in diesem HomeVerzeichniss einfach ein .ssh Verzeichniss landen, mit dem authorized_keys file?

    Weiteres braucht dieser Benutzer dann eh kein passwort wenn man sich über ssh nur über die keys anmelden kann? physikalischer zugriff ist sowieso nicht möglich.

    geht eigentlich SFTP zugrif, wenn in der /etc/passwd für den benutzer /bin/false steht?
    foo bar

  4. #4
    Roger Wilco
    Gast
    Zitat Zitat von TheDarkRose Beitrag anzeigen
    dann würd in diesem HomeVerzeichniss einfach ein .ssh Verzeichniss landen, mit dem authorized_keys file?
    Ja.

    Zitat Zitat von TheDarkRose Beitrag anzeigen
    Weiteres braucht dieser Benutzer dann eh kein passwort wenn man sich über ssh nur über die keys anmelden kann?
    Richtig.

    Zitat Zitat von TheDarkRose Beitrag anzeigen
    geht eigentlich SFTP zugrif, wenn in der /etc/passwd für den benutzer /bin/false steht?
    Ja.

  5. #5
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    wie geil

    geht das auch bei systemusern (also usern ab UID 100 bis 999, die über den schalter -r nei useradd erstellt werden)?
    foo bar

  6. #6
    Roger Wilco
    Gast
    Wieso sollte das nicht klappen?

  7. #7
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Öhm, ja keine ahnung

    jz muss ich die user fürs SFTP nur mehr noch chrooten.
    foo bar

  8. #8
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Wie siehts eigentlich sicherheitstechnisch aus. Hat man einfach einen Key, den man dann bei jeden Server/User in die authorized_keys tut, oder macht man sich für jeden Server/User einen eigenen Key? Mir erscheint ja zweites sinnvoller. Ersteres wär ja wie wenn man überall das selbe passwort verwendet..
    foo bar

  9. #9
    Roger Wilco
    Gast
    Je nach Anwendungszweck und persönlichem Bedarf.

    Ich benutze einen SSH-Schlüssel durchaus auch für mehrere Server. Für unterschiedliche Rollen auf einem System kommen aber bspw. ebenfalls unterschiedliche SSH-Schlüssel zum Einsatz.

  10. #10
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Kann es sein das wenn in der /etc/passwd kein Passwort hinterlegt ist (oder die Shell auf /bin/false steht) ich nicht mit "su username" als root zu dem user wechseln kann? Oder liegt es daran, das der User mit dem Schalter -r als Systemuser erzeugt wurde?
    foo bar

  11. #11
    Roger Wilco
    Gast
    Zitat Zitat von TheDarkRose Beitrag anzeigen
    Kann es sein das wenn [...] die Shell auf /bin/false steht [...] ich nicht mit "su username" als root zu dem user wechseln kann?
    Klar, `su` startet dann /bin/false im Kontext des angegebenen Benutzers. Und was macht /bin/false? Richtig, es gibt einfach einen Return-Code != 0 zurueck.

    Aber dafuer gibt es fuer `su` ja den Parameter -s...

Ähnliche Themen

  1. SSH Bruteforce
    Von nopes im Forum Router und Netzaufbau
    Antworten: 48
    Letzter Beitrag: 26.01.10, 20:22
  2. ssh von Mac zu Xubuntu
    Von spaceemotion im Forum Linux in heterogenen Netzen
    Antworten: 8
    Letzter Beitrag: 01.01.10, 11:35
  3. ssh benutzer auf ein Verzeichnis lesend beschränken
    Von BBTE im Forum Linux Allgemein
    Antworten: 5
    Letzter Beitrag: 25.09.09, 09:55
  4. ProFTPD und neuer Benutzer
    Von F2B im Forum Linux als Server
    Antworten: 0
    Letzter Beitrag: 06.06.09, 23:51
  5. 2.6.10 kernel funktionsfähig Kompiliert aber kein ssh und man etc.
    Von daroth im Forum Kompilieren von Kernel und Sourcen
    Antworten: 4
    Letzter Beitrag: 25.01.05, 19:26

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •