LINUX.ORG.RU

ssh - Единый ключ для всех?

 


0

2

Доброго всем дня! Подскажите, есть ли возможность сделать один ключ для входа по ssh для всех пользователей, чтобы не генерировать для каждого свой? Вопрос о секурности не важен, важно удобство, чтобы пользователи не вводили логин-пароль. Гугл меня не понимает. Прошу помощи у вас.

★★★

Положи всем пользователем в ~/.ssh/authorized_keys одинаковый открытый ключ и будет тебе счастье

Deleted
()

В чём проблема всем раздать секретную часть ключа? Вот только зачем?

leonidko ★★★★
()

Цитата из man sshd_config:

     AuthorizedKeysFile
	     Specifies the file	that contains the public keys that can be used
	     for user authentication.  The format is described in the AUTHO-
	     RIZED_KEYS	FILE FORMAT section of sshd(8).	 AuthorizedKeysFile
	     may contain tokens	of the form %T which are substituted during
	     connection	setup.	The following tokens are defined: %% is
	     replaced by a literal '%',	%h is replaced by the home directory
	     of	the user being authenticated, and %u is	replaced by the	user-
	     name of that user.	 After expansion, AuthorizedKeysFile is	taken
	     to	be an absolute path or one relative to the user's home direc-
	     tory.  Multiple files may be listed, separated by whitespace.
	     The default is ``.ssh/authorized_keys .ssh/authorized_keys2''.

По умолчанию смотрится ~/.ssh/authorized_keys, но тебе ничего не мешает указать единый файл для всех пользователей

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

А в случае если пользователь первый раз заходит по ssh и хомяк у него еще не создан? Если создать /etc/skel/.ssh/authorized_keys , сработает?

fbiagent ★★★
() автор топика

Если секурность не важна, можно sshpass заюзать ещё. Пароль вводит автоматом.

ionanahin ★★★
()
Ответ на: комментарий от fbiagent

Еще раз - если тебе надо ВСЕХ пользователей пускать под определенным ключом - можно просто указать в качестве файла authorized_keys определенный файл ВНЕ хомяка пользователя. Если только некоторых, тогда да - skel - и при создании будет заполняться файл

Pinkbyte ★★★★★
()
Ответ на: комментарий от Deleted

«Ложил я на тех, кто спорит о том, как правильно класть/ложить. А, и клал я на них тоже, на всякий случай» (c)

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.