信頼できる友人にSSHアクセスを許可する方法は?


13

私のサーバーの1つにsshアクセスを許可するのに十分信頼できる友人がいます。そのために、彼のユーザーアカウントを作成しました。

このボックスには、パスワードではなくキー認証によってのみアクセスできます。そのアカウントの秘密キーを作成しましたが、電子メールで彼に送信すると、強力な(er)セキュリティのポイントを失います

パスワード認証に頼ることなく、このアカウントへのアクセスを許可する最良の方法は何ですか?

その他の困難:彼はWindowsボックスを使用していますが、PuTTYをインストールするのに十分簡単です

回答:


15

あなたの問題は、あなたが逆にそれをやっているということです。あなたの友達は彼の鍵を生成して彼に送ることですid_rsa.pub。彼の秘密鍵は彼専用です。それがプライベートになっている理由です。あなた以外の誰かがあなたの秘密鍵にアクセスすると、それは危険にさらされ、新しいペアを生成する必要があります。

友人は、puttygen.exeを使用してWindowsでキーペアを作成できます。それが完了したら、彼はあなたに彼id_rsa.pubを送ることができ、あなたは単にそれを置く~friend/.ssh/authorized_keys


ありがとう、puttygenのドキュメントを探しに行き、パブキーをサーバーにインポートします
ロブ・コーウェル

1
〜friend / .ssh / authorized_keysにあります。回答を修正しました。
ジムミッテナー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.