システムにubuntu 11.10の新規インストールを行う予定です。その前に、このマシンでキーベースのssh認証をセットアップしました。それらのsshキーのバックアップを取ることは可能ですか?それにより、私の新しいインストールでそれを使用できます。または、キーベースのssh認証を再度セットアップする必要がありますか?バックアップを取ることができる場合、コピーする必要があるファイルは何ですか?誰かがそれを詳細に説明できますか。前もって感謝します。
システムにubuntu 11.10の新規インストールを行う予定です。その前に、このマシンでキーベースのssh認証をセットアップしました。それらのsshキーのバックアップを取ることは可能ですか?それにより、私の新しいインストールでそれを使用できます。または、キーベースのssh認証を再度セットアップする必要がありますか?バックアップを取ることができる場合、コピーする必要があるファイルは何ですか?誰かがそれを詳細に説明できますか。前もって感謝します。
回答:
SSHのみに応答します...はい、キーを保持できます。
ただし、それについて説明するトピックは考えられません。簡単です。ユーザー名がの場合karthick
、キーは次の隠しディレクトリにあります。
/home/karthick/.ssh
または
~/.ssh
id_rsa.pub
ファイルには、認証に使用される公開鍵が含まれています。ただし、他にも保存するファイルがあります。たとえば、など、実際にはすべてです。最も重要な ISは、(の欠如に注意してください、これはあなたの秘密鍵であるとして)。各ユーザーをバックアップします。たとえば、SSHをセットアップした場合、同様に取得します。この理由のためにあなたが持っているのと同じくらい多くのアカウントに対してなど。known_hosts
id_rsa
.pub
root
/root/.ssh
id_rsa
ます。これは、バックアップする最もインポートキーです。
/home
ディストリビューションまたはdistバージョンの違いの1つは、構成ファイルの形式が変更される可能性があるため、OSの別のパーティションに配置する必要があることには一般的に同意しません。OS間で構成を保持したい場合は、特定のプログラムに対して明示的に行う必要があると思います。
.pub
、サーバーへの接続時にファイルが使用される場合があります。秘密鍵が暗号化されている場合、.pub
ファイルは公開鍵をサーバーに送信するために使用されます。サーバーが公開鍵を拒否した場合、ユーザーにパスワードを要求する必要はありません。サーバーが公開鍵を受け入れた場合にのみ、秘密鍵が復号化されます。に多くのキーがssh-agent
あり、それらのどれを使用するかをsshクライアントに指示したい場合は.pub
、認証に特定のファイルを使用するように要求することでそれを行うことができます。
バックアップする暗号化キー。
~/.gnupg/*
~/.pki/nssdb/*
~/.gnome2/keyrings/*
~/.ssh/*
/usr/local/apache2/conf/ssl.crt/server.crt
/usr/local/apache2/conf/ssl.key/server.key
/etc/ssh/*
/etc/ssl/private/*
/etc/cups/ssl/*
~/.ssh
)を逃したが、それにもかかわらず良いリスト:)
/etc/ssh
各ユーザーには、通常次のファイルが含まれる〜/ .sshというディレクトリがあります。
1) id_dsa private key of this user (different filename for rsa keys)
1) id_dsa.pub public key of this user
2) authorized_keys public key of other users (or same user on other machines)
config personal configuration
known_hosts host keys of other machines
さらに、/ etc / ssh /には次のものがあります。
3) ssh_host_dsa_key
3) ssh_host_dsa_key.pub
3) ssh_host_rsa_key
3) ssh_host_rsa_key.pub
これらは、このコンピューターを識別するホストキーです。
必ずすべての秘密鍵と公開鍵をバックアップする必要があります。問題のマシンをホーム、ユーザーをuser @ homeと呼びます。同じ人がアカウントuser @ remoteを持ち、両方向でキーベースのログインを使用します。キーファイルを失うとどうなりますか。
ssh user@remote
自宅からは、キーベースの認証では機能しなくなります。ssh user@home
キーベースの認証ではリモートから機能しなくなります。ssh user@home
。構成によっては、これにより彼はログインできなくなります。