2

Я пытаюсь организовать свою работу с серверами и т.д. С помощью ключей SSH, но это кажется невозможным. Так что я думаю перейти от Pageant к Serveauditor, который также используется CERN. Но перед этим я хотел бы понять, что не так с системой.

Таким образом, в основном я управляю 30-40 хостом / гостем Linux и, поскольку я не хочу, чтобы между ними были какие-либо пиратские штуки, я использую один другой ключ / хост или гостя с другой парольной фразой, конечно.

Поэтому я хотел использовать Pageant для работы со всем этим (я подключаюсь с Windows к тем хостам / гостям), но, видимо, не могу. Так как Pageant работает? Предлагает ли он все ключи сразу серверу или итеративно, и сервер должен проверить каждый из них? Это какая-то базовая защита SSH-сервера? Потому что, если хорошего ключа нет в первом, очевидно, у меня появляется сообщение об ошибке "Слишком много ошибок аутентификации". Я не думаю, что это защита от fail2ban так как я остановил ее, чтобы протестировать.

Очевидно также, что если я использую более 5 ключей DSA (которые, как я читал, были более надежными, чем ключи RSA, но кажется, что команда разработчиков PuTTY с этим не согласна) Pageant больше не отвечает на PuTTY, и это то же самое, что если бы я использовал более 1 ключа DSA с несколькими ключами RSA.

Итак, должен ли я заключить, что конкурс не может управлять более чем 5 или 6 хостами, и если мне нужно сделать больше, мне нужно назначить каждый ключ определенным хостам в списке PuTTY или с помощью другого приложения, такого как Serveauditor?

С наилучшими пожеланиями

1 ответ1

2

PuTTY пробует ключи, полученные от Pageant, один за другим, пока не добьется успеха.

Если вы хотите, чтобы PuTTY попробовал только один конкретный ключ, выберите его в файле закрытого ключа для аутентификации.

Если тот же ключ уже загружен в Pageant, PuTTY извлечет его из Pageant (поэтому он не будет запрашивать у вас пароль).

Цитирование документации PuTTY:

Вы можете использовать агент аутентификации Pageant, чтобы вам не нужно было явно настраивать ключ здесь; см. главу 9. Если здесь указан файл с запущенным Pageant, PuTTY сначала попытается запросить Pageant аутентификацию с этим ключом и проигнорирует любые другие ключи, которые может иметь Pageant. Если это не удастся, PuTTY запросит пароль как обычно.


Также обратите внимание, что, как правило, нет ничего плохого в использовании одного и того же ключа для нескольких серверов.
См. Какова лучшая практика: отдельный ssh-ключ для каждого хоста и пользовательский VS один ssh-ключ для всех хостов?

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .