Re: ~/.ssh/authorized_keys -- vyřešeno


To czdebian-l zavinac debian bod cz
From Marek Nožka <tlapicka zavinac centrum bod cz>
Date Wed, 14 Nov 2007 20:57:25 +0100

On Wed, 14 Nov 2007 16:08:45 +0100 Kepi <debian zavinac orthank bod net> wrote 
to
Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>:

> to imho nebude fungovat, protoze malokdo ma udelany umask tak, aby
> nemohl nove vytvoreny adresar nikdo chtit a v tom pripade to prave
> neprojde kvuli bezpecnosti.

Tak mi to nedalo a vyzkoušel jsem to. Pokud jsou práva:

755 -> ~/.ssh
644 -> ~/.ssh/authorized_keys

tak to fakt jede. Ono to má i svou logiku. Veřejné klíče ať si čte kdo
chce :-)

Pokud ale nastavím 

700 -> ~/.ssh
660 -> ~/.ssh/id_rsa

tak se skupina k tomu souboru stejně nedostane, ale ssh už hodně řve a
chce passphrase i pokud tam není.
-- 
 @ @ @     Marek Nožka
 '****.@
 :*****`@  email:  tlapicka zabalenéAčko centrum.cz
 `*****'   jabber: karkulin zabalenéAčko njs.netlab.cz
  :****:
  `****'
  `****'   Powered by Debian GNU/Linux
  `.**'
    ¨¨

Partial thread listing: