Re: ~/.ssh/authorized_keys -- vyřešeno


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Kepi <debian zavinac orthank bod net>
Date Fri, 16 Nov 2007 08:48:32 +0100
Mail-followup-to Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
User-agent mutt-ng/devel-r804 (Debian)

No nemusím to zkoušet abych věděl, že nastavení umask to může
ovlivnit ;)

Nicméně hrdině přiznám, že jsem to opravdu nezkoušel, proto jsem
psal imho... ne že jsem si jistý :)

Ale po tom co jsem tu četl to rozhodně vyzkouším, protože nevím čím
to, ale pokud mám prává pro others na adresář .ssh tak mi klíče
nefungují. Stejně tak mi na žádném debianu nikdy nefungoval
authorized_keys ale jen authorized_keys2 

Kepi

St, lis 14, 2007 ve 10:23:20 +0100, Petr Stehlik napsal:
> Marek Nožka píše v St 14. 11. 2007 v 20:57 +0100:
> > On Wed, 14 Nov 2007 16:08:45 +0100 Kepi <debian zavinac orthank bod net> 
> > wrote to
> > Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>:
> > 
> > > to imho nebude fungovat, protoze malokdo ma udelany umask tak, aby
> > > nemohl nove vytvoreny adresar nikdo chtit a v tom pripade to prave
> > > neprojde kvuli bezpecnosti.
> > 
> > Tak mi to nedalo a vyzkoušel jsem to. Pokud jsou práva:
> > 
> > 755 -> ~/.ssh
> > 644 -> ~/.ssh/authorized_keys
> > 
> > tak to fakt jede. Ono to má i svou logiku. Veřejné klíče ať si čte kdo
> > chce :-)
> > 
> > Pokud ale nastavím 
> 
> jenze pointa neni v tom, jak si to nastavite, ale ze ten mnou popsany
> prikaz to nastavi spravne :-) Tedy proste ze to samo funguje. Samozrejme
> neni problem mezi mkdir a cat pridat jeden chmod, ale neni tam potreba.


Partial thread listing: