按需 ssh 访问

plc*_*rre 4 ssh mac-osx

所以我有我的系统管理员提供的对生产环境的访问权限,但我不相信自己。设置是使用私钥/公钥。

我正在寻找一种在授权我连接到该生产环境(例如重新输入密码或操作某些文件)之前进行手动操作的方法。我必须手动做的任何事情都可以完成。

你有什么建议吗?

(哦,我正在运行 OS X)

Sma*_*ger 10

如果尚未加密,请加密您的私钥,以便您在连接时必须输入密码。你可以这样做:

openssl rsa -in <old key file> -out <new key file> -aes256
Run Code Online (Sandbox Code Playgroud)

一旦您确认它有效,请删除未加密的版本。

此外,请确保您登录的用户对生产系统的权限最小。不要以(或频繁使用)root 身份登录。请您的系统管理员为您想要运行的任何高权限命令设置 sudo。

最后,不要费心以自己的方式放置任何定制的箍。很快,您就会习惯它们,以至于您会自动跳过它们,而实际上没有做它应该提示的想法。对你正在做的事情采取一般性的照顾要好得多。

也就是说,作为一个有用的视觉线索,将 shell 背景或文本设置为不同的颜色可以帮助您记住您在哪个系统上。