SSH密钥交换

Dim*_*ima 1 unix security ssh bash

我有2台服务器用于工作:第一台是应用服务器,另一台是归档服务器.我使用F-Secure SSH Client访问这两个服务器,使用相同的用户ID和公钥 - 私钥对进行身份验证.这意味着私钥存储在Windows机器上,公钥存储在两台服务器上.

现在我需要从应用服务器访问归档服务器.要做到这一点,我必须先进行密钥交换.

在这种情况下,什么是标准方法?我只是将我的私钥从Windows复制到应用程序服务器吗?它会危及安全吗?或者我需要生成一个新的关键削减?

我很乐意为你提供帮助!

PS我对Unix管理比较陌生,所以不要对我很难:)

fyr*_*fyr 5

标准方法是:

  1. 在每台机器/用户上生成新的私钥/公钥对
  2. 使用.ssh中的授权密钥文件并添加每个公钥
  3. 将此授权密钥文件复制到每个远程主机

旁注:授权密钥文件以及密钥对与user @ machine相关

Sidenote2:通常ppl完全阻止root进程.Root既不能通过pw auth访问,也不能通过密钥auth访问.