Saya memiliki server dengan beberapa pengguna yang masing-masing memiliki beberapa kunci SSH resmi. Apakah ada cara yang efektif (utilitas baris perintah?) Untuk melacak kunci mana milik siapa dan dengan cepat menghapus / menambah kunci (terlepas dari ssh-copy-id)?
15
.ssh/authorized_keys
yang dimaksudkan untuk komentar (dariman sshd
: "Protokol 1 kunci publik terdiri dari bidang-bidang yang dipisahkan ruang: opsi, bit, eksponen, modulus, komentar. Kunci publik Protokol 2 terdiri dari: opsi, jenis kunci, kunci yang dikodekan base64, komentar. "). Dan untuk menjawab pertanyaan, saya menggunakanvim
tetapi editor mana pun harus melakukannya.Jawaban:
Anda dapat menggunakan bagian terakhir dari setiap baris
.ssh/authorized_keys
yang dimaksudkan untuk komentar. Dariman sshd
:Dan untuk menjawab pertanyaan, saya menggunakan
vim
tetapi editor mana pun harus melakukannya.Komentar saya biasanya berisi:
sumber
Saya akan checkout proyek Monkeysphere . Ini menggunakan konsep kepercayaan web OpenPGP untuk mengelola file ssh's otor_key dan known_hosts, tanpa memerlukan perubahan pada ssh client atau server.
sumber
Ada juga
ssh-import-id
, yang secara aman dapat mengimpor kunci publik SSH pengguna dari Launchpad.net .sumber
Bastillion - https://www.bastillion.io
Pengguna mengelola kunci SSH mereka sendiri berdasarkan profil yang telah ditetapkan untuk mereka.
https://www.bastillion.io/docs/using/keymanagement/
sumber