Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Original author/ kudos: Chrisix
- ----------------------
- Ich muss mich auf den Servern von verschiedenen Kunden mittels SSH anmelden. Das mache ich i.d.R. von meinem Rechner aus. Um nicht jedes mal das Passwort eingeben zu müssen habe ich auf dem Zielsystem meinen Public Key in ~/.ssh/authorized_keys hinterlegt. Das funktioniert auch wunderbar.
- Auf den Servern gibt es aber mehrere Accounts die ich parallel nutzen muss, z.B. Jira, Confluence, Integration, ...
- Daher habe ich in jedem dieser User meinen Public Key hinterlegt.
- Von meinem Rechner funktioniert das Anmelden ohne Passwort bei allen diesen Accounts. Wen ich jedoch einmal auf dem Server angemeldet bin und dann den User wechseln oder eine Datei in das Verzeichnis eines andern Users schieben will, dann brauche ich wieder das Passwort.
- Um das zu vermeiden gibt es mehrere Lösungen
- 1. ich kopiere meinen Private Key in die .ssh-Verzeichnisse alle dieser User. Damit hat aber Kunde 1 meinen Private Key und könnte sich damit bei Kunde 2 anmelden -> das geht gar nicht
- 2. ich erzeuge auf dem Server des Kunden ein eigenes Key-Paar und hinterlege dessen Public-Key zusätzlich in der authorized_keys bei allen Usern. Das habe ich lange gemacht. Allerdings muss ich dann 2 Keys pflegen, den von meinem lokalen Rechner und den vom Server.
- Die Lösung 2 kann man noch verbessern. Dazu kopiert man die Keys, die man auf den verschiedenen Servern erzeugt hat in das .ssh-Verzeichis auf seinem eigenen Rechner, sollte diesen aber einen aussagekräftigen Namen geben.
- Dann legt man eine Datei ~/.ssh/config an. In dieser konfiguriert man, welcher der Keys beim Zugriff auf welchen Rechner verwendet werden soll:
- Host server1 some.other.server
- User *
- IdentityFile ~/.ssh/id_dsa.server1
- ...
- Host *
- IdentityFile ~/.ssh/id_dsa
- Damit muss man auf den Kundenservern nur noch einen einzelnen Public Key in der authorized_keys ablegen. Details zum Aufbau der Datei ~/.ssh/config erhält man mit
- man ssh_config
- ----------------------
Advertisement
Add Comment
Please, Sign In to add comment