- RU.UNIX ----------------------------------------------------------------------
From : Eugene B. Berdnikov 2:5020/400 06 Jan 2006 21:17:46
To : Alex Korchmar
Subject : Re: Пресечь попытки подбора паролей по ssh
--------------------------------------------------------------------------------
Alex Korchmar <hue-moe@so.yandex.ru> wrote:
AK> Victor Sudakov <vas@mpeks.tomsk.su> wrote:
VS>> У меня уже начинают пухнуть мозги. Для интерактивных логинов спасают
VS>> ssh-agent или pageant, но не одними интерактивными логинами жив
Для неинтерактивных можно не использовать ssh-agent.
Можно ограничить перечень операций, которые дозволено выполнять с ключом.
В чём проблема?
AK> а я их боюсь, точнее боюсь неконтролируемого форвардинга ключей - при
AK> про...бе ключа заманаешься менять их везде и всюду. :-(
И давно у нас начали форвардиться сами ключи, а не коннекции к использующему
ключи процессу под названием ssh-agent?
--
Eugene Berdnikov
--- ifmail v.2.15dev5.3
* Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400)