[Eisfair] scp-Problem nach Base-Update auf 2.3.9
Marcus Roeckrath
marcus.roeckrath at gmx.de
Di Mär 3 10:16:24 CET 2015
Hallo Alexander,
Alexander Dahl wrote:
>> cat id_rsa.pub >> .ssh/authorized_keys
>> durchgeführt. Es gibt auch die Datei mit passendem Inhalt. Doch das
>> Schließen der SSH-Konfig+Neustart Neustart löscht die Datei wieder.
>> Deshalb habe ich die id_rsa.pub dann doch nach /root/.ssh/ kopiert und
>> bei PUBLIC SSH KEY eingetragen.
>
> Tatsache:
>
> Deleting authorized_keys file ...
>
> D.h. das setup "pfuscht" im $HOME von root rum, selbst wenn man
> SSH_PUBLIC_KEY_N='0' gesetzt hat. WTF?
Halte ich für korrekt.
Wenn in der ssh-Konfiguration keine pub-Keys eingetragen sind, gibt es auch
keine authorized_keys für root.
Wie soll die Konfiguration das auch anders handeln?
Prüfen, ob die in der Konfiguration eingetragen Keys in authorized_keys
enthalten sind und bei Fehlern ergänzen?
Wenn man nun aus der ssh-Konfiguration einen Key entfernt, dürfte der
logischerweise nicht aus der authorized_keys entfernt werden, da er ja
manuell hinzugefügt worden sein könnte.
Mit der Entscheidung, die authorized_keys für root von der
eisfair-Konfigurationsschicht erstellen zu lassen, gibt es IMHO keine
Möglichkeit mehr, manuell Schlüssel hinzuzufügen.
--
Gruss Marcus
Mehr Informationen über die Mailingliste Eisfair