Обновить
16K+
205
Andrei Kvapil@kvaps

Суперпользователь

18
Рейтинг
312
Подписчики
Отправить сообщение

Flickr тоже терабайт давал и что с ним стало?

Шифрование ssh-ключей было достаточно сильно раскритикованно из-за возможности быстрого перебора паролей.


https://www.opennet.ru/opennews/art.shtml?num=49082

Паблик ключ преданный как IdentityFile будет использоваться не для идентификации, а только в качестве указателя на какой именно приватный ключ следует использовать. Сам приватный ключ должен быть заранее добавлен в ssh-agent. Посмотреть список загруженных в агента ключей можно выполнив:


ssh-add -l

https://superuser.com/questions/357602/use-a-specified-key-from-ssh-agent

SSH умеет использовать public keys в качестве IdentityFile.
То есть ничто вам не мешает хранить id_rsa.pub в ~/.ssh и ссылаться на него в качестве IdentityFile для конкретных хостов, при этом сам private key будет надежно сохранен в кипасе.

Таким образом можно добавить сколько хочешь ключей
не проще, т.к. не везде есть возможность его использовать, а еще бэкапить нельзя
Конечно можно, но тут скорее решается вопрос хранения персональных ssh-ключей.
Большинство людей и так используют KeePass для хранения паролей, но не знают что в нем есть такая замечательная возможность как взаимодействие с ssh-агентом.
Хороший вопрос.
Если вы про удаленный сервер, то думаю можно попробовать пробросить сокет ssh-агента для добавления ssh-ключа.
Короткий ответ: да, можно
Не нужно пытаться упорядочить хаос.
Лучший порядок — это уметь обуздать его.
К сожалению фоткать тут особо нечего, raspberry — она и в африке raspberry.
A дашборда содержит конфидециальные данные)
С лепры точно так же все бежали и в реддит и куда попало, но надо признать не так удачно.
Правда и реддит тогда был со своим спартанским интерфейсом.
А кто позаботится о правах ИИ?
#!/bin/bash
A=(
  "Вот дом,\n"
  "\nА это пшеница,\n"
  "\nА это весёлая птица-синица,\n"
  "\nВот кот,\n"
  "\nВот пёс без хвоста,\n"
  "\nА это корова безрогая,\nЛягнувшая"
  "\nА это старушка, седая и строгая,\n"
  "\nА это ленивый и толстый пастух,\n"
)
B=(
  "\nВот два петуха,\nКоторые будят того пастуха,\n"
  "Который бранится с коровницей строгою,\n"
  "Которая доит корову безрогую,\nЛягнувшую"
  " старого пса без хвоста,\n"
  "Который за шиворот треплет кота,\n"
  "Который пугает и ловит синицу,\n"
  "Которая часто ворует пшеницу,\n"
  "Которая в темном чулане хранится\nВ доме,\n"
  "Который построил Джек.\n"
)
for ((i=0; i<=9; i++)); do
  printf "$(printf "%s" "${A[$i]}" "${B[@]: -$(($i+1))}")"
done
Огонь! Релиз обещает быть очень вкусным на нововведения…
Есть DEX, либо можно сразу использовать публичные OIDC-провайдеры, например Google.

Что может быть проще?


useradd -m wigin -s /bin/bash
mkdir -p /home/wigin/.ssh
echo $SSH_KEY > /home/wigin/.ssh/authorized_keys
echo 'wigin ALL=(ALL) NOPASSWD:ALL' > /etc/sudoers.d/wigin
Хотя бы sudo сделайте, kubespray умеет же в become.
Вообще если очень хочется в fencing, то можно использовать softdog method, он не идеален но предоставляет хоть какие-то гарантии, при этом не требуя никакого доступа к внешним устройствам или гипервизору.

Проблема в том, что для восстановления по прежнему необходим кворум и хотя бы три виртуалки.

Информация

В рейтинге
491-й
Откуда
Чехия
Работает в
Зарегистрирован
Активность