Fallback pour Authorized_keys
Je travaille sur un morceau d'automatisation qui génère une liste de clés publiques autorisées et écrase l'utilisateur d'un serveur ~./ssh/authorized_keys. Existe-t-il un moyen d'empêcher une erreur dans l'automatisation de m'empêcher complètement d'accéder à l'hôte? J'ai quelques limitations, le serveur lui-même provient d'une image de VM qui reçoit des mises à jour au fil du temps, donc la création d'utilisateurs supplémentaires n'est pas quelque chose que je voudrais poursuivre.
Jusqu'à présent, j'ai pensé à:
- Serait-il possible d'avoir une composition de
authorized_keys. S'il y avait 2 fichiers, je pourrais avoir un fichier dynamique et l'un des fichiers avec une clé de secours statique. - Je vais toujours faire un test avant l'écrasement (comme vérifier le contenu et le format des clés) pour m'assurer que je ne copie pas un fichier vide. Mais encore, quelque chose pourrait mal tourner.
La composition est-elle une possibilité? Sinon, avez-vous d'autres idées?
Merci d'avance.
Réponses
sshdpar défaut vérifie déjà ~/.ssh/authorized_keyset ~/.ssh/authorized_keys2. Ceci est configurable avec l' AuthorizedKeysFileoption in /etc/ssh/sshd_config, qui peut prendre une liste de plusieurs fichiers à vérifier. De sshd_config(5):
AuthorizedKeysFile
Spécifie le fichier contenant les clés publiques utilisées pour l'authentification des utilisateurs. Le format est décrit dans la section AUTHORIZED_KEYS FILE FORMAT de sshd (8). Les arguments de AuthorizedKeysFile acceptent les jetons décrits dans la section TOKENS. Après l'expansion, AuthorizedKeysFile est considéré comme un chemin absolu ou relatif au répertoire de base de l'utilisateur. Plusieurs fichiers peuvent être répertoriés, séparés par des espaces. Alternativement, cette option peut être définie sur aucun pour ignorer la vérification des clés utilisateur dans les fichiers. La valeur par défaut est ".ssh / authorized_keys .ssh / allowed_keys2".