[SSH]locatie gebonden keys

Pagina: 1
Acties:

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 14-01 12:20
Graag zou ik het volgende bereiken en ik vroeg me af of iemand weet of het kan en hoe:
Ik gebruik pub/priv keys voor authenticatie op mijn systemen, nou kun je dat met of zonder passphrase doen waarbij zonder wat minder veilig is omdat mensen dan alleen je key nodig hebben om zich op je systeem aan te melden.

Nou heb ik op zich 2 keypairs gemaakt een met en een zonder passphrase, ze bestaan prima naast elkaar en het is met beide mogelijk om in te loggen. De volgende stap wat mij betreft zou moeten zijn dat ik van buitenaf uitsluitend met de met passphrase beveiligde key binnen kan komen terwijl je binnen van beide gebruik kan maken.

Is het op de een of andere manier mogelijk om af te dwingen dat een bepaald keypair wordt gebruikt gebaseerd op waar je vandaan komt?

//ik hoop dat mijn verhaal enigzins samenhangend klonk ondanks dat ik hier op mijn toetsenbord in slaap val, als iet mijn oprechte excuses.

  • linksnl
  • Registratie: Februari 2002
  • Niet online
Kijk eens onder het kopje "Key Access Limits" op deze pagina.

Verwijderd

Nooit keys zonder passpharse gebruiken ook niet intern!!! Als je het lastig vind om constant je wachtwoord in te tikken of je gebruikt een ssh key in een script gebruik dan ssh agent. Dus eerst met ssh-add je agent feeden en eenmalig de passwoorden opgegeven. Mocht je je agent willen locken dan kan dat met ssh-add -x en unlocken doe je met ssh-add -X.