sshfs op de commandline met pubkeys

Pagina: 1
Acties:

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Hoihoi

Tijd voor weer wat forumspam.

Ik heb een scriptje dat SSHFS gebruikt, en dat wil ik graag zover krijgen dat het een pubkey gebruik om zodoende geen userinput meer te hebben.

Dit heb ik momenteel:
code:
1
sshfs  <user>@192.168.1.2:netwerkschijf <remote-user>/netwerkschijf  -p 1022 -o SSHOPT=-i<user>/.ssh/id_dsa.pub

Probleem is dat ik het als root draai bij het starten\stoppen van het netwerk en geen zin heb in permissie geklooi, dus het niet als <user> wil runnen.

De -p 1022 (waar ssh op draait) komt netjes over, maar die -o SSHOPT="ssh optie" niet.
Ook heb ik daar al quotes omheen gegooid en eea in <user>/.ssh/config gezet.

Krijg het dus niet werkend.

Vond weinig in\met:

man sshfs
http://fuse.sourceforge.net/wiki/index.php/SshfsFaq
Googlen op sshfs icm pubkeys.


Iemand?

  • daft_dutch
  • Registratie: December 2003
  • Laatst online: 02-12-2025

daft_dutch

>.< >.< >.< >.<

als je de user root de private key geeft in .ssh doet die het gewoon.

qua veiligheid gaat er niks naar beneden. als iemand root is heeft hij toch al alle user./ssh keys

>.< >.< >.< >.<


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
True, maar echt overzichtelijk is het niet.
Die sshfs-mount wordt puur door user X gebruikt, en ik wilde de key dan ook bij X houden.

  • igmar
  • Registratie: April 2000
  • Laatst online: 05-01 19:56

igmar

ISO20022

En wat let je om een su -c "command" user te doen ?

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
Omdat ik dan niet meer als root kan mounten?

Heb nu maar de ssh-keys naar ~root/.ssh/ gemoved, maar echt heel netjes is het niet.
Bedankt voor de input heren :).

[ Voor 57% gewijzigd door Boudewijn op 08-05-2008 20:51 ]


  • BarthezZ
  • Registratie: Juli 2004
  • Niet online

BarthezZ

anti voetbal en slechte djs!

Symlinkje? :9

Verwijderd

Sowieso moet die -i niet verwijzen naar de public key, maar naar de private key. En de remote server moet in de ~/.ssh/authorized_keys de public key (die bij de private key hoort) kennen.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Topicstarter
ja die private key heb ik idd gevonden na wat nadenken (niet helder gisteren).
de pubkey staat in authorized_keys, ik kan namelijk wel gewoon in loggen als die user via PKI :).
Pagina: 1