プロが教えるわが家の防犯対策術!

VPSを借りてまして、CentOS6.2です。

fooユーザとbarユーザとhogeユーザに、SSHの秘密鍵と公開鍵を設定するにはどうすれば可能(あるいはすべき)なのでしょうか?


ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/Users/sorai/.ssh/id_rsa): // ファイル作成場所
Enter passphrase (empty for no passphrase): // パスフレーズを入力する
Enter same passphrase again: // パスフレーズをもう一度入力する

というのを、その人数分行わないとできないでしょうか?あるいはそうすべきでしょうか?

今、/root/.ssh/authorized_keysを /home/miya/.ssh/autauthorized_keysにコピーして、rootのとき成功した秘密鍵で、
miyaアカウントでSSHログインしようとしてもだめでした。
(ただ、パーミッションやユーザownerをどうすべきかわかりません)

よろしくお願い申し上げます。

A 回答 (1件)

>というのを、その人数分行わないとできないでしょうか?あるいはそうすべきでしょうか?



管理の都合上は別々にするべき…かと思いますけどね。
誰かが秘密鍵とパスフレーズを漏らしてしまった場合に公開鍵を無効にしたり…とかが、個別であれば対処が楽になるでしょう。
# 3人が同じ秘密鍵使っていて…誰から流出した時に他の2人に安全に別の秘密鍵を渡せるか?とかもあるでしょうし。

>今、/root/.ssh/authorized_keysを /home/miya/.ssh/autauthorized_keysにコピーして、rootのとき成功した秘密鍵で、
>miyaアカウントでSSHログインしようとしてもだめでした。

authorized_keysのオーナーは誰になっていのか?
とか、
/home/miya/.sshと/home/miya/.ssh/authorized_keysのパーミッションは?
とか、
ログになんか記録されていないか?
とか…いろいろありますけど。

>(ただ、パーミッションやユーザownerをどうすべきかわかりません)

/home/miya/.sshは600、authorized_keysのオーナーとグループはユーザーmiyaのもの。
でしょうかね。
# authorized_keysのパーミッションも600にする必要がある場合もありますけど。
rootのままだったとしたら読み込み出来なかったでしょうから、それなりのログが残っていませんか?
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!