【发布时间】:2013-06-08 08:22:46
【问题描述】:
我一直在尝试使用 ssh 密钥,以便能够使用 sudo su - username 在同一 Linux 机器/服务器上从一个用户切换到另一个用户。
我想做的是:我在一台服务器上有多个帐户。
我想用passwd -l username锁定这些帐户,
并且只允许使用 SSH 密钥进行访问,通过在同一台机器上从一个用户向另一个用户 ssh-ing,例如:[user1@server]$ ssh user2@server
我通过将user1 的公钥复制到user2 的authorized_keys 文件来做到这一点,它工作正常。
但我还想做的另一件事是能够使用 ssh 密钥从 user1 到 sudo su - user2,这样我就可以避免密码提示。
例如,[user1@server]$ sudo su - user2
我已修改 sshd_config 文件,并取消注释字段:
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
但我还是做不到。
我也尝试了我在互联网上找到的关于代理转发的内容,但没有。
谁能帮助我如何做到这一点或指出正确的方向?
【问题讨论】:
-
sudo不知道也不关心ssh键。它们是完全不同的东西。为了使无密码sudo正常工作,您需要正确配置sudo。