【发布时间】:2016-11-15 14:33:24
【问题描述】:
有没有人知道如何在脚本中使用 ssh 私钥从服务器上 scp 一些文件,使用私钥进行连接,但确保无法提取密钥以用于其他用途?
服务器已部署,无法生成新用户或新密钥。 我有根密钥。脚本/应用程序应该只从文件夹中抓取几个文件,而不会将密钥暴露给用户。
【问题讨论】:
-
如果它是一个 public 密钥,它不会让您访问服务器。 (更不用说 public 密钥是公开发布的)private 密钥是您所关心的。如果您拥有
root的私钥,请与服务器管理员交谈并让他生成一个无法成功使用的新密钥以获取允许rm -r /的访问权限(即使您说不能,但值得这样做案子)。否则,您将依赖 Linux 文件权限来允许用户在没有read权限的情况下执行脚本x以掩盖密钥的位置 - 这根本不是最佳选择。 -
没有。您要解决的 X 问题是什么?
-
我要解决的问题是我有一堆 linux 盒子部署给客户。他们不应该有 root 访问权限,所以我不能给他们私钥,但每个人都需要从系统中复制一些文件。我可以将密钥封装在可以复制文件的应用程序或脚本中,而不会冒着访问机器的风险吗?