[ LUGOS ] Re: your mail

Ales Casar casar na uni-mb.si
Pon Dec 21 00:00:03 CET 1998


On Sun, 20 Dec 1998, Borut Mrak wrote:

> > Kje se nastaviti, da ssh ne vprasa po password ampak da prebere iz
> > datoteke, tako kot za ftp datoteka .netrc .
> 
> ssh te _zmeraj_ vprasa za passwd. To je isto kot pri pgp-ju. Ce te ne bi
> vprasal za passwd, ne bi imel nobene varnosti. Tvoj secret key moras imet
> zasciten...

To ni cisto res, ce uporabljas ssh-agent. Poleg tega, da vpises password
le enkrat na "session", ssh-agent omogoca se kup nadvse uporabnih stvari.
Pod "session" mislim tukaj skupek ustrezno kreiranih procesov, ki imajo
vsi skupnega prednika (prednika, ne nujno oceta), ki tece pod tvojim
uid-jem (kaksen init torej ne pride v postev). Po mojih izkusnjah se
ssh-agent ODLICNO obnese pri delu pod Xi, je pa na meji uporabnosti pri
delu na virtualnih konzolah. Ga toplo priporocam.

No, na nekaj je treba paziti. Ce se nekdo s slabimi nameni fizicno
dokoplje do tvoje nezavarovane konzole, ti lahko brez tezav sesuje cele
mreze racunalnikov...

Ales

-- 
Ales Casar                  | InterNet: Casar na uni-mb.si, A.Casar na ieee.org,
Faculty of EE & CS          |           A.Casar na s-gms.ms.edus.si
University of Maribor       | DECnet:   RCUM::ALES
SLOVENIA                    | WWW:      http://www.el.feri.uni-mb.si/~ales/




Dodatne informacije o seznamu Starilist