Kami mentransfer file ke server jauh di aplikasi kami dan metode otentikasi yang diperlukan adalah menggunakan kunci SSH.
Jadi, saya membuat keypair saya menggunakan ssh-keygen dan menyerahkan kunci publik saya untuk dimasukkan ke file otor_keys host jarak jauh. Namun, ini ditolak oleh IT Security yang mengatakan mereka akan menghasilkan kunci tombol untuk saya dan mengirim saya kunci pribadi. Alasan: "Kami perlu kunci SSH untuk ditandatangani oleh tim Keamanan TI. Ini untuk memastikan kami memiliki beberapa keunggulan dalam penelusuran dan pertanggungjawaban."
Jelas, saya punya masalah dengan ini. Memiliki kunci pribadi yang dihasilkan oleh orang lain berarti bahwa saya dapat membuat orang itu menyamar seperti saya tanpa saya sadari. Saya mencoba menemukan cara untuk membantah argumen ini.
Sejauh yang saya bisa google, tampaknya tidak ada cara yang diketahui untuk menandatangani kunci sehingga membantu dalam melacak orang yang masuk. Fakta bahwa saya mengirimkan kunci publik saya berarti bahwa saya memiliki kunci dan siapa saja yang masuk ke server jauh dengan kunci itu secara default diidentifikasi sebagai diri saya sendiri. Bagaimana cara menandatangani bantuan? Dan bagaimana cara mereka menandatanganinya?
Seseorang tolong beri tahu saya jika saya salah, terima kasih!
Ok, sekarang kita telah menentukan bahwa tidak ada cara kunci SSH bisa masuk, saya perlu menunjukkan kepada IT Security bagaimana mereka benar-benar dapat melacak siapa yang telah masuk (harus konstruktif, saya kira, jika tidak mulai kidal mulai ). Di server saya sendiri, saya mengatur LogLevel sshd ke DEBUG. Jadi sekarang ketika saya masuk, saya dapat melihat cuplikan berikut:
Found matching DSA key: xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx
Ini tampaknya menjadi nilai hash. Bagaimana cara menghubungkan ini kembali ke kunci publik mana dalam file Authorized_key yang digunakan? Saya tahu ada garis lain yang mengatakan:
debug1: matching key found: file /home/bofh/.ssh/authorized_keys2, line 1
tetapi ini tidak berguna karena nomor baris dapat dengan mudah diubah jika saya memasukkan kunci di bagian atas file, menekan kunci asli ke bawah.
Terima kasih!