Saya seharusnya mengakses server untuk menghubungkan server pementasan dan server langsung ke loop penerapan kami. Admin di sisi mereka mengatur dua instance dan kemudian membuat pengguna di server untuk kita masuk ke SSH sebagai. Sebanyak ini aku terbiasa.
Dalam pikiran saya sekarang apa yang akan terjadi adalah saya akan mengirim mereka kunci publik saya yang dapat ditempatkan di dalam folder kunci resmi mereka. Namun sebaliknya mereka mengirim saya nama file id_rsa
yang di dalam file tersebut berisi -----BEGIN RSA PRIVATE KEY-----
lebih dari email. Apakah ini normal?
Saya melihat sekeliling dan dapat menemukan ton sumber daya untuk menghasilkan dan mengatur kunci saya sendiri dari awal, tetapi tidak ada yang dimulai dari kunci pribadi server. Haruskah saya menggunakan ini untuk menghasilkan beberapa kunci untuk saya sendiri atau?
Saya akan menanyakan sistem admin secara langsung tetapi tidak ingin tampil bodoh dan menyia-nyiakan waktu semua orang di antara kita. Haruskah saya mengabaikan kunci yang dia kirimkan kepada saya dan meminta mereka untuk memasukkan kunci publik saya di dalam folder resmi mereka?
-----BEGIN RSA PRIVATE KEY-----
email adalah hal menakutkan berikutnya setelah melihat seorang pengguna yang disebutkan '); DROP DATABASE;--
dalam tabel nama pengguna Anda.
'); DROP DATABASE;--
sebagai nama pengguna di tabel database Anda - ini menunjukkan bahwa Anda telah melarikan diri dari input pengguna dengan benar