[OT] rsync, ssh e chiavi con restrizioni
Alessandro Baggi <[email protected]> Thu, 22 Jan 2026 18:38:42 +0100
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
Un saluto a tutta la lista. Ho un piccolo server remoto sul quale carico dei file tramite rsync+ssh utilizzando una chiave privata con utente diverso da quello con cui effettuo la manutenzione. I due nodi sono entrambi con Debian 13. Volevo rendere l'accesso con questa chiave più ristretto, ovvero poter lanciare solo il comando desiderato. Quando rsync invia i dati richiama sull'host remoto "rsync --server -slHogDtpArze.iLsfxCIvu" e l'ho inserito in command="..." all'interno di authorized_keys. Quindi quando lancio rsync+ssh con quella specifica chiave mi permette solo di lanciare il comando "rsync --server...." e tutto funziona bene Ogni tanto, risincronizzo al contrario il dataset, ma in questo caso rsync richiama sull'host remoto "rsync --server --sender -slHogDtpArze.iLsfxCIvu" che non corrisponde al comando riportato sulla chiave in authorized_keys. Considerato che a ogni chiave ssh può essere associato un singolo comando, dovrei usare una chiave separata per il push e una per il pull dei dati utilizzando sempre lo stesso utente. A questo punto mi chiedo: ha senso creare due chiavi private per lo stesso utente con restrizione sul comando (questo migliora la sicurezza?) oppure mi sto complicando la vita e basta? Grazie a tutti per la pazienza. Saluti, Alessandro.