Re: [OT] rsync, ssh e chiavi con restrizioni

Alessandro Baggi <[email protected]> Fri, 23 Jan 2026 10:42:01 +0100
Newsgroups gmane.linux.debian.user.italian
Message-ID <[email protected]>
Buongiorno Mario e grazie per la risposta:

Il 23/01/26 09:25, Mario V. Guenzi ha scritto:
> Buondi' Alessandro,
> 
> non sono certo di aver capito correttamente il quesito, quindi ti chiedo
> 
> a) i due host sono raggiungibili via SSH SOLO tramite scambio di 
> certificati quindi tutti gli host autorizzati hanno la chiave in locale
> 

il caso è questo.

> o
> 
> b) l'accesso SSH e' libero tramite pw ?
> 
> se a) a mio avviso ti stai complicando la vita per niente

Quindi oltre ad avere un utente per manutenzione con chiave, tra un 
utente con due chiavi per due differenti comandi e un utente con chiave 
senza restrizione cambia poco? Capisco che la chiave è segreta, ma se 
venisse rubata e se impostassi la restrizione con doppia chiave, si puo 
solo lanciare quel determinato comando con quella determinata chiave. So 
che è al limite ma non dovrebbe essere più sicuro?

> 
> se b) la faccenda e' diversa e merita una riflessione piu' approfondita 
> oppure una gabola del tipo
> 
> sia pluto l'utente di manutenzione
> 
> sia pippo l'utente che fa rsync da host1 a host2
> 
> crea utente topolino che fa il rsync alla rovescia usando i tuoi comandi
> 
> Quanto sopra ammesso che abbia capito giusto e non fischi per fiaschi
> 
> Cordialita'
> 

Un saluto,
Alessandro.