Re: [OT] rsync, ssh e chiavi con restrizioni
Alessandro Baggi <[email protected]> Fri, 23 Jan 2026 10:42:01 +0100
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
Buongiorno Mario e grazie per la risposta: Il 23/01/26 09:25, Mario V. Guenzi ha scritto: > Buondi' Alessandro, > > non sono certo di aver capito correttamente il quesito, quindi ti chiedo > > a) i due host sono raggiungibili via SSH SOLO tramite scambio di > certificati quindi tutti gli host autorizzati hanno la chiave in locale > il caso è questo. > o > > b) l'accesso SSH e' libero tramite pw ? > > se a) a mio avviso ti stai complicando la vita per niente Quindi oltre ad avere un utente per manutenzione con chiave, tra un utente con due chiavi per due differenti comandi e un utente con chiave senza restrizione cambia poco? Capisco che la chiave è segreta, ma se venisse rubata e se impostassi la restrizione con doppia chiave, si puo solo lanciare quel determinato comando con quella determinata chiave. So che è al limite ma non dovrebbe essere più sicuro? > > se b) la faccenda e' diversa e merita una riflessione piu' approfondita > oppure una gabola del tipo > > sia pluto l'utente di manutenzione > > sia pippo l'utente che fa rsync da host1 a host2 > > crea utente topolino che fa il rsync alla rovescia usando i tuoi comandi > > Quanto sopra ammesso che abbia capito giusto e non fischi per fiaschi > > Cordialita' > Un saluto, Alessandro.