[Eisfair] du <Pfadname> friert die Maschine ein

Marcus Röckrath marcus.roeckrath at gmx.de
Sa Mär 28 11:51:17 CET 2020


Hallo Stefan,

Stefan Puschek wrote:

>> Unnötig, das geht ohne sowas, wobei ich nicht wüßte, ob IdentifyFile
>> nicht ein Passwortfile wäre, also kein Schlüssel.
> 
> es ist der Schlüssel!
> jesus # cat /root/barbrady.priv
> -----BEGIN RSA PRIVATE KEY-----
> MIIDfAIBAAKBwQDCFvnXRXUvqJcVun4kPaB4IbgpgsOqGnfMkh2YnZHFlAmHe6sg
> JYpsxsDtEIV6ypMCW/eKln/xe4p501Ulun9dCBp/Yxacn35WT59hoQgBEoQflZus
> QBMJx3WMASYAsG4zgjLauaGCV67YmtRNrsf+4Y8wSR5SHf+T9Eshi2ntuhFko5QG
> ...
> 1raowoRiZnku0OYyOL1tlk3VDZ7jbyfVqB/1c0VMMWMi/rmpAqc8WYdBv+tu2wPS
> c11bU5fA+VYCuBqMEo2nfj7OoYloUBLEGHMZTssCYQDSmv1Hchcucb2S2pAxdPQz
> a1gZWywgprD4Gcv93oCQbBx0y/fqOPliIjnrAaFKCxCM7l5jQo1nHYxvmOUwdSjd
> bCvFOMEX1DyGMxPj7NTa562VIP3bRMKlQKGFavWG6tM=
> -----END RSA PRIVATE KEY-----
> jesus #

Moment, du hast den Private-Key der anderen Maschine auf Jesus geholt!

Das ist absoluter Blödsinn, denn Private-Keys verlassen niemals den PC, dem
sie gehören!

Wenn sich Jesus mit Barbrady per Key verbinden will, muss Jesus-Public-Key
auf Barbrady landen!

> und wenn der key für root at barbrady.southpark.lan (so stehts im key-file)
> erstellt wurde, dann sollte man beim ssh- bzw. sshfs-Aufruf auch den
> FQDN nehmen - dann klappts auch ohne expliziete Angabe des Keys...
> 
> wieder was gelernt;

Das ist mir alles nicht geheuer, was du machst, oder ich verstehe es nicht.

Ich kann mich hier, ohne irgendwelche Verrenkungen von eis zu eis64
verbinden, egal ob ich IP oder FQDN nehme.

Beim erstmaligen Connect mit einer der Methoden, wird das nach Rückfrage in
der known_hosts gespeichert.

-- 
Gruß Marcus
[eisfair-Team]


Mehr Informationen über die Mailingliste Eisfair