Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ssh login key zuordnung bei einem benutzer

Frage Linux

Mitglied: Chonta

Chonta (Level 3) - Jetzt verbinden

28.10.2011 um 14:01 Uhr, 2983 Aufrufe, 5 Kommentare

Hallo liebe Koleginnin und Kolegen.

Folgende Problemstellung:

Es gibt verschiedene Linuxserver (Debian basierend) auf allen ist SSH Login nur per Key möglich.
So weit so gut.
Der Login ist nur zu einem einzigen Benutzer möglich. Also bei diesem Benutzer sind alle Keys in der .ssh/authorized_keys enthalten.
In der Datei kan man die Keys auch wunderbar auseinanderhalten.
Beim Login jedoch steht selbst beim Debug nur der Fingerprint und der Name des Benutzers bei dem sich alle einloggen können drin.

Gewünscht wird zu erkennen wer sich eingelogt hat und dann am besten auch noch was er auf der Konsole gemacht hat.
Um das was auf der Konsole gemacht wurde mache ich mir später gedanken, das im Logangezeigt wird, wer sich da eingelogt hat (also Aufschlüsselung des Fingerprints).

Ich habe schon Google bemüht, aber bis jetzt nichts brauchbares gefunden.

Vielen Dank für Eure Hilfe.

Gruß

Chonta
Mitglied: AndreasHoster
28.10.2011 um 15:56 Uhr
Der Fingerprint sollte doch reichen den Key zu identifizieren.
Man braucht halt eine Zuordnungstabelle Fingerprint zu Key zu User.
Bitte warten ..
Mitglied: Chonta
28.10.2011 um 16:01 Uhr
Hallo,

danke für die schnelle Antwort.

Problem eins, man sieht nicht sofort im Logfile wer da kommt,sondern muss immer in einer zusatztabelle nachsehen.
Problem zwei, wie bekomme ich raus welcher Fingerprint zu welchem Schlüssel gehört?

Gruß

Chonta
Bitte warten ..
Mitglied: AndreasHoster
28.10.2011 um 16:32 Uhr
Problem 2: z.B. unter Windows mit dem Putty Key Generator. Gibt aber sicherlich noch viel mehr Tools die das können.
Problem 1: Den RSA Kommentar ausgeben zu lassen ist sicher im Standard nicht vorgesehen. Aber man könnte natürlich den Source Code patchen.
Oder das Log durch ein Perl-Skript (oder ähnliches) anzeigen lassen, was die Fingerprints durch Klarnamen ersetzt. Wobei die Kommentare geändert werden können, ohne das die Einwahl sich ändert und dann stehen im Log auf einmal andere Namen drin. Fingerprint ist sicher, der kann nciht einfach geändert werden.

Oder doch verschiedene User machen, die dann per SU auf den Betriebs-User umgeswitcht werden.
Bitte warten ..
Mitglied: Chonta
28.10.2011 um 17:03 Uhr
Im .ssh/authorized_keys File steht ja der key und dann == und dann noch eine kleine Kennung. Kann man sich die irgendwei zur Identifizierung nutzbar machen?
Bitte warten ..
Mitglied: AndreasHoster
28.10.2011 um 17:21 Uhr
Das ist der Kommentar.
Da er für die Arbeit nicht wichtig ist, wird er vom sshd Deamon vermutlich ignoriert. Deswegen kann ich mir auch nicht vorstellen, daß er ausgegeben werden kann.

Außerdem kann der User den Kommentar einfach ändern, was es zur Identifikation untauglich macht, wenn man eine leicht paranoide Einstellung hat. Soweit ich weiß besteht der sshd nämlich auf 600 als Rechte, damit kann der User ändern.
Bitte warten ..
Ähnliche Inhalte
Debian
gelöst SSH: Benutzer nur Vollzugriff in einem Verzeichnis gestatten (10)

Frage von 114801 zum Thema Debian ...

Windows Netzwerk
Guter SSH-Server für Windows - Public-Key ohne Reboot (3)

Frage von Der-Phil zum Thema Windows Netzwerk ...

Netzwerkmanagement
802.11x - Zuordnung des VLANs per MAC-Adresse (11)

Frage von mastersp zum Thema Netzwerkmanagement ...

XML
gelöst Zuordnung XML (2)

Frage von FRANHE zum Thema XML ...

Neue Wissensbeiträge
Viren und Trojaner

Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Externe IP von innen erreichbar machen (15)

Frage von Windows10Gegner zum Thema Router & Routing ...

Windows Installation
Windows 10 neu installieren (12)

Frage von imebro zum Thema Windows Installation ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...