Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Ssh login key zuordnung bei einem benutzer

Frage Linux

Mitglied: Chonta

Chonta (Level 3) - Jetzt verbinden

28.10.2011 um 14:01 Uhr, 2947 Aufrufe, 5 Kommentare

Hallo liebe Koleginnin und Kolegen.

Folgende Problemstellung:

Es gibt verschiedene Linuxserver (Debian basierend) auf allen ist SSH Login nur per Key möglich.
So weit so gut.
Der Login ist nur zu einem einzigen Benutzer möglich. Also bei diesem Benutzer sind alle Keys in der .ssh/authorized_keys enthalten.
In der Datei kan man die Keys auch wunderbar auseinanderhalten.
Beim Login jedoch steht selbst beim Debug nur der Fingerprint und der Name des Benutzers bei dem sich alle einloggen können drin.

Gewünscht wird zu erkennen wer sich eingelogt hat und dann am besten auch noch was er auf der Konsole gemacht hat.
Um das was auf der Konsole gemacht wurde mache ich mir später gedanken, das im Logangezeigt wird, wer sich da eingelogt hat (also Aufschlüsselung des Fingerprints).

Ich habe schon Google bemüht, aber bis jetzt nichts brauchbares gefunden.

Vielen Dank für Eure Hilfe.

Gruß

Chonta
Mitglied: AndreasHoster
28.10.2011 um 15:56 Uhr
Der Fingerprint sollte doch reichen den Key zu identifizieren.
Man braucht halt eine Zuordnungstabelle Fingerprint zu Key zu User.
Bitte warten ..
Mitglied: Chonta
28.10.2011 um 16:01 Uhr
Hallo,

danke für die schnelle Antwort.

Problem eins, man sieht nicht sofort im Logfile wer da kommt,sondern muss immer in einer zusatztabelle nachsehen.
Problem zwei, wie bekomme ich raus welcher Fingerprint zu welchem Schlüssel gehört?

Gruß

Chonta
Bitte warten ..
Mitglied: AndreasHoster
28.10.2011 um 16:32 Uhr
Problem 2: z.B. unter Windows mit dem Putty Key Generator. Gibt aber sicherlich noch viel mehr Tools die das können.
Problem 1: Den RSA Kommentar ausgeben zu lassen ist sicher im Standard nicht vorgesehen. Aber man könnte natürlich den Source Code patchen.
Oder das Log durch ein Perl-Skript (oder ähnliches) anzeigen lassen, was die Fingerprints durch Klarnamen ersetzt. Wobei die Kommentare geändert werden können, ohne das die Einwahl sich ändert und dann stehen im Log auf einmal andere Namen drin. Fingerprint ist sicher, der kann nciht einfach geändert werden.

Oder doch verschiedene User machen, die dann per SU auf den Betriebs-User umgeswitcht werden.
Bitte warten ..
Mitglied: Chonta
28.10.2011 um 17:03 Uhr
Im .ssh/authorized_keys File steht ja der key und dann == und dann noch eine kleine Kennung. Kann man sich die irgendwei zur Identifizierung nutzbar machen?
Bitte warten ..
Mitglied: AndreasHoster
28.10.2011 um 17:21 Uhr
Das ist der Kommentar.
Da er für die Arbeit nicht wichtig ist, wird er vom sshd Deamon vermutlich ignoriert. Deswegen kann ich mir auch nicht vorstellen, daß er ausgegeben werden kann.

Außerdem kann der User den Kommentar einfach ändern, was es zur Identifikation untauglich macht, wenn man eine leicht paranoide Einstellung hat. Soweit ich weiß besteht der sshd nämlich auf 600 als Rechte, damit kann der User ändern.
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Ubuntu
gelöst SSH mit priv-pub key (2)

Frage von Henere zum Thema Ubuntu ...

Windows Tools
Automatischer FTP-Upload ohne angemeldeten Benutzer (5)

Frage von SarekHL zum Thema Windows Tools ...

Windows 10
Klappt es noch mit 7 Key Windows 10 zu aktivieren? (10)

Frage von zeroblue2005 zum Thema Windows 10 ...

Windows 10
Nonstop Login im Sperrbildschirm (4)

Frage von TiCar zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (17)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

DSL, VDSL
DSL-Signal bewerten (14)

Frage von SarekHL zum Thema DSL, VDSL ...