AFSでマウントされたホーム・ディレクトリを持つOS Xマシンからgitolite管理のgitサーバーへのアクセスを設定しようとしています。 UNIXの権限はAFSによって無視され、問題を理解した上で、すべての権限を666に設定して、Finderがファイルをローカルで開くことができるようにするAFSのOS X権限偽造の修正が行われています。AFSマウントされたホーム・ディレクトリからのSSH公開鍵/秘密鍵の認証
あなたはsshが秘密鍵が(パーミッションが実際にAFSのACLによって管理されているので、それはありません)あまりにも表示されていると考えているので、あなたが
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: UNPROTECTED PRIVATE KEY FILE! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0666 for '$HOME/.ssh/id_dsa' are too open
を取得gitのサーバーへの認証を試みます。 chmod
は、ローカルのUNIX権限には影響しません。
ここで私はそれを発見した問題についてNabbleスレッドは多くの助けではなかったのです。
http://old.nabble.com/User-friendly-Mac-OS-X-patch-causes-SSH-hardship-tt8851573.html#a8851573
は、誰もが周りの仕事を知っていますか? .sshのパーミッションを700のようなものに偽造するためにとにかくありますか?
Ahhh、good ol 'AFS(私は20年近く前の大学ではじめてAFSを学びました)。とにかく、AFSディレクトリーの.sshからローカル・マシンのディレクトリーへのシンボリック・リンクを作成できますか?あなたは間違いなくAFSのあなたの認証された自己トークン以外の人に秘密鍵を利用させたくない*ではありません。 –
こんにちはマイケル、あなたのコメントのおかげで。私はCMUにいます。ここでAFSは基本的にアーキテクチャの一部です。そしてそれによって、私はシステムアーキテクチャだけでなく物理的なアーキテクチャを意味します。私は建物がなくても落ちるだろうと確信しています。残念ながら、たとえ実際の秘密鍵がどこか安全であったとしても、シンボリックリンク自体は許可666を持つので、シンボリックリンクの作成は役に立たないでしょう。 –