自分のマシンにログインするためのパスワード/パスフレーズを同期化し、sshキーファイル(~/.ssh/id_rsa
、man ssh-keygen
を参照)のロックを解除してください。 ログインすると、ローカルマシンアカウントにアクセスするためにパスワードを1回入力し、ボーナスとしてsshキーファイルもロック解除されます。kinitがログイン時にチケットを取得するためのマシンパスワードを使用するログインスクリプト
また、同じパスワードを使用するケルベロス認証を自動化したいと思います。 は基本的に、私は私の '〜/ .bash_profile`でこれを置くのと同等の効果を達成するための安全な方法をしたい:
# PASSWORD SHOULD NEVER BE HARDCODED - FOR EXPLANATION PURPOSE ONLY
PASSWORD="qwerty" # NEVER DO THIS!!!
echo "$PASSWORD" | kinit -u $KRBUSR
任意の提案ですか?キーファイルのロック解除方法についての洞察?
* "keyfile" *とはどういう意味ですか?デフォルトのチケットキャッシュ? –
@SamsonScharfrichter私はopensshによって生成された私の秘密鍵を保持しているファイルを意味します。テキストが更新されました。 – kidmose