URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 23845
[ Назад ]

Исходное сообщение
"Backup, scp, и проблема с публичными ключами.."

Отправлено nmancer , 06-Дек-02 02:31 
  Вообщем дело в следующем - требуется сделать систему резервного копирования, но с условием того, что вся инфрмация, передаваемя по сети должна шифроваться... Т.е. для бекапа выделяется отдельная машина, на который генерируется пара ключей, публичный ключ раскидивается по машинам, с которых требуется осуществлять backup, пишется скрипт, который по cron'y это все по ночам делает... Но проблема возникла в следующем: так как ключи без passphrase использовать глупо, то для того чтобы все работало пришлось прикрутить ssh-agenta и key-chain. Все работает как надо кроме одного НО - пока после загрузки не был сделан заход пользователем backup и не введена passphrase копирование, не производится.. Спрашивается, можно ли этого избежать или есть уже какие-то готовые решения ?
З.Ы. OS - FreeBSD 4.7 STABLE....

Содержание

Сообщения в этом обсуждении
"RE: Backup, scp, и проблема с публичными ключами.."
Отправлено lavr , 06-Дек-02 11:49 
>  Вообщем дело в следующем - требуется сделать систему резервного копирования,
>но с условием того, что вся инфрмация, передаваемя по сети должна
>шифроваться... Т.е. для бекапа выделяется отдельная машина, на который генерируется пара
>ключей, публичный ключ раскидивается по машинам, с которых требуется осуществлять backup,
>пишется скрипт, который по cron'y это все по ночам делает... Но
>проблема возникла в следующем: так как ключи без passphrase использовать глупо,
>то для того чтобы все работало пришлось прикрутить ssh-agenta и key-chain.
>Все работает как надо кроме одного НО - пока после загрузки
>не был сделан заход пользователем backup и не введена passphrase копирование,
>не производится.. Спрашивается, можно ли этого избежать или есть уже какие-то
>готовые решения ?
> З.Ы. OS - FreeBSD 4.7 STABLE....

плохо понятно, видимо из-за неверных запятых, думаю что автомат
возможен лишь по SSH1 без всяких passphrase с авторизацией по RHost
Все остальное сомнительно и требует либо public-key в памяти, либо
ввода с stdin. Возможно что-то изменилось со временем, хотя я сомневаюсь