Windows लॉगिन में ssh-agent को कैसे चिपकाएं?


8

क्या यह संभव है कि विंडोज़ सत्र में मेरी निजी कुंजियाँ forr ssh ऑथेंटिकेशन को स्वचालित रूप से अनलॉक करें और (un) लॉक करें जब (un) my session लॉक कर रहे हों?

वर्तमान में मैं msys ssh- एजेंट का उपयोग कर रहा हूं, लेकिन जैसे कि पहले से मौजूद के लिए एक बेहतर समाधान है, तो पोटीन के रेवड़े में रैपर के रूप में उदाहरण के लिए छवि का उपयोग कर सकते हैं ।


2
मेरे पास बस EFS के साथ एक पासवर्ड-कम कुंजी एन्क्रिप्टेड है, जो पारदर्शी है ssh-agent, इसलिए सुरक्षित रहते हुए कुंजी को स्वचालित रूप से लोड किया जा सकता है।
user1686

@ शुद्धता: धन्यवाद, यह और भी आसान है! यदि आप इसे उत्तर के रूप में पोस्ट करते हैं , तो मैं इसे सुधार संपादित करना स्वीकार करूंगा , मैं नहीं कर सकता क्योंकि मेरे व्यवस्थापक ने EFS को ठीक से सेटअप नहीं किया है :(
टोबीस किन्ज़्लर

एक सक्रिय निर्देशिका डोमेन पर? (यदि आपके पास कोई प्रमाण पत्र नहीं है, तो एक cipher /kनया बनाना चाहिए, हालाँकि यह स्व-हस्ताक्षरित होगा।)
13:16 पर user1686

@ ग्रेविटी: धन्यवाद मैंने इसे आजमाया, लेकिन कुछ भी नहीं बदला। मैंने इस मुद्दे के लिए एक नया प्रश्न शुरू किया: एक डोमेन पर फ़ाइलों (
ईएफएस

जवाबों:


1

Grawity में केवल EFS के साथ एक पासवर्ड-कम कुंजी एन्क्रिप्ट किया गया है, जो ssh-agent के लिए पारदर्शी है, इसलिए सुरक्षित रहते हुए कुंजी को स्वचालित रूप से लोड किया जा सकता है। वह सक्रिय निर्देशिका के लिए निम्नलिखित सुझाव भी देता है: यदि आपके पास कोई प्रमाण पत्र नहीं है, तो cipher /kएक नया बनाना चाहिए, हालांकि यह स्व-हस्ताक्षरित होगा।


यह मूल रूप से एक अच्छा विचार है, लेकिन जैसा कि बताया गया है कि एन्क्रिप्टेड फाइलें काम नहीं करती हैं। cipher /kठीक चलता है, लेकिन मुझे अभी भी "पुनर्प्राप्ति नीति कॉन्फ़िगर की गई है, जिसमें इस प्रणाली के लिए अमान्य पुनर्प्राप्ति प्रमाणपत्र शामिल है", लेकिन इसे ठीक करना ( यहां देखें ) के लिए व्यवस्थापक निजीकृत की आवश्यकता है ... मुझे लगता है कि मैं हाइबरनेशन या एक अनएन्क्रिप्टेट पासवर्ड-कम कुंजी के साथ छड़ी करूँगा
टोबियास 8

@ टोबियास: आपका क्या मतलब है? आपके पास व्यवस्थापक विशेषाधिकार नहीं हैं? आपको उनका उपयोग करना चाहिए या अपने सिस्टम व्यवस्थापक से आपके लिए करने के लिए कहना चाहिए। यदि आपके पास व्यवस्थापक खाते तक पहुंचने का कोई तरीका नहीं है, तो यह पुनर्स्थापित करने का प्रयास करें कि क्या यह आपका व्यक्तिगत ओएस है या यदि यह एंटरप्राइज़ ओएस है तो कोशिश करना बंद कर दें। शायद टर्मिनल सेवाओं की तरह एक विंडोज-आधारित समाधान का उपयोग करने पर विचार करें ...
तमारा विज्समैन

यह काम पर है और हमारा एडमिन (जो किसी को एडमिन की परमिशन नहीं देगा) इस
जस्ट

1

आप उस निजी कुंजी की स्थिति को पुनर्स्थापित करने में सक्षम हो सकते हैं जिसे इस प्रक्रिया में हाइबरनेशन द्वारा अनलॉक किया जा रहा है कि निजी कुंजियाँ बिना लाइसेंस के हैं; फिर, हर बार जब आपको इसकी आवश्यकता होती है तो आप उस हाइबरनेट स्थिति को शुरू कर सकते हैं जिसे आपने पहली बार कैप्चर किया था। तकनीकी रूप से, यह काम कर सकता है ...

यदि नहीं, तो उस स्क्रिप्ट को स्थापित करने का प्रयास करें ( AutoIt आधारित, शायद) वह काम करने के लिए जिसे आप मैन्युअल रूप से कर रहे हैं।


मुझे स्क्रिप्ट में अपना पासवर्ड क्लियर करने का विचार पसंद नहीं है, तो मैं एक गैर-एन्क्रिप्टेड पासवर्ड-कम कुंजी पसंद करूंगा। लेकिन हाइबरनेशन एक अच्छा विचार है, मैं इसे बंद करने के बजाय सिर्फ विंडोज़ को हाइबरनेट कर सकता हूं जो कि ssh-Agent.exe का उदाहरण रखना चाहिए
टोबियास किंजलर

1
@ टोबियास: मुद्दा यह है, कि आप जो पूछ रहे हैं वह अनिवार्य रूप से आपके एसएसएच एजेंट के लॉक को आपके विंडोज लॉगइन में बाँध रहा है; एकमात्र तरीका जो आप कर सकते हैं वह लॉग-इन, लॉक और लॉग-आउट घटनाओं के लिए टास्क शेड्यूलर स्क्रिप्ट द्वारा है। टास्क मैनेजर में आपके द्वारा कॉन्फ़िगर किए गए उपयोगकर्ता द्वारा आप स्क्रिप्ट को केवल पढ़ने योग्य बना सकते हैं और आप पासवर्ड को एन्क्रिप्टेड तरीके से स्टोर कर सकते हैं और आवश्यकता होने पर इसे डिक्रिप्ट कर सकते हैं। यहाँ केवल एक चीज बची है, कोई आपकी हार्ड ड्राइव चुरा रहा है, लेकिन इसीलिए EFS और TrueCrypt का आविष्कार किया गया। आप या तो अपना पासवर्ड डालें या आप इसे कहीं भी स्टोर करके स्वचालित रूप से प्राप्त कर लें ...
तमारा विज्समैन

1
यह सच है। मैं आपके / ग्रेविटी के ईएफएस उत्तर को स्वीकार करूंगा, क्योंकि अगर यह काम करता है तो मैं इसका उपयोग करूंगा। वास्तव में मैं सिर्फ एक गैर-एन्क्रिप्टेड कुंजी फ़ाइल (अनन्य अनुमतियों के साथ) का उपयोग करने पर विचार करता हूं क्योंकि संबंधित हार्ड ड्राइव तक पहुंचने में सक्षम किसी भी व्यक्ति के कमरे में उसी तरह होगा जैसे मैं मशीन में वैसे भी बैठता हूं: - / आपके दोनों उत्तर के लिए धन्यवाद!
तोबियस किंज़्लर
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.