2012-07-10 2 views

답변

0

/etc/group에는 사용자 ID가 아닌 그룹 ID가 나열됩니다. 각 사용자가 자신의 그룹 (user1 : user1)을 부여받는 시스템을 사용하는 경우이 작업은 정상이며, 그렇지 않으면 새 그룹을 만들어 두 사용자를 모두 포함시킵니다. 당신은 또한 그룹 쓰기 (chmod g+w authorized_keys)이 있으며, 그 사용자 2 모두에 대한 실행 권한이 있는지의 authorized_keys 파일 질문 (chown 필요한 경우 사용)에 그룹에 속해 있는지 확인해야합니다 어떤 경우

authorized_keys에 이르는 경로상의 디렉토리.

추신. 완료되면 ssh가 파일이 안전하지 않다고 판단하여 읽을 수 없게 될 가능성이 있습니다. 이 경우 작업은 헛되지 만 파일을 편집 할 수있는 setuid 프로그램을 항상 설정할 수 있습니다.

+0

두 번째 사용자 또는 그룹을 추가 할 때 ssh가 작동을 멈 춥니 다. 파일을 편집하고 scp를 사용하여 다른 서버로 setuid 프로그램을 사용할 수 없습니다. – Sagarmichael

+0

빙고 : ssh는 보안 고려 사항을 고려하지 않고 설계 상 작동을 멈 춥니 다. 왜 두 번째 사용자가 동일한 계정에 액세스 할 수있게하는 키를 추가하지 않는 것이 좋을까요? 어쨌든 authorized_keys 파일을 수정할 수 있으면 계정에 대한 모든 권한을 갖게됩니다. – alexis

관련 문제