>_ IzzyLab

Практическое задание

Переполнен inotify... нет, права на ключ

легко

SSH-агент отказывается брать приватный ключ /root/.ssh/deploy_key: «permissions are too open». Приведи права к тем, что SSH принимает — 600.

Что потренируешь:
  • права доступа
  • chmod
  • ssh-ключи
  • stat
  • восьмеричные права

Разбор темы

SSH намеренно параноит по поводу прав на приватные ключи: если файл ключа доступен для чтения группе или остальным пользователям, клиент/агент отказывается его использовать — защита от кражи ключа другими локальными юзерами. Права в Unix — это триплет владелец/группа/остальные, удобнее всего читать и задавать их в восьмеричном виде: stat -c '%a' покажет число, chmod его меняет. Приватному ключу нужен доступ на чтение-запись только владельцу и никому больше; при этом публичный ключ (.pub) может спокойно быть читаемым всем — это разные файлы с разными требованиями. И помни: режим доступа (chmod) и владелец (chown) — разные вещи.

Что проверяется

  1. Права ключа — 600

Как это выглядит