>_ IzzyLab

Практическое задание

SSH-ключи по уму

средне

Пользователю alice нужен доступ по SSH-ключу. Сгенерируй ей ed25519-пару в /home/alice/.ssh/id_ed25519 (без пассфразы), добавь публичный ключ в её authorized_keys и выставь права, которые SSH реально принимает: 700 на .ssh, 600 на файлы, всё принадлежит alice.

Что потренируешь:
  • ssh-keygen
  • ed25519
  • authorized_keys
  • права доступа ssh
  • chmod/chown

Разбор темы

Аутентификация по SSH-ключу строится на асимметричной паре: приватный ключ остаётся у пользователя как секрет, а публичный кладётся на сервер в ~/.ssh/authorized_keys. Генератор ключей умеет создавать пары разных типов (ed25519 — современный компактный алгоритм) и по флагам принимает тип, пустую или заданную парольную фразу и путь сохранения. Отдельный и обязательный слой — права: sshd намеренно игнорирует ключи, если каталог .ssh или файлы доступны шире, чем нужно, поэтому режимы (каталог — только владельцу, файлы ключей — чтение/запись владельцу) и корректный владелец задаются через chmod и chown и являются частью рабочей конфигурации, а не мелочью.

Что проверяется

  1. ed25519 приватный ключ создан
  2. публичный ключ в authorized_keys
  3. права 700 на .ssh и 600 на ключи
  4. файлы принадлежат alice

Как это выглядит