Как предотвратить морскую прогулку от кодовой фразы?

Я создал один защищенный паролем ключ RSA для доступа к удаленному серверу через ssh с использованием проверки подлинности на основе ключа и добавил его на морском десктопе с помощью ssh-add.

Я хотел бы предотвратить, me для кодовой фразы при каждом входе в систему.

Есть ли способ отключить это? Или ввести его навсегда? Или чтобы один пользователь пользовался надежным доступом навсегда?

1
задан 23 June 2011 в 00:26

16 ответов

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 25 July 2018 в 22:17
  • 1
    Да, я знаю. Но я думаю, что это была бы приятная функция, которая позволяет добавить одного доверенного пользователя на том же компьютере, что он установил ключ (, записывающий кодовую фразу один раз в момент доверия ). И этот доверенный пользователь может использовать ключ ssh без кодовой фразы. Фактически, есть параметр, который я не понимаю тогда, что он делает: ( img263.imageshack.us/img263/8673/captura20110331115429.png ) – Juan Simón 31 March 2011 в 14:56

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Сменить пароль».

Введите старый пароль, затем нажмите кнопку «Хорошо», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 25 July 2018 в 22:17
  • 1
    Это не работает. Ключ ssh не является паролем, он не находится на первой вкладке, он имеет вторую вкладку: «Мои личные ключи». – Juan Simón 31 March 2011 в 14:50
  • 2
    Привет Симон, см. Эту статью, чтобы узнать, помогает ли она (возможно, слишком поздно): techblog.zabuchy.net/2010/simple-password-less-ssh-login . – Scaine 24 June 2011 в 18:53

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 26 July 2018 в 20:23
  • 1
    Да, я знаю. Но я думаю, что это была бы приятная функция, которая позволяет добавить одного доверенного пользователя на том же компьютере, что он установил ключ (, записывающий кодовую фразу один раз в момент доверия ). И этот доверенный пользователь может использовать ключ ssh без кодовой фразы. Фактически, есть параметр, который я не понимаю тогда, что он делает: ( img263.imageshack.us/img263/8673/captura20110331115429.png ) – Juan Simón 31 March 2011 в 14:56

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Сменить пароль».

Введите старый пароль, затем нажмите кнопку «Хорошо», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 26 July 2018 в 20:23
  • 1
    Это не работает. Ключ ssh не является паролем, он не находится на первой вкладке, он имеет вторую вкладку: «Мои личные ключи». – Juan Simón 31 March 2011 в 14:50
  • 2
    Привет Симон, см. Эту статью, чтобы узнать, помогает ли она (возможно, слишком поздно): techblog.zabuchy.net/2010/simple-password-less-ssh-login . – Scaine 24 June 2011 в 18:53

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 2 August 2018 в 03:45
  • 1
    Да, я знаю. Но я думаю, что это была бы приятная функция, которая позволяет добавить одного доверенного пользователя на том же компьютере, что он установил ключ (, записывающий кодовую фразу один раз в момент доверия ). И этот доверенный пользователь может использовать ключ ssh без кодовой фразы. Фактически, есть параметр, который я не понимаю тогда, что он делает: ( img263.imageshack.us/img263/8673/captura20110331115429.png ) – Juan Simón 31 March 2011 в 14:56

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Сменить пароль».

Введите старый пароль, затем нажмите кнопку «Хорошо», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 2 August 2018 в 03:45
  • 1
    Это не работает. Ключ ssh не является паролем, он не находится на первой вкладке, он имеет вторую вкладку: «Мои личные ключи». – Juan Simón 31 March 2011 в 14:50
  • 2
    Привет Симон, см. Эту статью, чтобы узнать, помогает ли она (возможно, слишком поздно): techblog.zabuchy.net/2010/simple-password-less-ssh-login . – Scaine 24 June 2011 в 18:53

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 4 August 2018 в 19:49
  • 1
    Да, я знаю. Но я думаю, что это была бы приятная функция, которая позволяет добавить одного доверенного пользователя на том же компьютере, что он установил ключ (, записывающий кодовую фразу один раз в момент доверия ). И этот доверенный пользователь может использовать ключ ssh без кодовой фразы. Фактически, есть параметр, который я не понимаю тогда, что он делает: ( img263.imageshack.us/img263/8673/captura20110331115429.png ) – Juan Simón 31 March 2011 в 14:56

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Сменить пароль».

Введите старый пароль, затем нажмите кнопку «Хорошо», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 4 August 2018 в 19:49
  • 1
    Это не работает. Ключ ssh не является паролем, он не находится на первой вкладке, он имеет вторую вкладку: «Мои личные ключи». – Juan Simón 31 March 2011 в 14:50
  • 2
    Привет Симон, см. Эту статью, чтобы узнать, помогает ли она (возможно, слишком поздно): techblog.zabuchy.net/2010/simple-password-less-ssh-login . – Scaine 24 June 2011 в 18:53

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 6 August 2018 в 03:53
  • 1
    Да, я знаю. Но я думаю, что это была бы приятная функция, которая позволяет добавить одного доверенного пользователя на том же компьютере, что он установил ключ (, записывающий кодовую фразу один раз в момент доверия ). И этот доверенный пользователь может использовать ключ ssh без кодовой фразы. Фактически, есть параметр, который я не понимаю тогда, что он делает: ( img263.imageshack.us/img263/8673/captura20110331115429.png ) – Juan Simón 31 March 2011 в 14:56

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Сменить пароль».

Введите старый пароль, затем нажмите кнопку «Хорошо», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 6 August 2018 в 03:53
  • 1
    Это не работает. Ключ ssh не является паролем, он не находится на первой вкладке, он имеет вторую вкладку: «Мои личные ключи». – Juan Simón 31 March 2011 в 14:50
  • 2
    Привет Симон, см. Эту статью, чтобы узнать, помогает ли она (возможно, слишком поздно): techblog.zabuchy.net/2010/simple-password-less-ssh-login . – Scaine 24 June 2011 в 18:53

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Изменить пароль».

Seahorse [!d0]

Введите старый пароль, затем нажмите кнопку «ОК», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 7 August 2018 в 21:49

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 7 August 2018 в 21:49

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Изменить пароль».

Seahorse [!d0]

Введите старый пароль, затем нажмите кнопку «ОК», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 10 August 2018 в 10:03

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 10 August 2018 в 10:03

Запустите Seahorse, найдите свой ключ шифрования «login», затем щелкните правой кнопкой мыши «Пароль: Логин» и выберите «Изменить пароль».

Seahorse [!d0]

Введите старый пароль, затем нажмите кнопку «ОК», оставив новые и подтвердите флажки пустыми. Вам будет предложено указать «Небезопасное хранилище». Подтвердите это, и ваш ключ будет автоматически разблокирован при входе в ваш компьютер.

Обратите внимание, что это действительно «небезопасно», и его следует использовать только при шифровании вашего домашнего диска, так как в противном случае потеря вашего ноутбука будет приравнивать к открытию всего, к чему он имеет доступ, - который может включать ваш пароль Gmail (если вы используете проверку Gmail) ваши пароли WIFI, если вы подключаетесь к паролям WIFI, IM и так далее. Похоже, Chromium начал использовать его для хранения, так как у меня, похоже, много специфических для сайта материалов, записанных в моем брелоке.

Лично я также удаляю Seahorse после того, как все настроено, так что это

Будьте осторожны с небезопасным хранением.

Будьте осторожны с небезопасным хранилищем.
3
ответ дан 13 August 2018 в 16:23
  • 1
    Это не работает. Ключ ssh не является паролем, он не находится на первой вкладке, он имеет вторую вкладку: «Мои личные ключи». – Juan Simón 31 March 2011 в 14:50
  • 2
    Привет Симон, см. Эту статью, чтобы узнать, помогает ли она (возможно, слишком поздно): techblog.zabuchy.net/2010/simple-password-less-ssh-login . – Scaine 24 June 2011 в 18:53

Любое решение, которое остановило бы Seahorse, чтобы просить кодовую фразу, предполагает запись кодовой фразы на жесткий диск (или что-то еще). Это означает, что любой, кто ворует ваш компьютер, сможет войти в систему (поскольку пароль также сохраняется где-то). Это почти то же самое, что и не иметь кодовую фразу.

Короче говоря, просто удалите кодовую фразу. Точка ключевой фразы заключается в том, что, если кто-то получает доступ к вашей машине и крадет ключ, у вас есть некоторое время (прежде чем они набросают кодовую фразу), чтобы аннулировать ключ на любых машинах, на которых вы его используете. Удаление ключевой фразы не делает ключ менее безопасным.

0
ответ дан 13 August 2018 в 16:23
  • 1
    Да, я знаю. Но я думаю, что это была бы приятная функция, которая позволяет добавить одного доверенного пользователя на том же компьютере, что в нем установлен ключ ( запись парольной фразы один раз в момент доверия ). И этот доверенный пользователь может использовать ключ ssh без кодовой фразы. Фактически, есть параметр, который я не понимаю тогда, что он делает: ( img263.imageshack.us/img263/8673/captura20110331115429.png ) – Juan Simón 31 March 2011 в 14:56

Другие вопросы по тегам:

Похожие вопросы: