[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

develnews#8 (1/5) 翻訳



~/ssh/authorized_keys はデフォルトでは無効なままとなります

Peter Palfrader さんは [debian-infrastructure-announce][1] にて、DSA は
~/.ssh/authorized_keys を再度使えるようにはしない、と発表しました。各自、
公式の [LDAP インフラ][2] を使って、debian.org のマシンへ鍵ベースの SSH
接続をセットアップしなくてはなりません。といっても例外もあります。Peter さん

> 何らかの更新や、プロジェクトのマシン間でのファイル同期、といった自動化された
> タスクのために特定のホストにおいてのみ鍵が必要な場合があるはずです。
> 特定のホスト上の特定のユーザに対して、authorized_keys ファイルを編集できるように
> することも可能です。たいていの場合、それらの鍵は特定のホストから (from="<xyz>" で)
> のみ使ったり、特定のコマンド (command="<foobar>" で) のみ実行を許可するように
> 制限されることになります。 そういう場合は、DSA にコンタクトしてください。

  -- Raphael Hertzog

 [1]: http://lists.debian.org/debian-infrastructure-announce/2008/05/msg00004.html
 [2]: https://db.debian.org/doc-mail.html

~/.ssh/authorized_keys will remain disabled by default

 Peter Palfrader announced on debian-infrastructure-announce[1] that DSA
 will not reenable the usage of ~/.ssh/authorized_keys. One should use the
 official LDAP infrastructure[2] to setup key-based SSH connection to
 debian.org machines. There's an exception however, quoting Peter:

> Should you need keys only on specific hosts for automated tasks like
> updating stuff or syncing files between project machines or similar
> we can enable a user editable authorized_keys file for specific users
> on specific hosts.  Usually we would expect those keys to be limited
> to use only from certain hosts (using from="<xyz>") and limited to
> allow execution of only certain commands (using command="<foobar").
> Contact DSA if you have such a case.

  -- Raphael Hertzog

 [1] http://lists.debian.org/debian-infrastructure-announce/2008/05/msg00004.html
 [2] https://db.debian.org/doc-mail.html
