<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: SSH Keys ohne Passphrase sind böse!</title>
	<atom:link href="http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Mon, 02 Jan 2012 08:33:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Stefan Funke</title>
		<link>http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/comment-page-1/#comment-9008</link>
		<dc:creator>Stefan Funke</dc:creator>
		<pubDate>Thu, 28 Aug 2008 09:09:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2174#comment-9008</guid>
		<description>Normales X läuft doch bei lustigen Standard-Distributionen sowieso im ssh-agent, was einem dann mit ssh-add das Leben erleichtert - vor allem wenn mehrere Keys benutzt. Bei meinen letzten SUSE Linux Abenteuern poppte beim Aufruf von ssh-add unter KDE sogar ein grafisches Passworteingabetool auf, automagie!

Passwortlose Keypaare z.B. für Scripting kann man dank Optionen wie &quot;from=[...]&quot;, &quot;command=[...]&quot; oder &quot;environment=[...]&quot; in den authorized_keys sehr gut be- bzw. einschränken. (man sshd hilft weiter)</description>
		<content:encoded><![CDATA[<p>Normales X läuft doch bei lustigen Standard-Distributionen sowieso im ssh-agent, was einem dann mit ssh-add das Leben erleichtert &#8211; vor allem wenn mehrere Keys benutzt. Bei meinen letzten SUSE Linux Abenteuern poppte beim Aufruf von ssh-add unter KDE sogar ein grafisches Passworteingabetool auf, automagie!</p>
<p>Passwortlose Keypaare z.B. für Scripting kann man dank Optionen wie &#8220;from=[...]&#8220;, &#8220;command=[...]&#8221; oder &#8220;environment=[...]&#8221; in den authorized_keys sehr gut be- bzw. einschränken. (man sshd hilft weiter)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Keks</title>
		<link>http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/comment-page-1/#comment-9007</link>
		<dc:creator>Keks</dc:creator>
		<pubDate>Thu, 28 Aug 2008 08:06:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2174#comment-9007</guid>
		<description>&quot;Dieses PAM-SSH scheint mir ein wenig die Variante für eher unbeholfene Nutzer zu sein.&quot; Ich denke mal für eher Faule User :) und ich bin faul, also is das mal einen Blick wert!
Im Moment fragt mich ein selbstgebasteltes Script beim booten nach meiner SSH Passphrase unter anderem weil ich mehrere Dateisysteme per sshfs mounte, das klappt im Übrigen richtig gut. Hab ihr euch eigentlich schon mal mit sKey
Auseinandergesetzt (wenn man sich mal von ner nicht vertrauenswürdigen Möre einloggen muss)?</description>
		<content:encoded><![CDATA[<p>&#8220;Dieses PAM-SSH scheint mir ein wenig die Variante für eher unbeholfene Nutzer zu sein.&#8221; Ich denke mal für eher Faule User :) und ich bin faul, also is das mal einen Blick wert!<br />
Im Moment fragt mich ein selbstgebasteltes Script beim booten nach meiner SSH Passphrase unter anderem weil ich mehrere Dateisysteme per sshfs mounte, das klappt im Übrigen richtig gut. Hab ihr euch eigentlich schon mal mit sKey<br />
Auseinandergesetzt (wenn man sich mal von ner nicht vertrauenswürdigen Möre einloggen muss)?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: martin</title>
		<link>http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/comment-page-1/#comment-9006</link>
		<dc:creator>martin</dc:creator>
		<pubDate>Thu, 28 Aug 2008 04:00:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2174#comment-9006</guid>
		<description>P.S.: Das funktioniert übrigens auch unter dem sogenannten &quot;Windows&quot;-Betriebssystem (Putty/Pageant) ganz hervorragend.</description>
		<content:encoded><![CDATA[<p>P.S.: Das funktioniert übrigens auch unter dem sogenannten &#8220;Windows&#8221;-Betriebssystem (Putty/Pageant) ganz hervorragend.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: martin</title>
		<link>http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/comment-page-1/#comment-9005</link>
		<dc:creator>martin</dc:creator>
		<pubDate>Thu, 28 Aug 2008 03:58:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2174#comment-9005</guid>
		<description>Ich stimme Doomshammer zu: Aufgeklärte SSH-Nutzer nutzen schon seit Jahren den SSH-Agent, geben ihre Passphrase ein einziges mal beim Anmelden ein und springen dank Agent Forwarding von Maschine zu Maschine, ohne ihren geheimen Schlüssel irgendwohin mitnehmen zu müssen. Dieses PAM-SSH scheint mir ein wenig die Variante für eher unbeholfene Nutzer zu sein.</description>
		<content:encoded><![CDATA[<p>Ich stimme Doomshammer zu: Aufgeklärte SSH-Nutzer nutzen schon seit Jahren den SSH-Agent, geben ihre Passphrase ein einziges mal beim Anmelden ein und springen dank Agent Forwarding von Maschine zu Maschine, ohne ihren geheimen Schlüssel irgendwohin mitnehmen zu müssen. Dieses PAM-SSH scheint mir ein wenig die Variante für eher unbeholfene Nutzer zu sein.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Doomshammer</title>
		<link>http://www.ende-der-vernunft.org/2008/08/27/ssh-keys-ohne-passphrase-sind-boese/comment-page-1/#comment-9004</link>
		<dc:creator>Doomshammer</dc:creator>
		<pubDate>Wed, 27 Aug 2008 22:49:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/?p=2174#comment-9004</guid>
		<description>Mit ssh-add laesst es sich sehr gut mit passphrases leben. Einmal eingeben und gut ist.</description>
		<content:encoded><![CDATA[<p>Mit ssh-add laesst es sich sehr gut mit passphrases leben. Einmal eingeben und gut ist.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

