我们公司有一个服务器,它是Linux的锁定版本(用户可以定制shell,不能直接访问)。我目前正在推动更新给用户,但这将是更理想的用户做拉。
每个设备都有一个序列号,可能会用作更新服务器登录的一部分。
我希望有多个渠道/分支(无论他们应该被称为),如MAIN和DEV。
用户名/密码应该是什么?我想对于SCP来说,序列号可以是用户名,而不是密码,而是为用户生成一个密钥。
发布于 2011-08-11 14:10:42
不要使用用户名/密码方案。
用SSH键。这给了您以下优势:
发布于 2011-08-11 14:11:29
使用SCP/SFTP,每个用户都能够下载他们所能看到的内容。因此,如果用户帐户只被授予在其homedir中的读取权限,而该权限具有指向应该查看的哪个分支的符号链接,那么这就是他们将看到的内容以及他们能够获得的内容。
通过作为用户之一登录并尝试less您希望安全的文件来进行测试。如果您的权限设置正确,您将无法。
用户名/密码肯定是您提议的。但是,记住要有一些方法来更新设备上的密钥,如果被破坏的话。
https://serverfault.com/questions/300100
复制相似问题