我有一个用于发送SFTP传输的窗口框。它们都是脚本,我使用PSFTP和选美来保存私钥。
我的问题是,在过去的12个月中,这个客户的一个新合作伙伴增加了大量的新连接,每个连接都坚持要有一个新的密钥对。
我的问题是,现在在选美中使用最后一个键的连接在第九次尝试找到正确的键之前,得到了8次失败的登录尝试。另一端的管理员打电话给我们,问我们问题出在哪里,因为他们的日志每隔15分钟就会将其标记为一次失败的黑客攻击尝试,他们将在第十次失败时自动阻止连接。
我读过腻子/选美文件,但看不出有什么方法可以强迫PSFTP在选美中只使用一个键(像-keyno x这样的开关是我期望找到的)
我即将重新创建“问题”连接,完全放弃对选美的需求,但这需要从键盘/包括脚本中的pass短语中删除密码。虽然这只是敏感的而不是机密的数据,但我们确实向客户提出了一些关于连接安全性的声明,其中包含了一些语言,表明我们在这种情况下遵循了最佳实践,所以我不想这么做。
发布于 2013-10-11 01:49:34
根据找到的一些这里文档,您可以指示PSFTP使用PuTTY保存的会话而不是主机名。您可以在保存的会话中具体指定密钥,然后只要它加载在选美中,它就会按照您的预期工作。
运行PuTTY,并创建一个PuTTY保存会话(参见4.1.2节),该会话指定您的私钥文件(参见4.16.5节)。您可能还希望指定一个用户名作为登录名(参见4.12.2节)。在PSFTP中,您现在可以使用会话名称而不是主机名:键入,其中sessionname被保存会话的名称替换。
编辑:
只要读一下你在问题中发布的链接,你就可以找到6.3节了。这意味着您可以使用-i开关来指定ppk文件。
https://serverfault.com/questions/545159
复制相似问题