SSH 와 파일 전송 · 키 기반 인증 · 퀴즈
퀴즈: 키 기반 인증
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
authorized_keys 에 키를 넣었는데 계속 비밀번호를 묻습니다. 가장 먼저 확인할 것은?
- 서버의 PasswordAuthentication 설정
- 홈 디렉터리와 ~/.ssh, authorized_keys 의 권한
- 키 알고리즘 호환성
- 클라이언트의 known_hosts
`IdentitiesOnly yes` 가 필요한 상황은?
- 서버에 등록한 키가 하나뿐이라 혼동이 없을 때
- 키에 패스프레이즈를 걸지 않고 그대로 쓸 때
- ProxyJump 로 경유 서버를 거쳐 접속할 때
- 에이전트에 여러 키가 올라가 있어 서버의 MaxAuthTries 에 먼저 걸릴 때
`authorized_keys` 줄의 `restrict` 옵션이 하는 일은?
- 그 키로는 로그인만 되고 셸은 쓸 수 없게 만든다
- 그 키를 쓸 수 있는 접속 출발지 주소를 제한한다
- 그 키의 유효 기간을 지정해 지나면 만료되게 한다
- 포워딩·PTY·에이전트 등 부가 기능을 모두 끄고 필요한 것만 다시 켜게 한다
배포용 키에 `command="/usr/local/bin/deploy"` 를 거는 효과는?
- 클라이언트가 무엇을 요청하든 서버는 지정된 명령만 실행한다
- 클라이언트가 그 명령만 호출할 수 있다
- 그 명령이 실패하면 접속이 끊긴다
- 명령 실행 로그가 별도로 남는다
SSH 키를 회수할 때 authorized_keys 에서 줄을 지우는 것만으로 부족한 이유는?
- 파일이 캐시돼 있다
- known_hosts 에도 흔적이 남는다
- 에이전트가 키를 기억한다
- 이미 열려 있는 세션은 그대로 유지된다
RHEL 계열에서 홈 디렉터리를 수동으로 만든 뒤 키 인증이 실패합니다. 표준 해법은?
- chmod 777 ~/.ssh
- sshd 를 재기동한다
- restorecon -Rv ~/.ssh 로 SELinux 컨텍스트를 복원한다
- authorized_keys 를 다시 만든다