LabHub

SSH 와 파일 전송 · 키 기반 인증 · 퀴즈

퀴즈: 키 기반 인증

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. authorized_keys 에 키를 넣었는데 계속 비밀번호를 묻습니다. 가장 먼저 확인할 것은?

    1. 서버의 PasswordAuthentication 설정
    2. 홈 디렉터리와 ~/.ssh, authorized_keys 의 권한
    3. 키 알고리즘 호환성
    4. 클라이언트의 known_hosts
  2. `IdentitiesOnly yes` 가 필요한 상황은?

    1. 서버에 등록한 키가 하나뿐이라 혼동이 없을 때
    2. 키에 패스프레이즈를 걸지 않고 그대로 쓸 때
    3. ProxyJump 로 경유 서버를 거쳐 접속할 때
    4. 에이전트에 여러 키가 올라가 있어 서버의 MaxAuthTries 에 먼저 걸릴 때
  3. `authorized_keys` 줄의 `restrict` 옵션이 하는 일은?

    1. 그 키로는 로그인만 되고 셸은 쓸 수 없게 만든다
    2. 그 키를 쓸 수 있는 접속 출발지 주소를 제한한다
    3. 그 키의 유효 기간을 지정해 지나면 만료되게 한다
    4. 포워딩·PTY·에이전트 등 부가 기능을 모두 끄고 필요한 것만 다시 켜게 한다
  4. 배포용 키에 `command="/usr/local/bin/deploy"` 를 거는 효과는?

    1. 클라이언트가 무엇을 요청하든 서버는 지정된 명령만 실행한다
    2. 클라이언트가 그 명령만 호출할 수 있다
    3. 그 명령이 실패하면 접속이 끊긴다
    4. 명령 실행 로그가 별도로 남는다
  5. SSH 키를 회수할 때 authorized_keys 에서 줄을 지우는 것만으로 부족한 이유는?

    1. 파일이 캐시돼 있다
    2. known_hosts 에도 흔적이 남는다
    3. 에이전트가 키를 기억한다
    4. 이미 열려 있는 세션은 그대로 유지된다
  6. RHEL 계열에서 홈 디렉터리를 수동으로 만든 뒤 키 인증이 실패합니다. 표준 해법은?

    1. chmod 777 ~/.ssh
    2. sshd 를 재기동한다
    3. restorecon -Rv ~/.ssh 로 SELinux 컨텍스트를 복원한다
    4. authorized_keys 를 다시 만든다