Pouvez-vous faire en sorte que ssh et sshd, au lieu de vérifier les fichiers ~/.ssh/known_hosts et ~/.ssh/authorized_keys (respectivement), invoquent une commande avec la clé demandée comme argument, et n'acceptent la clé que si la commande l'accepte ?
Réponse
Trop de publicités?
Paul Sand
Points
21
Je ne pense pas que sshd (qui tourne sur le serveur) vérifie ~/.ssh/known_hosts.
Cependant, voir les options de configuration AuthorizedKeysCommand et AuthorizedKeysCommandRunAs. Un peu de code semble être ici : http://www.sysadmin.org.au/index.php/2012/12/authorizedkeyscommand/
Mais je n'ai pas essayé moi-même.