@Костас - подумай об этом, другой стандартный инструмент, с помощью которого `СЭД` очень хорошо `Колумбия`. Особенно интересное сочетание можно получить, когда `Колумбия` макросы программируются читать и вычислять построчно С `?` для чтения входной строки оператора а `СЭД` кормит его из трубы *(и наоборот, кстати)*. Добавьте к этому `постоянного тока`, умение выполнять произвольные системы(...)` команд-трансляция с `!` оператора, его огромные, наращиваемых массивов, `[строка] погрузочно-разгрузочные работы, ASCII-символов кол-во>тип char *(и наоборот)* преобразование... и воображение `ООО'der может сделать некоторые довольно мощная штука между двумя. @FedericoPoloni дает вам время, чтобы думать о распределении, как вы обнаружите его... :) Ну, Элендил, я делаю это много экспериментировать. Или у меня неправильный вид липы? Bearss Липках очень приятно, но мой авод=Кадо еще буреют. В Бебу-тихо-отменить ли снять статус.отключить файл, но в то же время у меня есть: tmux: неизвестный параметр -- х использование: tmux [-28lquvV] [-C в консоли-команда] [-F файл] [-л розетка-наименование] [-Ы гнездо-путь] [команда [флаги]]

Я пытаюсь использовать брелок на Debian последней стабильной с некоторым трудом. Поиск в Интернете я не мог найти решение, но думал, что может быть другой подход или другой инструмент, может быть лучше в данном случае.

Я хочу добиться чего-то довольно прямо вперед:

  • При входе на сервер как root после перезагрузки, пользователю будет предложено ввести мастер-пароль один раз.
  • Эта фраза загружается в память и используется для разблокировки как на закрытый ключ SSH (используемые для вытягивать код из удаленного репозитория Git, удаленная аутентификация и т. д.) и Гоб закрытый ключ (используется для расшифровки некоторых параметров конфигурации также исходя из Git).

Таким образом, только имея доступ к учетной записи root или возможность дампа памяти позволило бы извлекать ключевую фразу. Как только сервер перезагружается пароль будет очищен. У меня нет бюджета/ресурсы для HSM или что-то более развитое. Я хочу что-то простое и дешевое, и что работает надежно и достаточно безопасно.

Брелок выглядит как хороший кандидат, но я не могу заставить его работать должным образом, чтобы выполнялись оба требования. А именно, он просит pasphrase в два раза, а также при попытке расшифровать что-то с GPG, он просит за него 3-ий раз... есть ли способ, чтобы достичь этого надежно с брелка или любой другой инструмент или скрипт?

[С. С. не уверен, если это принадлежит на ServerFault или здесь]