如果有人拥有我的私钥,我可以删除它以及它可能拥有的所有权限吗?

时间:2018-10-12 21:46:31

标签: ssh

如果某人拥有我的私钥,我可以删除它以及它可能拥有的所有权限吗?然后生成一个新密钥,并要求我的ssh密钥可以访问的所有内容的权限?

1 个答案:

答案 0 :(得分:0)

这取决于;-)如果您仍然可以访问所有系统,而您的公共密钥在.ssh/authorized_keys文件中,那么我将执行以下操作

  1. 生成新的公钥/私钥对
  2. 使用您的旧私钥登录系统
  3. .ssh/authorized_keys删除旧的公共密钥
  4. 将新的公钥添加到.ssh/authorized_keys
  5. 使用新的私钥测试访问权限

如果您无法自己更改远程系统上的公共密钥,请要求管理员为您执行此操作并删除旧的公共密钥。

无论如何,您都应该检查远程系统是否受到威胁。