Se supone que debo acceder a un servidor para vincular los servidores de puesta en marcha y en vivo de una empresa en nuestro bucle de implementación. Un administrador de su lado configuró las dos instancias y luego creó un usuario en el servidor para que podamos usar SSH como. A esto estoy acostumbrado.
En mi mente, ahora lo que sucedería es que les enviaría mi clave pública que podría colocarse dentro de su carpeta de claves autorizadas. Sin embargo, me enviaron un nombre de archivo id_rsa
que contiene dentro del archivo -----BEGIN RSA PRIVATE KEY-----
por correo electrónico. ¿Esto es normal?
Miré a mi alrededor y puedo encontrar toneladas de recursos para generar y configurar mis propias claves desde cero, pero nada sobre comenzar desde las claves privadas del servidor. ¿Debo usar esto para generar alguna clave para mí o para mí?
Le pediría directamente al administrador del sistema, pero no quiero parecer un idiota y perder el tiempo de todos entre nosotros. ¿Debo ignorar la clave que me envió y pedirles que pongan mi clave pública dentro de su carpeta autorizada?
-----BEGIN RSA PRIVATE KEY-----
el correo electrónico es lo siguiente que da miedo después de ver a un usuario nombrado '); DROP DATABASE;--
en su tabla de nombre de usuario.
'); DROP DATABASE;--
como un nombre de usuario en la tabla de base de datos - que muestra que ha estado escapando de entrada de usuario correctamente