authorized_keys
Файл со списком публичных ключей, которым разрешён вход в конкретную учётную запись по SSH. Если файл доступен на запись кому либо кроме владельца, злоумышленник, получивший любую точку входа, может добавить свой ключ и сохранить доступ даже после устранения исходной уязвимости.
Почему права доступа к файлу важны
SSH молча откажется использовать файл authorized_keys или директорию .ssh, содержащую его, если права доступа слишком открытые. Это специальная защита от ситуации, когда неправильно настроенный сервер позволяет любому локальному пользователю добавить себе ключ для скрытого доступа.
Частый источник забытого доступа
Со временем в этом файле накапливаются старые ключи: от бывших сотрудников, отключённых автоматизированных скриптов или подрядчиков, чья работа закончилась месяцы назад. Это замечают только во время аудита или расследования инцидента, когда специально начинают искать.
Часто задаваемые вопросы
Какие права доступа должны быть у файла и директории?
Директория .ssh должна иметь права 700, а authorized_keys — 600, обе должны принадлежать той учётной записи, к которой относятся.
Может ли один файл содержать несколько ключей?
Да. Каждая строка — это отдельный авторизованный ключ, поэтому одна учётная запись может разрешить вход нескольким людям или устройствам независимо друг от друга.
Как часто нужно проверять этот файл?
Как минимум при увольнении сотрудника или выводе сервиса из эксплуатации, а в идеале в рамках регулярной проверки доступа.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab