• [^] # Re: Merci pour le partage

    Posté par . En réponse au journal [Tuto/HowTo] SSHFS : mises en place et montage. Évalué à 4.

    Donc dans le doute je propose une de chaque mais en effet l'utilisateur peut n'en générer qu'une seule ou 50 c'est au choix (le paramètre -i PathDeLaKey.pub permet de spécifier quelle clés utiliser).

    Tu ne pousse qu'une seule clef publique sur le serveur et comme tu te base sur le comportement implicite ça donne l'impression que ce n'est pas utilisé derrière.

    Il y a deux générations de clés pour le client dans le tuto : une pour l'utilisateur courant et une pour root. Pour un montage au boot avec fstab l'utilisateur est root. Note que je n'ai pas vérifié si root est nécessaire pour le montage via script.

    Ça en fait une de trop. Il n'y a pas d'intérêt (au contraire) à ce que root fasse le montage. Tu peut très bien faire un : su myuser /opt/scripts/mountSSHFS.sh pour être l'utilisateur que tu souhaite. Moins tu as de clef dans la nature mieux tu te porte (ça te ferra toujours une clef en moins à supprimer plus tard).

    Elle n'est pas complexe (6 points pour le montage via fstab et 9 point pour le montage via script).
    C'est juste que j'explique deux méthodes différentes de montage avec leurs avantages&inconvénients :

    • fstab : permet d'utiliser mount/umount, hostname statique uniquement
    • script lancé au boot : ne permet pas d'utiliser mount, compatible hostname dynamique

    Il y a un truc qui empêche à ce que ton script fasse juste un changement de la ligne qui va bien dans fstab ? Comme ça ta seconde méthode se limite à ajouter un l'option noauto et à lancer le script (et monter le périphérique). Une fois mis en place l'utilisateur ne voit plus la différence entre l'un et l'autre.

    Il a fallu que je lise ton script pour comprendre ce que tu entendais par « DIY compatible cross-canal (LAN, WAN, TOR) ».

    Tu dois pouvoir faire la même chose sans toucher au fstab et en modifiant le fichier ~/.ssh/config à la place. Ça simplifiera toutes tes commandes et tu peux te contenter d'avoir les 2 fichiers de config et faire un lien qui va bien pour que ça fonctionne.

    Faire un montage réseau au démarrage ce n'est pas forcément tip top, le réseau ça peut mettre du temps à s'initialiser. Personnellement, je préfère dire à nm de faire le montage lorsqu'il a trouvé la connexion et comme il sait sur quel réseau il est tu peux paramétrer la méthode de montage.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)