Unintentional Identity file signing
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- python
- Área
- authentication, security
Línea de trabajo
Comienza en blessclient/client.py en las líneas 171 y 448, donde se gestiona la identidad y se llama a la ruta de firma. Reproduce el comportamiento con la configuración SSH mostrada y un comando ssh usando -i ~/.ssh/mykey, y luego sigue cómo BLESS_IDENTITYFILE y domain_regex afectan a la selección. La tarea estará terminada cuando el cliente ya no firme una identidad seleccionada explícitamente, a menos que la configuración elegida habilite ese comportamiento.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Hi, while troubleshooting some unrelated problems I noticed this client is generated signed key certs for any identity that we use in the in the ssh command.
The culprit seems to be this:
https://github.com/lyft/python-blessclient/blob/master/blessclient/client.py#L171
called here:
https://github.com/lyft/python-blessclient/blob/master/blessclient/client.py#L448
Given an ssh config as recommended:
Match exec "env | grep -q BLESS_COMPLETE || /Users/stype/blessclient/blessclient.run --gui --host '%h'"
IdentityFile ~/.ssh/blessid
If we are to call any other ssh command as:
ssh -i ~/.ssh/mykey user@host
and we didn't have a filter on domain_regex: blessclient will still generate and sign the mykey key.
While I believe this could be in some case desired functionality(when doing ssh wrapping instead of ssh config), I think it might be better to just let it toggle via an env var or the existing BLESS_IDENTITYFILE as in most cases than not if you specify a particular identity on the command line, you want to use exactly that to auth and signing is unnecessary.
If this is accepted I can create a PR to cleanup/implement this.
- Lenguaje dominante
- Python
- Estrellas
- 117
- Forks
- 31
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de lyft/python-blessclient
-
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
lyft/python-blessclient#30 · 1 reacción ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 35/100
lyft/python-blessclient#27 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
lyft/python-blessclient#22 · 3 comentarios ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 28/100
lyft/python-blessclient#20 · 2 comentarios ·
Todos los issues de lyft/python-blessclient
Issues similares
-
bug confirmed issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
open-webui/open-webui#30750 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
OpenwaterHealth/openmotion-bloodflow-app#604 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
good first issue
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100