Oddbean new post about | logout
 @87c98d39 Das erinnert mich an "expect".

spawn ssh blub@host.com
expect "Password:" { send "C1sco12345\r" }

https://community.cisco.com/t5/networking-knowledge-base/network-automation-basics-automate-shell-scripts-with-expect/ta-p/4646253

Die Anleitung ist aus 2022. Darauf muss man erstmal klar kommen. 
 @18136757 

Ein Arbeitgeber von mir hat Server Key Injection verwendet.

Man hat sich morgens in "ssh.firma.com" eingeloggt, 2FA durchgeführt und hatte danach einen signierten Key im Agent, der einem das Login für 24 Stunden in alle relevanten Prod-Boxen erlaubt hat.

Das war super, bequem und extrem advanced.

Die 2FA war aber mit TOTP statt einem Yubikey. Also passierte dies

https://blog.koehntopp.info/2017/07/27/zero-factor-authentication.html

in $HOME/bin/good-morning