Hi Tyler,<br><br>Thanks for your reply...:-) !<br><br>Same thing happens as for my network user...:<br>1. yes<br>2.
 no (clogin/hlogin requires a .cloginrc file with username/password to 
run) - and my best bet is that this is what it uses currently... so no 
ssh-keys using clogin/hlogin (from wither network user, root, 
rancid...). Furthermore prompt is also &quot;hanging&quot; and it doesn&#39;t parse 
the -c &quot;sh ver&quot; that works fine from normal ssh...<br>
3. same as network user/root<br><br>So key-sharing is working fine... but don&#39;t know how to utilize it/bypass .cloginrc in rancid...<br>Just
 hoping that there is a way... - would&#39;nt like to manually edit scripts 
every time i update Rancid... and I don&#39;t know expect that well 
either...:-) !<br>
<br>Thanks in advance :-) !<br>~maymann<br><br><div class="gmail_quote">2012/1/10 Tyler J. Wagner <span dir="ltr">&lt;<a href="mailto:tyler@tolaris.com">tyler@tolaris.com</a>&gt;</span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

Michael,<br>
<br>
I&#39;ve not tried using clogin/hlogin with SSH keys, but I know a great deal<br>
about SSH. Assuming that clogin will use a key if present (a big if):<br>
<br>
1. Can you login with the SSH key using ssh as the root user?<br>
2. Can you login with the SSH key using clogin as the root user?<br>
3. What about as the rancid user?<br>
<br>
Regards,<br>
Tyler<br>
<div class="im"><br>
On <a href="tel:2012-01-10%2008" value="+12012011008">2012-01-10 08</a>:17, Michael Maymann wrote:<br>
&gt; I&#39;m running on rhel-5u7-x64.<br>
&gt; Anyone...?<br>
&gt;<br>
&gt;<br>
&gt; Thanks in advance :-)<br>
&gt; ~maymann<br>
&gt;<br>
</div>&gt; 2012/1/9 Michael Maymann &lt;<a href="mailto:michael@maymann.org">michael@maymann.org</a> &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a>&gt;&gt;<br>
<div class="im">&gt;<br>
&gt;     hlogin -w &lt;USR&gt; -c &quot;sh ver&quot; &lt;HOSTNAME&gt;:<br>
&gt;     ---<br>
&gt;     &lt;HOSTNAME&gt;<br>
&gt;     spawn hpuifilter -- ssh -c 3des -x -l &lt;USR&gt; &lt;HOSTNAME&gt;<br>
&gt;     We&#39;d like to keep you up to date about:<br>
&gt;       * Software feature updates<br>
&gt;       * New product announcements<br>
&gt;       * Special events<br>
&gt;<br>
&gt;     Please register your products now at:  <a href="http://www.ProCurve.com" target="_blank">www.ProCurve.com</a><br>
</div>&gt;     &lt;<a href="http://www.ProCurve.com" target="_blank">http://www.ProCurve.com</a>&gt;<br>
<div class="im">&gt;<br>
&gt;<br>
&gt;     ProCurve J8697A Switch 5406zl<br>
&gt;     Software revision K.15.02.0005<br>
&gt;<br>
&gt;     Copyright (C) 1991-2010 Hewlett-Packard Co.  All Rights Reserved.<br>
&gt;<br>
&gt;                                RESTRICTED RIGHTS LEGEND<br>
&gt;<br>
&gt;      Use, duplication, or disclosure by the Government is subject to<br>
&gt;     restrictions<br>
&gt;      as set forth in subdivision (b) (3) (ii) of the Rights in Technical<br>
&gt;     Data and<br>
&gt;      Computer Software clause at 52.227-7013.<br>
&gt;<br>
&gt;              HEWLETT-PACKARD COMPANY, 3000 Hanover St., Palo Alto, CA 94303<br>
&gt;<br>
&gt;     Press any key to continue&lt;HOSTNAME&gt;#<br>
&gt;     ---<br>
&gt;     Just &quot;hangs&quot; there...<br>
&gt;<br>
&gt;<br>
&gt;     ssh &lt;USR&gt;@&lt;HOSTNAME&gt;:<br>
&gt;     ---<br>
&gt;     We&#39;d like to keep you up to date about:<br>
&gt;       * Software feature updates<br>
&gt;       * New product announcements<br>
&gt;       * Special events<br>
&gt;<br>
&gt;     Please register your products now at:  <a href="http://www.ProCurve.com" target="_blank">www.ProCurve.com</a><br>
</div>&gt;     &lt;<a href="http://www.ProCurve.com" target="_blank">http://www.ProCurve.com</a>&gt;<br>
<div class="im">&gt;               ProCurve J8697A Switch 5406zl<br>
&gt;     Software revision K.15.02.0005<br>
&gt;<br>
&gt;     Copyright (C) 1991-2010 Hewlett-Packard Co.  All Rights Reserved.<br>
&gt;<br>
&gt;                                RESTRICTED RIGHTS LEGEND<br>
&gt;<br>
&gt;      Use, duplication, or disclosure by the Government is subject to<br>
&gt;     restrictions<br>
&gt;      as set forth in subdivision (b) (3) (ii) of the Rights in Technical<br>
&gt;     Data and<br>
&gt;      Computer Software clause at 52.227-7013.<br>
&gt;<br>
&gt;              HEWLETT-PACKARD COMPANY, 3000 Hanover St., Palo Alto, CA 94303<br>
&gt;     Press any key to continue<br>
&gt;     &lt;HOSTNAME&gt;# sh ver<br>
&gt;     Image stamp:    /sw/code/build/btm(K_15_02)<br>
&gt;                     Oct 20 2010 16:19:41<br>
&gt;                     K.15.02.0005<br>
&gt;                     121<br>
&gt;     Boot Image:     Primary<br>
&gt;     &lt;HOSTNAME&gt;# logout<br>
&gt;     Do you want to log out [y/n]? y<br>
&gt;     Connection to &lt;HOSTNAME&gt; closed.<br>
&gt;     ---<br>
&gt;     So SSH is working fine...<br>
</div>&gt;     I&#39;m running Rancid 2.3.6... hlogin=$Id: <a href="http://hlogin.in" target="_blank">hlogin.in</a> &lt;<a href="http://hlogin.in" target="_blank">http://hlogin.in</a>&gt;<br>
<div class="im">&gt;     2251 2010-10-01 19:26:36Z heas $<br>
&gt;     Could there be a problem with HP Procurve 5406zl hlogin script<br>
&gt;     somewhere... or can someone actually confirm this to be working on<br>
&gt;     their 5406zl ?<br>
&gt;<br>
&gt;     Furthermore, I would like to run hlogin+clogin wihout having to<br>
&gt;     configure anything inside .cloginrc... is this possible somehow ?<br>
&gt;<br>
&gt;<br>
&gt;     Thanks in advance... :-) !<br>
&gt;     ~maymann<br>
&gt;<br>
&gt;<br>
</div>&gt;     2012/1/9 Michael Maymann &lt;<a href="mailto:michael@maymann.org">michael@maymann.org</a> &lt;mailto:<a href="mailto:michael@maymann.org">michael@maymann.org</a>&gt;&gt;<br>
<div class="im">&gt;<br>
&gt;         Hi List,<br>
&gt;<br>
&gt;         We have a setup where we have destributed 4096 bit RSA public-keys<br>
&gt;         to all our equipment from a network-user for optimanl security.<br>
&gt;         Our equipment is already in a DB and we have a scripting<br>
&gt;         environment that figures out the vendor/model/type for us already.<br>
&gt;         1. Can I use rancid without using .cloginrc (e.g. directly from<br>
&gt;         commandline) - how... ?<br>
&gt;         2. Alternatively, can I configure .cloginrc with ssh-keysharing -<br>
&gt;         how... ?<br>
&gt;<br>
&gt;         We will need to connect to HP ProCurve (hlogin) and Cisco (clogin)...<br>
&gt;<br>
&gt;<br>
&gt;         Thanks in advance :-) !<br>
&gt;<br>
&gt;         ~maymann<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
</div>&gt; _______________________________________________<br>
&gt; Rancid-discuss mailing list<br>
&gt; <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br>
&gt; <a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss" target="_blank">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</a><br>
<span class="HOEnZb"><font color="#888888"><br>
--<br>
&quot;[...] we are not attacking the corporations, but endeavoring to do<br>
away with any evil in them. We are not hostile to them; we are merely<br>
determined that they shall be so handled as to subserve the public<br>
good. We draw the line against misconduct, not against wealth.&quot;<br>
   -- Theodore Roosevelt<br>
</font></span></blockquote></div><br>