On Sat, Feb 04, 2012 at 05:17:02PM +0200, adobrovolskii wrote: > On Sat, Feb 4, 2012 at 5:02 PM, Alexei Takaseev wrote: [diff] > > В третьих, авторизацию для ssh надо сделать по ключам. > Я правильно понял, что все это надо делать на сервере? Да - это необходимо, чтобы отключить используемую по умолчанию авторизацию через PolicyKit и добавить ограничение доступа по группе (чтобы все остальные пользователи сервера не получили доступ к libvirtd). > А почему обязательно по ключам? Мне так крайне неудобно... В принципе можно и по паролю, но необходимо установить пакет x11-ssh-askpass (или gtk2-ssh-askpass), и пароль будет запрашиваться многократно (в частности, при каждом открытии консоли ВМ - для проброса VNC создаётся отдельное соединение).