Re: (eisfair1) SSH Login offen

Ansgar Puester <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hallo,

Am 10.11.2010 17:42, schrieb Benjamin Heide:
> Hi Yves,
>
> "Yves Schumann"<[email protected]>  schrieb im Newsbeitrag
> news:[email protected]...
> ..
>> RTFM ;-)
>>
>> http://www.eisfair.org/fileadmin/eisfair/doc/node27.html#SECTION002774000000000000000

UTFM ;-)

Leider steht dort nicht die aktuelle Dokumentation.
Ein Update ist fÌr Nicht-Teammitglieder nicht möglich
bzw. nicht vorgesehen.
[Mal abgesehen davon, dass die Doku auch bezÃŒglich base,
z.B. SYSLOG, ein wenig veraltet ist]

>> --
> Die Richtung passt schon mal.
>
> ...
> SSH_PASSWDAUTH
> Erlaube Passwort-Authentifizierung 'yes' oder nicht 'no'. Ist die
> Passwort-Authentifizierung ausgeschaltet 'no', so muss zwingend
> Key-Authentifizierung genutzt werden.
> ACHTUNG
> Bitte zunÀchst ÌberprÌfen, ab die Key-Authentifizierung auch funktioniert,
> erst dann SSH_PASSWDAUTH auf 'no' setzen.
>
>
>
> GÃŒltige Werte: yes,no
>
>
> SSH_USEPAM
> Schalte die Authentifizierung ÃŒber das sog. Pluggable Authentication Module
> interface (PAM) ein oder aus. Dies ist eine Vorbereitung, um zukÃŒnftig eine
> zentrale Ablage von Rechten in LDAP zu ermöglichen.
> GÃŒltige Werte: yes,no
>
> ACHTUNG
> SSH_PASSWDAUTH='no' erfordert ebenfalls SSH_USEPAM='no'

das genau ist der alte Teil.

> SSH_PASSWDAUTH ist aus, aber SSH_USEPAM kann nicht gesetzt werden und ist
> warscheinlich jetzt an.

-- schnipp [aus /usr/share/doc/inet/release-notes.txt] --

1.11.2 -> 1.11.3
----------------

- Allgemeine VerÀnderungen
   ------------------------

- Version von 1.11.2 auf 1.11.3 geÀndert

- inet 1.11.3 benötigt zwingend die base Version 1.6.6

[...]

- VerÀnderungen fÌr sshd
   ----------------------

- Die Konfigurationsvariable SSH_USEPAM wurde entfernt.
   SSH_USEPAM wird implizit auf 'yes' gesetzt.
   Dies ist notwendig, da nur ÃŒber PAM die Nutzung langer
   Passwörter, eingefÌhrt mit base Version 1.6.6, funktioniert.

   Die AbhÀngigkeit SSH_USEPAM zu SSH_PASSWDAUTH ist nicht
   mehr erforderlich.

-- schnipp --

> Und schon ist die NUR KEY Anmeldung ausgehebelt.

Welchen Wert hat die Variable SSH_CH_RESPONSEAUTH?
   Hier sollte ggf. ein 'no' stehen.
Welchen Inhalt hat die Date /etc/security/access.conf?

-- aus deiner Ursprungsmail --
ich hatte Jahrelang mein SSH im INet so eingestellt das ein Login nur am
Server selber mit Password möglich war. Also aus der Ferne nur Ìber ein
Keyfile.
-- schnipp --

Was bedeutet ".. im INet so eingestellt .."?
Was bedeutet ".. am Server selbst .."?
Was hattest du wo wie "eingestellt"?

Gruss,
Ansgar
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.