Re: (eisfair1) SSH Login offen
Ansgar Puester <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hallo, Am 10.11.2010 17:42, schrieb Benjamin Heide: > Hi Yves, > > "Yves Schumann"<[email protected]> schrieb im Newsbeitrag > news:[email protected]... > .. >> RTFM ;-) >> >> http://www.eisfair.org/fileadmin/eisfair/doc/node27.html#SECTION002774000000000000000 UTFM ;-) Leider steht dort nicht die aktuelle Dokumentation. Ein Update ist fÌr Nicht-Teammitglieder nicht möglich bzw. nicht vorgesehen. [Mal abgesehen davon, dass die Doku auch bezÌglich base, z.B. SYSLOG, ein wenig veraltet ist] >> -- > Die Richtung passt schon mal. > > ... > SSH_PASSWDAUTH > Erlaube Passwort-Authentifizierung 'yes' oder nicht 'no'. Ist die > Passwort-Authentifizierung ausgeschaltet 'no', so muss zwingend > Key-Authentifizierung genutzt werden. > ACHTUNG > Bitte zunÀchst ÌberprÌfen, ab die Key-Authentifizierung auch funktioniert, > erst dann SSH_PASSWDAUTH auf 'no' setzen. > > > > GÌltige Werte: yes,no > > > SSH_USEPAM > Schalte die Authentifizierung Ìber das sog. Pluggable Authentication Module > interface (PAM) ein oder aus. Dies ist eine Vorbereitung, um zukÌnftig eine > zentrale Ablage von Rechten in LDAP zu ermöglichen. > GÌltige Werte: yes,no > > ACHTUNG > SSH_PASSWDAUTH='no' erfordert ebenfalls SSH_USEPAM='no' das genau ist der alte Teil. > SSH_PASSWDAUTH ist aus, aber SSH_USEPAM kann nicht gesetzt werden und ist > warscheinlich jetzt an. -- schnipp [aus /usr/share/doc/inet/release-notes.txt] -- 1.11.2 -> 1.11.3 ---------------- - Allgemeine VerÀnderungen ------------------------ - Version von 1.11.2 auf 1.11.3 geÀndert - inet 1.11.3 benötigt zwingend die base Version 1.6.6 [...] - VerÀnderungen fÌr sshd ---------------------- - Die Konfigurationsvariable SSH_USEPAM wurde entfernt. SSH_USEPAM wird implizit auf 'yes' gesetzt. Dies ist notwendig, da nur Ìber PAM die Nutzung langer Passwörter, eingefÌhrt mit base Version 1.6.6, funktioniert. Die AbhÀngigkeit SSH_USEPAM zu SSH_PASSWDAUTH ist nicht mehr erforderlich. -- schnipp -- > Und schon ist die NUR KEY Anmeldung ausgehebelt. Welchen Wert hat die Variable SSH_CH_RESPONSEAUTH? Hier sollte ggf. ein 'no' stehen. Welchen Inhalt hat die Date /etc/security/access.conf? -- aus deiner Ursprungsmail -- ich hatte Jahrelang mein SSH im INet so eingestellt das ein Login nur am Server selber mit Password möglich war. Also aus der Ferne nur Ìber ein Keyfile. -- schnipp -- Was bedeutet ".. im INet so eingestellt .."? Was bedeutet ".. am Server selbst .."? Was hattest du wo wie "eingestellt"? Gruss, Ansgar