Re: (eisfair1) SSH Login offen
Ansgar Puester <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hallo Marcus, Am 11.11.2010 22:22, schrieb Marcus Roeckrath: > Hallo Ansgar, > > Ansgar Puester wrote: > >> Welchen Wert hat die Variable SSH_CH_RESPONSEAUTH? >> Hier sollte ggf. ein 'no' stehen. > > Ich verstehe den Sinn dieses Parameters auch nach Inanspruchnahme der Hilfe > und Paketdokumentation nicht. du hast recht. Hier ist die Doku viel zu knapp und wenig aussagekräftig. Die ganze Angelegenheit um Kontext von PAM ist allerdings nicht so ganz einfach darzustellen. Alleine, was /etc/security/access.conf an Konfigurationsmöglicheiten bietet ist schon ganz nett. Daher hier einfach das "Ausschalten" über SSH_CH_RESPONSEAUTH='no'. OpenSSH ist derzeit "nur" mit --with-pam über- setzt. Auch dort gibt es ganz andere Varianten. Ich werde mir für die nächste Paketversion mal eine Update der Doku vornehmen. Gruss, Ansgar