PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SSH public-key-Authentifizierung



DR.Chris
24.08.04, 16:28
Hi!
Ich habe es soweit hinbekommen, habe aber noch 1 Problem.
Ich möchte für alle anderen Clieten (ohne den Privaten Key) verbieten. Im moment frägt er mich jedoch noch nach dem Passwort. Weiß einer was?

Terran Marine
24.08.04, 17:16
Hallo,

in sshd_config

PasswordAuthentication auf no setzen.

(Und den Private Key gut sichern ;) )

Gruß
Terran

DR.Chris
24.08.04, 17:54
Ich habe des auf no gesetzt aber des ist ja nur für plaintext pws. Auf jedenfall verlangt er immer noch ein PW. SSH hab ich schon restartet :)

Terran Marine
24.08.04, 22:43
Ich habe des auf no gesetzt aber des ist ja nur für plaintext pws. Auf jedenfall verlangt er immer noch ein PW. SSH hab ich schon restartet :)

Seltsam,

bei uns fragt er nicht mehr nach einem Passwort,

setzt doch nochmal PAMAuthenticationViaKbdInt auf no.

Gruß
Terran

fork
25.08.04, 00:29
Sind alle Dateien richtig benannt( authorized_keys , authorized_keys2 )? Ich war immer so dusselig das ich authorized_hosts geschrieben habe. Möglicherweise sind die Berechtigungen bei der ein oder anderen Datei in ~/.ssh/ zu grosszuegig. Schau dir mal die Protokolle vom sshd an (/var/log/messages).

DR.Chris
25.08.04, 02:47
Hi! Danke für die Antworten, aber es geht immer noch nicht - leider
Das PAMAuthenticationViaKbdInt nimmt er gar nicht an. Die Rechte hab ich jetzt auch gekürtzt und das Loglevel auf debug gestellt, kann jedoch leider nix brauchbares rauslesen.

fork
25.08.04, 16:42
Dann schick mal die Ausgaben vom sshd.