PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Secure Shell (openssh)



TheCube
03.07.01, 21:09
Hallo Unix-Kollegen!

Ich bin hier vielleicht etwas falsch mit meiner Frage, ich stelle sie aber trotzdem:

In der Firma, in der ich als SysAdm arbeite möchte ich openssh einsetzen. Als Betriebssystem setzen wir in der Hauptsache HP-UX 10.20 / HP-UX 11.00 und seit kurzem HP-UX 11i (=HP-UX 11.11) ein. Hier kann man zum einen mit einem sogenannten "Trusted System" (tcb) arbeiten, als auch das Passwort mit passwd -f <user> sofort verfallen lassen. Wenn ich nun einen User mit passwd -f <user> auffordern möchte, sein Passwort sofort zu ändern, macht zwar der telnet und rlogin sofort mit, die ssh schert sich jedoch einen feuchten Dreck drum. Wenn ich HP in ein Trusted System überführe, geht fast gar nichts mehr .....

Meine Frage: Hat jemand Erfahrung mit Hp-UX und der openssh? Gibt es evtl. einen Parameter beim configure, welchen ich übersehen haben sollte????

Für Eure Antworten vielen Dank, das Thema ist mir sehr,sehr,sehr wichtig.

TheCube

SmackTV
08.07.01, 09:48
Hi TheCube,

Nen' HP-UX hab ich zwar noch nicht in den Griffeln gehabt, aber mit SSH kenn ich mich etwas aus.

Wenn du die Logons mit Keys (egal ob RSA oder DSA)realisierst, hat das Passwort-System von Unix/Linux keinen Einfluss auf das Kennwort des sich anmeldenden User.

Setzt du jedoch reine Passwort-Authentifizierung ein, checkt der SSHD die passwd bzw. shadow.

Wenn du die obere Variante verwendest, könntest du dir vielleicht ein Script basteln, welches nach Vergabe eines neuen Kennwortes automatisch neue Keys generiert.

Vielleicht solltest du dir mal die Konfigurationsoption "UseLogin" in der Man-Page anschauen.

MFG, SmackTV

Hermez
27.07.01, 17:25
Hallo zusammen,

ist ja mal wieder grotesk. TheCube will die Funktion beseitgigen, die ich verzweifelt versuche zu konfigurieren. Nun denn...

Ich will SSH so zum laufen bringen, daß ich nur noch 'SSH IP' aufrufe und automatisch eingeloggt bin. Allerdings kriege ich es nicht hin, werde immer nach dem Paßwort gefragt. Benutze DSA und habe eine entsprechende /etc/ssh_known_hosts auf dem remote Server angelegt. Diese beinhaltet 'IP-Adresse [blank] DSA Schlüssel'. Ich glaube ich bin mit den Dateien $HOME/.ssh/id_dsa, $HOME/authorized_keys sowie /etc_ssh_known_hosts durcheinander gekommen. Auf dem Server läuft Linux mit Kernel 2.2.16-22 und auf dem Client 2.4.6. Wer kann einem engagierten aber scheinbar hilflosen ;-) Admin helfen?

Gruß,

Hermez