Anzeige:
Ergebnis 1 bis 5 von 5

Thema: SSH Key Passphrase

  1. #1
    Registrierter Benutzer
    Registriert seit
    May 2008
    Beiträge
    29

    SSH Key Passphrase

    Hallo,

    ich verwende SSH Logins per Key mit Passphrase. Mir ist nun aufgefallen das man die Passphrase beliebig oft eingeben kann. Gibt es ein Parameter um zB nach dem dritten Versuch die Verbindung wieder zu schliessen?

    Die erfolglosen Loginversuche per Key verursachen auch keine Meldung in /var/log/messages. Dadurch kann ich mittels denyhosts auch nicht die IPs sperren, einzig die falschen Usernames erscheinen im Logfile. Im Ernstfall würde das bedeuten das man sich unbemerkt mit dem root Account beschäftigen kann, auch wenn es fast unmöglich ist den richtigen Key zu finden. Der SSH Daemon läuft bereits schon auf Verbose-Loglevel. Gibt es eine weitere Möglichkeit das Problem zu lösen?

    Danke im vorraus!
    Gruß

  2. #2
    Shell-User Avatar von zyrusthc
    Registriert seit
    Jan 2004
    Beiträge
    6.340
    fail2ban oder iptables kann sowas.
    Bemühe mal die Sufu, das Thema gab es schon oft.


    Greeez Oli
    Notebook: Lenovo Z570 CoreI7
    Workstation: Core2Quad Q6700 - ASUS P5WDG2-WS Pro - 8800GT - 4GB-DDR2/800 - 4x500GB=RAID1 - 120GB SSD - Innovatek Wakü - 27Widescreen/AcerTFT
    Server: IBM X345 + Netfinity 5000

    http://zyrusthc-linux.no-ip.org

  3. #3
    Digital Pimp Avatar von Windoofsklicker
    Registriert seit
    May 2002
    Ort
    Chaos City
    Beiträge
    1.690
    Ich würde den root-login per SSH abschalten (PermitRootLogin). Lege einen normalen User an und erlaube nur dem User den Login (AllowUsers). Dann kannst du noch die Zeit zur Authentifizierung herunter setzen (GraceTime).
    gruesse Windoofsklicker
    Rüsselchen
    --
    [The] standards have been written by little green monsters from outer space in order to confuse normal human beings and prepare them for the big invasion — comp.std.internat

  4. #4
    Rain_maker
    Gast
    Zitat Zitat von the_real_boiler Beitrag anzeigen
    ich verwende SSH Logins per Key mit Passphrase. Mir ist nun aufgefallen das man die Passphrase beliebig oft eingeben kann. Gibt es ein Parameter um zB nach dem dritten Versuch die Verbindung wieder zu schliessen?
    Interessant, denn ich kann mich zumindest nicht erinnern, da irgendetwas extra eingestellt zu haben, aber:

    Code:
    ssh *erlaubter_Username*@*Remote_Kiste*
    Enter passphrase for key '/home/*erlaubter_Username*/.ssh/id_rsa':
    Enter passphrase for key '/home/*erlaubter_Username*/.ssh/id_rsa':
    Enter passphrase for key '/home/*erlaubter_Username*/.ssh/id_rsa':
    Permission denied (publickey).
    genau diese drei Versuche ist bei einem erlaubten User der default (openSUSE 11.0 und auch bei Archlinux).

    Ach ja, durch die richtigen Policies (nur bestimmte User explizit erlauben, siehe mein Vorposter und auch man sshd_config) sieht das dann bei einem nicht erlaubten User so aus:

    Code:
    ssh root@*Remote_Kiste*
    Permission denied (publickey).

  5. #5
    Flachinformatiker Avatar von MiGo
    Registriert seit
    Oct 2002
    Ort
    Heidelberg
    Beiträge
    5.270
    ich verwende SSH Logins per Key mit Passphrase. Mir ist nun aufgefallen das man die Passphrase beliebig oft eingeben kann. Gibt es ein Parameter um zB nach dem dritten Versuch die Verbindung wieder zu schliessen?
    Das hast du falsch verstanden - die Passphrase kommt _nur_ lokal an deinem Rechenr, die entschlüsselt deinen private key auf deiner Platte. Jeder andere bekommt einfach ein "Permission denied", da er überhaupt keinen passenden private key hat.
    "Da steht sowas ähnliches wie" oder "das funzt net!!" ist keine Fehlermeldung!

Ähnliche Themen

  1. Eigene Unfähigkeit...
    Von golli im Forum Linux Allgemein
    Antworten: 17
    Letzter Beitrag: 10.03.06, 12:43
  2. dmesg ist kaputt
    Von err0r im Forum System installieren und konfigurieren
    Antworten: 2
    Letzter Beitrag: 21.01.06, 22:18
  3. pinnalce pctv pro -> bt878
    Von Homer56 im Forum Fernsehen
    Antworten: 64
    Letzter Beitrag: 21.11.05, 20:33
  4. USB Probleme bei Linux 2.6.12-9-386 (Ubuntu Breezer)
    Von Helix_2648 im Forum stationäre Hardware
    Antworten: 0
    Letzter Beitrag: 18.11.05, 10:07
  5. wine: exists lstat socket : No such file or directory
    Von Snyke im Forum Emulatoren für Spiele
    Antworten: 8
    Letzter Beitrag: 27.03.05, 18:04

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •