The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Странности с SSH"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"Странности с SSH"  
Сообщение от Serge (??) on 27-Окт-08, 17:30 
Задача такая - отключить авторизацию SSH по паролям, принудительно оставив только по ключам.
Вроде все сделал как пишут в инете, а результьат - при попытке коннекта из Putty говорит, что есть такой то отпечаток, спрашивает правильный ли он - нажимаешь - YES и дальше как обычно - логин-пароль, ключи не ищет. Где-то я не прав, не пойму где, вроде все правильно...

Вот файлы:
/etc/ssh/ssh_config:
   ForwardAgent no
   ForwardX11 no
   RhostsRSAAuthentication no
   RSAAuthentication yes
   PasswordAuthentication no
   HostbasedAuthentication no
   StrictHostKeyChecking yes
   Port 2222
   Protocol 2

/etc/ssh/sshd_config:
Port 2222
Protocol 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
PermitRootLogin no
MaxStartups 5:50:10
X11Forwarding no
PrintLastLog yes
SyslogFacility auth
LogLevel VERBOSE
PermitEmptyPasswords no
AllowGroups sshusers
PermitRootLogin no
StrictModes yes
RSAAuthentication yes
HostbasedAuthentication no
PasswordAuthentication no
AllowTcpForwarding yes
UseDNS no
Subsystem       sftp    /usr/libexec/sftp-server

Остальное закомментировано, т.е. по дефалту..
где грабли - не пойму...

Подскажите, пож. более опытные коллеги.
Заранее благодарен

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Странности с SSH"  
Сообщение от hate email on 28-Окт-08, 08:59 
>Задача такая - отключить авторизацию SSH по паролям, принудительно оставив только по
>ключам.

ChallengeResponseAuthentication no
UsePAM no

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Странности с SSH"  
Сообщение от Serge (??) on 28-Окт-08, 13:30 

>ChallengeResponseAuthentication no
>UsePAM no

Спасибо, оно. Помогло

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру