sshd und rsa-key

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Maj0r
Beiträge: 476
Registriert: 08.12.2003 14:52:39
Wohnort: Jüchen, Ne
Kontaktdaten:

sshd und rsa-key

Beitrag von Maj0r » 29.09.2004 17:42:24

Ich habe meinen ssh-Server so eingerichtet, dass Logins per RSA-Key möglich sind.

Das klappt auch prima mit dem public-Key auf dem Client und ich bin nach der Eingabe der Passphrase auf meinem Server.
Das Problem ist, ich möchte gerne den einfachen Login ohne Key deaktivieren.

Ich habe dazu in der /etc/ssh/sshd_config den Eintrag "PasswordAuthentication" auf "no" gesetzt. Ich bekomme es aber nicht hin, dass die Änderung wirksam wird. Nach Neustart des sshd und sogar nach Neustart des gesamten System ist immer noch der Zugriff per User/Passwort möglich.

Ich habe an der Konfiguration des Servers bisher ansonsten nichts gefummelt und auch keine alternative Configdatei angegeben.

Weiss da jemand Rat ?

Was mich nebenbei wundert: Obwohl ich den sshd über ssh neustarte und ich die folgende Meldung erhalte, wird die Leitung nicht getrennt.
server:/etc/init.d# ./ssh restart
Restarting OpenBSD Secure Shell server: sshd.
Außerdem habe ich jetzt versucht, die Variable SSHD_OPTS auf "-f /etc/ssh/sshd_config" zu setzen, da diese beim Restart ausgewertet wird. Aber leider hat auch dies nichts gebracht.

Benutzeravatar
K@sperl
Beiträge: 216
Registriert: 20.09.2003 11:38:22

Beitrag von K@sperl » 29.09.2004 20:11:31

UsePAM no ist gesetzt?

Die Verbindung wird deswegen nicht getrennt, weil die jeweilige ssh Sitzung nach erfolgreichem Login vom daemon detached wird und eigenständig weiterläuft.

McClane
Beiträge: 154
Registriert: 28.12.2003 14:00:51

Beitrag von McClane » 30.09.2004 00:34:07

Code: Alles auswählen

ChallengeResponseAuthentication no
Das wäre das richtige.

Maj0r
Beiträge: 476
Registriert: 08.12.2003 14:52:39
Wohnort: Jüchen, Ne
Kontaktdaten:

Beitrag von Maj0r » 30.09.2004 08:38:38

McClane hat geschrieben:

Code: Alles auswählen

ChallengeResponseAuthentication no
Das wäre das richtige.
Besten Dank euch beiden. :wink:
ChallengeResponseAuthentication hat geholfen.

Antworten