sshd_config verhindern der passwordauthentifizierung
-
- Beiträge: 35
- Registriert: 08.11.2004 19:35:53
sshd_config verhindern der passwordauthentifizierung
Hallo, ich habe das ssh Howto durchgelesen und eine Authentifizierung über öffentliche Schlüssel eingerichtet.
Nach erfolgreichem Test wollte ich in der sshd_config die Passwordauthentifikation auf no setzen.
Zu meiner Überraschung stand dort aber schon folgendes:
# disable password authentication
PasswordAuthentication no
Habe mich bisher aber immer mit einer Passwordabfrage einloggen können.
Ist dies nicht der richtige Schalter??
[[/code]
Nach erfolgreichem Test wollte ich in der sshd_config die Passwordauthentifikation auf no setzen.
Zu meiner Überraschung stand dort aber schon folgendes:
# disable password authentication
PasswordAuthentication no
Habe mich bisher aber immer mit einer Passwordabfrage einloggen können.
Ist dies nicht der richtige Schalter??
[[/code]
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Den sshd auch neu gestartet ?
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Solang du nicht
machst, kannst du den sshd noch 1000 mal neu starten.
Code: Alles auswählen
ChallengeResponseAuthentication no
-
- Beiträge: 35
- Registriert: 08.11.2004 19:35:53
-
- Beiträge: 35
- Registriert: 08.11.2004 19:35:53
Ich hätte da noch eine Verständnisfrage:
Ich hab mit PuttyGen auf meinem Windowsrechner einen öffentlichen und privaten Schlüssel in DSA generieren lassen.Den öffentlichen Schlüssel habe ich in mein Homedirectory
auf meinem sargerechner kopiert.
Mir ist nicht ganz klar ob diese beiden Schlüssel nur der Authentifikation dienen oder auch
für die gesamten weitere Kanalverschlüsselung zuständig sind.
Auszug aus meiner sshd_config
Denn der Pfad für die Hostkeys ist in dr Konfiguration angegeben und
RSAAuthentication auf yes gesetzt obwohl ja dsa schlüssel generiert wurden.
Also ist diese Stelle für das erzeugte dsa schlüsselpaar woh zuständig
PubkeyAuthentication yes
Demnach findet die Kanalverschlüsselung mit rsa Schlüsselpaaren statt, oder?
Ich hab mit PuttyGen auf meinem Windowsrechner einen öffentlichen und privaten Schlüssel in DSA generieren lassen.Den öffentlichen Schlüssel habe ich in mein Homedirectory
auf meinem sargerechner kopiert.
Mir ist nicht ganz klar ob diese beiden Schlüssel nur der Authentifikation dienen oder auch
für die gesamten weitere Kanalverschlüsselung zuständig sind.
Auszug aus meiner sshd_config
Code: Alles auswählen
# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes
# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768
# Logging
SyslogFacility AUTH
LogLevel INFO
# Authentication:
LoginGraceTime 600
PermitRootLogin no
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys2
RSAAuthentication auf yes gesetzt obwohl ja dsa schlüssel generiert wurden.
Also ist diese Stelle für das erzeugte dsa schlüsselpaar woh zuständig
PubkeyAuthentication yes
Demnach findet die Kanalverschlüsselung mit rsa Schlüsselpaaren statt, oder?
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Diese Option ist aber neu ? Bzw. hat sich da was geändert ?McClane hat geschrieben:Solang du nichtmachst, kannst du den sshd noch 1000 mal neu starten.Code: Alles auswählen
ChallengeResponseAuthentication no
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Hab gerade mal ein bisschen gesucht , aber ne genauere Erklärung habe ich bislang auch nicht gefunden. das das unter Sicherheitsaspekten von Belang ist. Alledings btraf das Openssh bis 3.4. Also relativ alt.
Aber einen Vortrag vom Januar 2004 über die ssh habe ich gefunden.
http://www.lugbe.ch/action/reports/ssh-vortrag.pdf
Aber einen Vortrag vom Januar 2004 über die ssh habe ich gefunden.
http://www.lugbe.ch/action/reports/ssh-vortrag.pdf
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.