ssh root und zertifikate!

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
grillfreund
Beiträge: 3
Registriert: 02.02.2007 14:20:11

ssh root und zertifikate!

Beitrag von grillfreund » 02.02.2007 14:23:19

Hallo Jungs und Mädels!

ich bin neu hier im Forum und habe mal eine Frage:

kann ich ssh so konfigurieren, das ich mich mit dem root - User nur über ein Zertifikat anmelden kann (und nicht mit root - password) und alle anderen User nach wie vor mit Username - password funktionieren?

Wenn ja wie?

Gruß grillfreund!

kobler
Beiträge: 120
Registriert: 25.10.2004 21:38:49
Wohnort: Oberösterreich
Kontaktdaten:

Beitrag von kobler » 02.02.2007 15:18:10

hallo und willkommen!!!

zu deiner frage es ist möglich mittels key die auth. zu machen....


hier ein link für das ganze

http://www.debianhowto.de/doku.php/de:howtos:woody:ssh

mfg

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 02.02.2007 15:41:32

Autorisierung per Key ist kein Problem. Das ganze allerdings nur auf root einzuschränken dürfte schwer werden. Wobei generell direkter Root-Login von Remote aus nicht sehr ratsam ist.

kobler
Beiträge: 120
Registriert: 25.10.2004 21:38:49
Wohnort: Oberösterreich
Kontaktdaten:

Beitrag von kobler » 02.02.2007 15:42:44

naja, du kannst AllowUsers machen....

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 02.02.2007 15:49:34

kobler hat geschrieben:naja, du kannst AllowUsers machen....
Damit kannst du User aber nur generell reinlassen oder mit DenyUsers aussperren. Was er will ist, dass Root per Key reinkommt aber nicht per Passwort, normale User auch, wenn sie nur per Passwort daherkommen...

grillfreund
Beiträge: 3
Registriert: 02.02.2007 14:20:11

Beitrag von grillfreund » 02.02.2007 16:03:46

HALLO!

Das war eine Antwort in Rekodzeit!

einfach
PermitRootLogin yes
durch
PermitRootLogin without-password
so wird für root kein passwort akzeptiert aber ein Zertifikat ist ja eben kein Passwort ;-)

schon funktioniert es so wie ich das haben möchte!

Ein Zertifikat zu knacken dürfte ja doch etwas schwieriger sein als ein PW.

Nochmals danke und Gruß!

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 02.02.2007 16:39:57

Ah, das kannte ich gar nicht :)
Kenne zwar PermitRootLogin, aber da nur yes/no.

Klar, ein Key ist um einiges sicherer als ein Passwort. Und wenn der Key auch noch ne saubere Passphrase hat, umso mehr :)

grillfreund
Beiträge: 3
Registriert: 02.02.2007 14:20:11

Beitrag von grillfreund » 02.02.2007 16:42:06

denke ich mir auch.

und als "Notfalllogin" musste ich es schon einmal haben, da mein /etc/passwd komplett im Eimer war....

Gruß

Antworten