Решено: ssh запрет парольного входа определённого пользователя

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
vah
Сообщения: 31
ОС: deb-based

Решено: ssh запрет парольного входа определённого пользователя

Сообщение vah »

Добрый день!

Возможно ли запретить вход по ssh по паролю для определённого пользователя (то есть оставить только вход по ключу)?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: ssh запрет парольного входа определённого пользователя

Сообщение sash-kan »

man sshd_config на предмет опции match.

опции эти должны идти в конце файла.

можно указать, например:
match user <user>
PasswordAuthentication no
KbdInteractiveAuthentication no

p.s. смотрите внимательно в man! в ынтырпрайзе, например, версия sshd ещё настолько ынтырпрайзна, что пока не поддерживает то ли всю конструкцию match, то ли конкретно match user (плавали, знаем (улыбка))
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
vah
Сообщения: 31
ОС: deb-based

Re: Решено: ssh запрет парольного входа определённого пользователя

Сообщение vah »

Спасибо, разобрался.
PS Удивительно, но хотя KbdInteractiveAuthentication в манах нет, sshd на неё не ругается
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: ssh запрет парольного входа определённого пользователя

Сообщение sash-kan »

vah писал(а):
13.03.2010 18:19
KbdInteractiveAuthentication в манах нет
значит, уберите. это был просто пример из реальной жизни.

p.s. openssh (а это, в общем-то, совсем даже не единственный комплект ssh-клиента/сервера) бывает и разных версий и разных сборок. в общем, man — ваш друг (улыбка).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: