Добрый день!
Возможно ли запретить вход по ssh по паролю для определённого пользователя (то есть оставить только вход по ключу)?
Решено: ssh запрет парольного входа определённого пользователя
Модераторы: SLEDopit, Модераторы разделов
-
vah
- Сообщения: 31
- ОС: deb-based
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Решено: ssh запрет парольного входа определённого пользователя
man sshd_config на предмет опции match.
опции эти должны идти в конце файла.
можно указать, например:
match user <user>
PasswordAuthentication no
KbdInteractiveAuthentication no
p.s. смотрите внимательно в man! в ынтырпрайзе, например, версия sshd ещё настолько ынтырпрайзна, что пока не поддерживает то ли всю конструкцию match, то ли конкретно match user (плавали, знаем (улыбка))
опции эти должны идти в конце файла.
можно указать, например:
match user <user>
PasswordAuthentication no
KbdInteractiveAuthentication no
p.s. смотрите внимательно в man! в ынтырпрайзе, например, версия sshd ещё настолько ынтырпрайзна, что пока не поддерживает то ли всю конструкцию match, то ли конкретно match user (плавали, знаем (улыбка))
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
vah
- Сообщения: 31
- ОС: deb-based
Re: Решено: ssh запрет парольного входа определённого пользователя
Спасибо, разобрался.
PS Удивительно, но хотя KbdInteractiveAuthentication в манах нет, sshd на неё не ругается
PS Удивительно, но хотя KbdInteractiveAuthentication в манах нет, sshd на неё не ругается
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Решено: ssh запрет парольного входа определённого пользователя
значит, уберите. это был просто пример из реальной жизни.
p.s. openssh (а это, в общем-то, совсем даже не единственный комплект ssh-клиента/сервера) бывает и разных версий и разных сборок. в общем, man — ваш друг (улыбка).
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог