abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | Bezpečnostní upozornění

    Byly publikovány informace (txt) o zranitelnostech CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump. Lokální uživatel se může dostat k výpisu paměti programu (core dump) s SUID a přečíst si tak například /etc/shadow.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,69 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 30,95 %. Procesor AMD používá 68,77 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.

    Ladislav Hagara | Komentářů: 0
    31.5. 23:33 | Nová verze

    Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    31.5. 21:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    31.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    30.5. 00:33 | IT novinky

    FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici

    … více »
    Ladislav Hagara | Komentářů: 65
    29.5. 20:33 | Komunita

    Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).

    Ladislav Hagara | Komentářů: 0
    29.5. 14:55 | Nová verze

    Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (32%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 176 hlasů
     Komentářů: 14, poslední dnes 08:30
    Rozcestník

    Dotaz: Nastavení sshd_config, v match user potlačit přihlašování heslem

    10.2.2011 16:32 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Nastavení sshd_config, v match user potlačit přihlašování heslem
    Přečteno: 570×
    Pokud mám sshd konfigurováno na používání PAM (OpenSuse 11.x)
    ChallengeResponseAuthentication yes
    PasswordAuthentication no
    UsePAM yes
    
    a fčul bych chtěl, aby pomocí hesla se mohli hlásit jen někteří uživatelé (nebo definovat podmínku obráceně - obě množiny jsou lehce definovatelné a malé - omezené přes AllowUsers), existuje možnost (pomocí match user) změnit povolený způsob ověření? - nebo mě popadlo něco principiálně zboudilého?
    PS: ChallengeResponseAuthentication v match user nelze použít.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Řešení dotazu:


    Odpovědi

    11.2.2011 12:59 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení sshd_config, v match user potlačit přihlašování heslem
    Tak mně někdo napište aspoň, že je to kravina :)
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    11.2.2011 13:50 NN
    Rozbalit Rozbalit vše Re: Nastavení sshd_config, v match user potlačit přihlašování heslem
    Jaky povoleny zpusob overeni ?

    NN
    11.2.2011 14:10 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení sshd_config, v match user potlačit přihlašování heslem
    Dle výše uvedené konfigurace, je povolené ověření přes PAM heslem…
    A já chci mít malou skupinu uživatelů, kteří se takto mohou přihlásit a druhou, která se přihlásí jen a pouze pomocí certifikátu (na jednom a tom samém portu, kde běží sshd).
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Bilbo avatar 11.2.2011 15:56 Bilbo | skóre: 29
    Rozbalit Rozbalit vše Re: Nastavení sshd_config, v match user potlačit přihlašování heslem
    U sebe (debian lenny) mám tohle (výcuc relevantních řádků):
    RSAAuthentication yes
    PubkeyAuthentication yes
    AuthorizedKeysFile      %h/.ssh/authorized_keys
    ChallengeResponseAuthentication no
    PasswordAuthentication no
    UsePAM yes
    
    Match User abc
        PasswordAuthentication yes
    (ChallengeResponseAuthentication je něco jiného než přihlašovánín přes RSA nebo jiné veřejné klíče ....)

    Všichni se mohou přihlásit pomocí RSA klíče, a pouze uživatel abc může krom toho použít i heslo.
    Big brother is not watching you anymore. Big Brother is telling you how to live...
    11.2.2011 16:24 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Nastavení sshd_config, v match user potlačit přihlašování heslem
    No super, neodstřihl jsem se a funguje to - moc dík.
    Teď jasně vím kde je můj problém, nerozuměl jsem (a to trvá - musím na to juknout) rozdílu ChallengeResponseAuthentication a PasswordAuthentication, bral jsem to jako něco co je předem dáno, co se vnitřně používá když je 'UsePAM yes'.
    RSAAuthentication,PubkeyAuthentication mám nastaveno, to jsem sice mohl uvést, ale bral jsem to tak nějako jakože to je jasné :).
    Fčil už umím to nastavit tak i tak (negovat podmínku)…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.