Portál AbcLinuxu, 10. května 2025 05:30

Dotaz: SSH a passwordAuthentication pouze z lokalni site

23.9.2011 11:10 Lubos
SSH a passwordAuthentication pouze z lokalni site
Přečteno: 204×
Odpovědět | Admin
Zdravim a rad bych se zeptal. Mam nastaveny sshd na passwordAuthentication no , protoze pouzivam klice. Ted jsem si ale na to tom samem serveru pridal do centreonu syslog, ktery v pripade zmeny konfigurase posila nastaveni pres ssh, ktere umi jen hesla. Techci tuto volbu povolovat ale globalne. Jde nejak nastavit, aby moznost zadavani hesla fungovala jen pri prohlasovani z lokalni site?

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (timeos)
23.9.2011 11:20 drunkezz | skóre: 34 | blog: kadeco
Rozbalit Rozbalit vše Re: SSH a passwordAuthentication pouze z lokalni site
Odpovědět | | Sbalit | Link | Blokovat | Admin
tak som nasiel toto:)

# require a key for everybody PasswordAuthentication no

# any member of the group 'downstairs' can log in without a key # while connecting from the subnet Match Address 192.168.0.0/16 Group downstairs PasswordAuthentication yes

D.
23.9.2011 15:49 timeos | skóre: 32
Rozbalit Rozbalit vše Re: SSH a passwordAuthentication pouze z lokalni site
Tu treba dodat dve veci:
  • uvedene pouzitie Match direktivy je mozne pouzit len pri OpenSSH 5.X a vyssie (takze napr pri CentOS 5.X nemate inu moznost nez si novu verziu zbuildovat na kolene)
  • ak ide pytajucemu sa len o selektivnu autentifikacnu metodu pre zvolenu siet, netreba tam zakomponovavat aj nejaku skupinovu autorizaciu ako z vasho prikladu, i ked to moze byt v prinosne.
Alternativa riesenia existuje este v podobe beziacich dvoch SSHd instancii pocuvajucich na roznych portoch a s rozdielnou konfiguraciou na autentifikacne metody. Ale pochopitelne, pokial sa da, urcite pouzit Match pri OpenSSH 5.x.
23.9.2011 16:44 Lubos
Rozbalit Rozbalit vše Re: SSH a passwordAuthentication pouze z lokalni site
Odpovědět | | Sbalit | Link | Blokovat | Admin
Diky panove, FUNGUJE!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.