Jak mogę skonfigurować serwer OpenSSH (w Ubuntu), aby umożliwić interaktywne, ale nie uwierzytelnianie hasłem?
Wiem, że uwierzytelnianie za pomocą klucza publicznego jest preferowane, ale chcę przetestować konfigurację użytkownika.
Jak mogę skonfigurować serwer OpenSSH (w Ubuntu), aby umożliwić interaktywne, ale nie uwierzytelnianie hasłem?
Wiem, że uwierzytelnianie za pomocą klucza publicznego jest preferowane, ale chcę przetestować konfigurację użytkownika.
Odpowiedzi:
Zestaw
ChallengeResponseAuthentication=yes
w twoim sshd.conf
Musisz skonfigurować PAM do użycia z OPIE lub OTPW, w zależności od wersji Ubuntu. Po utworzeniu jednorazowego systemu haseł i prawidłowym skonfigurowaniu go za pomocą /etc/pam.d/sshd
moduł, możesz ustawić SSH, aby z niego korzystać.
# /etc/ssh/sshd_config
PasswordAuthentication no
ChallengeResponseAuthentication yes
Nie zapomnij przeładować SSH po wprowadzeniu zmian w pliku konfiguracyjnym; w przeciwnym razie zmiany nie zostaną wprowadzone.