Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
admin_grundlagen:ssh [2023/11/09 09:51] natureshadow2 [ssh-agent] DSA??? |
admin_grundlagen:ssh [2025/01/31 09:50] (aktuell) natureshadow2 [Serverseitig Passwortauthentifizierung abschalten] |
||
---|---|---|---|
Zeile 77: | Zeile 77: | ||
===== Serverseitig Passwortauthentifizierung abschalten ===== | ===== Serverseitig Passwortauthentifizierung abschalten ===== | ||
- | <file txt /etc/ssh/sshd_config> | + | <file txt /etc/ssh/sshd_config.d/local.conf> |
UsePAM no | UsePAM no | ||
PasswordAuthentication no | PasswordAuthentication no | ||
Zeile 88: | Zeile 88: | ||
PasswordAuthentication no | PasswordAuthentication no | ||
</file> | </file> | ||
+ | |||
+ | ==== Syntax prüfen ==== | ||
+ | ssh -t | ||
+ | |||
+ | ==== Dienst neu starten ==== | ||
+ | systemctl restart ssh.service | ||
===== ssh-agent ===== | ===== ssh-agent ===== | ||
Zeile 102: | Zeile 108: | ||
===== Nutzer Zugriff beschränken ===== | ===== Nutzer Zugriff beschränken ===== | ||
==== mit authorized_keys command ==== | ==== mit authorized_keys command ==== | ||
- | //Problem: die Datei ''~/.ssh/authorized_keys'' gehört dem Nutzer, den man einschränken möchte. // | + | //Problem: die Datei ''~/.ssh/authorized_keys'' gehört dem Nutzer, den man einschränken möchte. Mögliche Lösung: AuthorizedKeysFile, AuthorizedKeysCommand und AuthorizedKeysCommandUser // |
<file txt ~/.ssh/authorized_keys> | <file txt ~/.ssh/authorized_keys> |