免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5789 | 回复: 13
打印 上一主题 下一主题

有没有办法在客户端限制ssh只能用key登录 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-10 19:26 |只看该作者 |倒序浏览
有两台机器,C、S。
做好了信任关系,C上可以不用输密码直接登录S。现在我要强制设置C只能用key登录S,而不能用密码,在C上能限制么?
不是在S上做限制。

论坛徽章:
1
寅虎
日期:2015-01-23 02:35:47
2 [报告]
发表于 2008-09-10 23:49 |只看该作者
可以,不过server上sshd配置文件需要更改,还没测试过不更改是否能行,回头试试

论坛徽章:
0
3 [报告]
发表于 2008-09-11 10:04 |只看该作者
原帖由 infernor 于 2008-9-10 19:26 发表
有两台机器,C、S。
做好了信任关系,C上可以不用输密码直接登录S。现在我要强制设置C只能用key登录S,而不能用密码,在C上能限制么?
不是在S上做限制。

ssh配置文件:/etc/ssh/sshd_config
说明一下其他一些比较有用的ssh服务器的安全设定:
#ChallengeResponseAuthentication yes——设定是否允许使用密码登录,如果使用密钥认证,可以把它禁止。
#PermitRootLogin yes——是否允许root登录,建议禁止root登录,要用root只能用普通帐户登录后用su命令。
#Port 22——指定登录端口,默认TCP 22端口,可以修改成其他端口,客户端登录时用-p选项指定端口。

论坛徽章:
0
4 [报告]
发表于 2008-09-11 10:07 |只看该作者
原帖由 mjwdj 于 2008-9-11 10:04 发表

ssh配置文件:/etc/ssh/sshd_config
说明一下其他一些比较有用的ssh服务器的安全设定:
#ChallengeResponseAuthentication yes——设定是否允许使用密码登录,如果使用密钥认证,可以把它禁止。
#PermitRo ...


你没看明白我的意思。
我现在是想要在ssh客户端做限制,而不是服务器端。

论坛徽章:
0
5 [报告]
发表于 2008-09-11 10:37 |只看该作者
原帖由 infernor 於 2008-9-11 10:07 發表
你沒看明白我的意思。
我現在是想要在ssh客戶端做限制,而不是服務器端。


client ? 這是沒有意義的限制行為。

--

论坛徽章:
0
6 [报告]
发表于 2008-09-11 10:39 |只看该作者

回复 #1 infernor 的帖子

我觉得应该是不行的,本来就是通过 S 端去限制 C端,你怎么要反过来呢?如果你在 S 端的sshd_config文件设置了只能通过Password登录,你客户端用KEYS也没有用呀, 反过也是一样.

  当然,如果你的客户端是linux,unix机器,实现通过KEYS登录到 S 是可以的. C/S之间建立一个证书认证就行啦.sshd-keygen命令.

论坛徽章:
0
7 [报告]
发表于 2008-09-11 10:46 |只看该作者
原帖由 kenduest 于 2008-9-11 10:37 发表


client ? 這是沒有意義的限制行為。

--

就是啊。

论坛徽章:
0
8 [报告]
发表于 2008-09-11 10:48 |只看该作者
ssh的密码不要告诉客户端的用户就可以了。

论坛徽章:
0
9 [报告]
发表于 2008-09-11 11:02 |只看该作者
原帖由 sakulagi 於 2008-9-11 10:48 發表
ssh的密碼不要告訴客戶端的用戶就可以了。


這個答案有趣

--

论坛徽章:
0
10 [报告]
发表于 2008-09-11 12:36 |只看该作者
原帖由 kenduest 于 2008-9-11 10:37 发表


client ? 這是沒有意義的限制行為。

--

我这里有这样的需求。

我现在要达到的目的,就是client ssh 到 server时直接使用key认证,不用输密码,如果key认证失败,不要跳出输入密码的提示来,直接退出ssh程序。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP