免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: HonestQiao
打印 上一主题 下一主题

[图解] 完全图解F-Secure SSH Client之Public Key Authentication方式登陆SSHD [复制链接]

论坛徽章:
0
31 [报告]
发表于 2005-12-13 11:45 |只看该作者
# vi /etc/ssh/sshd_config

PasswordAuthentication no (前面#号去掉)

#/etc/rc.d/sshd restart  可是还是可以用密码连接,该不是要重新启动计算机吧。

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
32 [报告]
发表于 2005-12-13 11:46 |只看该作者
原帖由 limutian 于 2005-12-13 11:45 发表
# vi /etc/ssh/sshd_config

PasswordAuthentication no (前面#号去掉)

#/etc/rc.d/sshd restart  可是还是可以用密码连接,该不是要重新启动计算机吧。



如果是stander启动,killall -HUP ftpd
如果是inet启动,kill -HUP `cat /var/run/inetd.pid`

PasswordAuthentication,这个控制是否可以使用原来的密码方式验证。

论坛徽章:
0
33 [报告]
发表于 2005-12-13 13:12 |只看该作者
很不好意思,无论我是否在该句前面的#加上或者去掉,仍然可以用密码登陆,重启过系统了,可是都无效,现在密码 和key都可以进入系统,如何禁用密码登陆,是不是我做错了,,,
PasswordAuthentication no (前面#号去掉)

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
34 [报告]
发表于 2005-12-13 14:10 |只看该作者
[quote]
你用的是FreeBSD 5.3 自带的OpenSSH 3_8 吧? OpenSSH 3_6 没有这个问题。

具体这个问题,可以这样解决:

检查 sshd_config ,确保以下选项:
Protocol 2  #仅仅是2, SSH2 服务。
PermitRootLogin no
PasswordAuthentication no
PermitEmptyPasswords no

#其实在OpenSSH 3_8 里以上都是默认值#

最关键的是下面

# Change to no to disable PAM authentication
ChallengeResponseAuthentication no

# Set this to 'no' to disable PAM authentication (via challenge-response)
# and session processing.
UsePAM no

# 只要这两个设置为 no ,就解决问题,只能用 公钥 认证登陆(绝大部分人,不用Passwd 就是用 公钥吧?)。 [/quote]

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
35 [报告]
发表于 2005-12-13 14:37 |只看该作者
PasswordAuthentication no
我的怎么就不能用密码登录了哪

论坛徽章:
0
36 [报告]
发表于 2005-12-13 14:41 |只看该作者
limutian@bzbyc$ ssh -v
OpenSSH_3.8.1p1 FreeBSD-20040419, OpenSSL 0.9.7e 25 Oct 2004
改动以后 /etc/rc.d/sshd restart 启动后 ssh必须要key才可以进入,。
F-Secure SSH client 使用pubkey可以正常进入,可是SecurecRt却无法识别mykey1.pub 提示无法识别的格式
securecRT w为 vandyke version 5.0.3 http://www.vandyke.co

论坛徽章:
0
37 [报告]
发表于 2005-12-13 16:54 |只看该作者
FreeBSD Handbook

此外,我们还建议您要么在 ssh 配置中关闭密钥转发, 要么在 authorized_keys 中增加 from=IP/DOMAIN 选项, 来限制这些密钥能够登录的来源机器。


建议使用

论坛徽章:
0
38 [报告]
发表于 2005-12-13 20:52 |只看该作者
还都停留在如何使用阶段啊,唉~

securecRT可以用,不过要自己修改一下公用密钥

论坛徽章:
0
39 [报告]
发表于 2005-12-14 13:17 |只看该作者
原帖由 ashchen 于 2005-12-13 20:52 发表
还都停留在如何使用阶段啊,唉~

securecRT可以用,不过要自己修改一下公用密钥


不知道怎么修改一下

论坛徽章:
0
40 [报告]
发表于 2005-12-14 15:44 |只看该作者
# rpm -qa openssh
openssh-3.5p1-6

这个是ssh,还是ssh2???

PS:我的系统是redhat9,能用F-Secure SSH Client之Public Key Authentication吧!?

[xjy@localhost .ssh]$ ssh-keygen -i -f  xjy2.pub > authorized_keys
[xjy@localhost .ssh]$ ll
总用量 12
-rw-r--r--    1 xjy      xjy            13 12月 14 15:59 authorization
-rw-rw-r--    1 xjy      xjy          1101 12月 14 16:03 authorized_keys
-rw-r--r--    1 xjy      xjy          1249 12月 14 15:59 xjy2.pub


但是好象不能出现图17.jpg,还是和原来没有authorized_keys一样的登陆!!!


[ 本帖最后由 xy-coordinate 于 2005-12-14 16:16 编辑 ]

17.jpg (63.9 KB, 下载次数: 113)

17.jpg
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP