Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: ssh, putty oraz klucze  (Przeczytany 14124 razy)

darkdancer

  • Gość
ssh, putty oraz klucze
« Odpowiedź #15 dnia: 2010-10-01, 22:59:15 »
Cytat: man sshd_config
PermitRootLogin
Specifies whether root can log in using ssh(1). The argument must be "yes", "without-password", "forced-commands-only", or "no".  The default is "yes".

If this option is set to "without-password", password authentication is disabled for root.
Wystarczy ustawić sobie opcję PermitRootLogin without-password i wg. dokumentacji root może zalogować się jedynie przez autentykację kluczem publicznym. O to chodziło autorowi wątku?

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3056
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
ssh, putty oraz klucze
« Odpowiedź #16 dnia: 2010-10-02, 13:41:10 »
@darkdancer Jesteś moim bogiem. Jakoś miałem zafiksowane, że PermitRootLogin jest tylko yes i no... Muszę sobie w końcu druknąć man sshd_config i się wnikliwie wczytać.
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy

NetSky

  • Gość
ssh, putty oraz klucze
« Odpowiedź #17 dnia: 2010-10-04, 09:11:47 »
Wszystko działa tak jak chciałem :)

Dzięki darkdancer i ZipoKing za pomoc :)

NetSky

  • Gość
ssh, putty oraz klucze
« Odpowiedź #18 dnia: 2010-11-02, 16:02:51 »
Jeszcze mam jedno pytanie :) Czy da się np: w ssh zablokować dostęp z zewnątrz tak aby dało się podłączyć TYLKO lokalnie z innego komputera w sieci po wcześneijszym zalogowaniu się na niego przy pomocy known_hosts :)

formułka do łączenia się dla wtajemniczonych: ssh nazwa_użytkownika@adres_servera


bo dzięki temu mógłbym się pozbyć wszystkich prób włamania się na ten server. Nie zmieniając ustawień portu