Puncte:0

Este posibil să limităm utilizatorii clientului SSH să se conecteze NUMAI dacă introduc manual cheia în serverul SSH?

drapel in

Deci, practic, vreau să obțin o modalitate mai sigură de a ssh în serverul meu, deoarece este situat într-o LAN foarte mare.Am încercat să folosesc firewall pentru a permite doar anumite IP-uri să intre în el, funcționează, dar cineva ar putea schimba manual IP-ul cu cel care este permis de UFW.

Ceea ce vreau este ca, dacă cineva dorește să se autentifice în SSH, eu, ca server, va trebui să introduc manual cheia clientului în server.

Nikita Kipriyanov avatar
drapel za
Ce vrei să spui prin „introducere manuală”? Dezactivați capacitatea de a face implementarea automată a cheilor cu `ssh-copy-id`, dezactivați capacitatea utilizatorilor de a adăuga/actualiza cheile?
Puncte:1
drapel ar

Ceea ce vreau este ca, dacă cineva dorește să se autentifice în SSH, eu, ca server, va trebui să introduc manual cheia clientului în server.

Practic asta este autentificare bazată pe chei face.

Adăugați o cheie (sau mai multe chei) pentru fiecare utilizator care are permisiunea de a se conecta. Cheile sunt mari secrete criptografice, asta e intru totul imposibil de fezabil cu forța brută. Cineva fără cheie nu se poate autentifica.

Acest lucru este perfect acceptabil pentru serverele expuse la internet.

Puncte:0
drapel cn

Dacă doriți să controlați cu adevărat accesul, dezactivați autentificarea bazată pe parolă și permiteți accesul numai cu o cheie privată.

Dacă utilizați o cheie privată protejată cu parolă la care numai dvs. aveți acces, atunci aceștia nu se vor putea conecta indiferent de adresa IP pe care o folosesc.

Puteți dezactiva autentificarea bazată pe parolă prin editarea /etc/ssh/sshd_config fișier și setări ChallengeResponseAuthentication, Autentificare prin parolă și Utilizați PAM la Nu (mai multe detalii Aici). Ar trebui să faceți doar acest lucru pe care l-ați configurat și testat corespunzător folosind cheile ssh pentru a vă autentifica, astfel încât să nu vă blocați din mașină.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.