[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh-Zugang nur mit key (ohne PW)



Moinmoin,

On Wed, Mar 28, 2007 at 12:34:22AM +0200, Hans-Georg Bork wrote:
> Moin,
> On Wed, 2007-03-28 at 00:02 +0200, Dirk Salva wrote:
> > Kann nicht sein. Laut meiner sshd_config:
> > # To disable tunneled clear text passwords, change to no here.
> > PasswordAuthentication no
> > Und ich kann mich immer noch mit Passwort anmelden. Das ist IMO
> > _nur_ für getunnelte cleartext-Passwörter.
> IMHO musst Du auch ChallengeResponseAuthentication auf no setzen ... hat
> mir gerade das openssh-server-Paket (etch) verraten.

Na ja, _ich_ will das ja gar nicht. Ich halte für mich ganz persönlich
ein gut gewähltes Passwort mit Gross- und Kleinbuchstaben, Ziffern und
Sonderzeichen von mindestens 12 Zeichen Länge für praktikabler als die
Benutzung eines Keys. Natürlich ist ein Key um mehrere Potenzen
"sicherer", aber: Einen Key kann man in der persönlichen
Schusseligkeit schnell mal irgendwo liegenlassen (wenn er z.B. auf
einem USB-Stick ist), oder man kopiert ihn versehentlich auf den
Client, an dem man gerade sitzt. Und streng genommen muss man den Key
dann _sofort_ als kompromittiert einstufen und deaktivieren, denn man
weiss ja nicht, was in der Zwischenzeit mit dem USB-Stick passiert ist,
und auf einem Windoze-PC besteht die theoretische Möglichkeit, den Key
mittels undelete vollständig wiederherzustellen.


ciao, Dirk



Reply to: