[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

ssh-agent und pam-config



Hallo,

ich verwende die pam-ssh-lib welche direkt beim Einloggen automatisiert einen ssh-agent startet und diesem meine private Keys übergibt (wenn das eingegebene Passwort zum dechiffrieren funktioniert).

Bisher hatte ich kdm am laufen und die pam-ssh-lib in /etc/pam.d/kdm eingebunden.

***********/etc/pam.d/pam-ssh***********
auth    optional pam_ssh.so debug use_first_pass
session optional pam_ssh.so debug want_agent
****************************************

***********/etc/pam.d/kdm***********
@include common-auth
@include common-account
@include common-password
@include common-session
@include pam-ssh

auth       required     pam_nologin.so
auth       required     pam_env.so
session    required     pam_limits.so
************************************

Das hatte auch wunderbar funktioniert, direkt beim Einloggen wurden alle meine priv-Keys an den neu gestarteten ssh-agent übergeben und die Umgebungsvariablen für den Agent gesetzt.

Jetzt verwende ich kdm nicht mehr, sondern logge mich auf der text-console ein. Dafür habe ich jetzt ebenfalls versucht in die /etc/pam.d/login die pam-ssh lib einzutragen (geincluded), leider ohne Erfolg. Auch das Kopieren der entsprechenden Zeilen aus pam-ssh in common-auth und common-session brachte keinen ssh-agent nach dem Einloggen.

*******/etc/pam.d/common-auth*******
auth    required        pam_unix.so nullok_secure
auth    optional pam_ssh.so debug use_first_pass
************************************

*******/etc/pam.d/common-session*******
session required        pam_unix.so
session optional pam_ssh.so debug want_agent
**************************************

Hat vielleicht jemand eine Idee was da schief geht? Im Auth-Log steht leider garnichts zu dem Thema.

MfG
Markus Schulz



Reply to: