Рейтинг:0

FreeIPA - ssh от root запрашивает пароль

флаг mm

Я знаю, что доступ через root не будет работать (клиент sshd_config и ограниченная учетная запись в FreeIPA).Но есть ли способ внести root в черный список либо на хосте, либо на FreeIPA, чтобы он был немедленно запрещен, а не запрашивал пароль?

Мне интересно, не упустил ли я что-то... Если это невозможно, то я думаю, что моей следующей целью будет регистрация попыток получения root-доступа через FreeIPA и оповещение/отчет о них.

Рейтинг:0
флаг vn

Вы должны сделать что-то подобное в sshd_config:

Сопоставить корень пользователя
  Публичный ключ AuthenticationMethods

Сопоставить пользователя *
  Методы аутентификации открытый ключ, пароль

Возможно добавить Файл авторизованных ключей /dev/null также в корневую конфигурацию.

Jacob Evans avatar
флаг br
вы не можете сделать `AuthenticationMethods none`
флаг vn
Я так не думаю: «нет» (используется для доступа к учетным записям без пароля, когда включен PermitEmptyPasswords).
okapi avatar
флаг us
Также есть «PermitRootLogin no» или «запретить пароль».

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.