[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:42547] sarge の SSH で PasswordAuthentication no は効きますか?
- From: HAYAKAWA Hitoshi <cz@xxxxxxx>
- Subject: [debian-users:42547] sarge の SSH で PasswordAuthentication no は効きますか?
- Date: Wed, 19 Jan 2005 18:58:53 +0900
- List-help: <mailto:debian-users-ctl@debian.or.jp?body=help>
- List-id: debian-users.debian.or.jp
- List-owner: <mailto:debian-users-admin@debian.or.jp>
- List-post: <mailto:debian-users@debian.or.jp>
- List-software: fml [fml 4.0.3 release (20011202/4.0.3)]
- List-unsubscribe: <mailto:debian-users-ctl@debian.or.jp?body=unsubscribe>
- X-ml-info: If you have a question, send e-mail with the body "help" (without quotes) to the address debian-users-ctl@debian.or.jp; help=<mailto:debian-users-ctl@debian.or.jp?body=help>
- X-ml-name: debian-users
- X-mlserver: fml [fml 4.0.3 release (20011202/4.0.3)]; post only (only members can post)
- X-original-to: debian-users@debian.or.jp
- X-spam-level: **
- X-spam-status: No, hits=2.7 required=10.0 tests=ISO2022JP_BODY,ISO2022JP_CHARSET,RCVD_IN_ORBS, RCVD_IN_OSIRUSOFT_COM,SIGNATURE_SHORT_DENSE, SPAM_PHRASE_00_01,USER_AGENT,X_OSIRU_OPEN_RELAY version=2.44
- Message-id: <87y8epoi3n.wl%cz@xxxxxxx>
- X-mail-count: 42547
- User-agent: Wanderlust/2.11.3 (Wonderwall) SEMI/1.14.5 (Awara-Onsen) FLIM/1.14.5 (Demachiyanagi) APEL/10.6 MULE XEmacs/21.4 (patch 6) (Common Lisp) (i386-debian-linux)
早川仁です。
ほとんど plain な状態の woody を最近 sarge に dist-upgrade して sarge
を使い始めたのですが、/etc/ssh/sshd_config で PasswordAuthentication no
を設定してもパスワード認証でログインできてしまうようになりました。
BTS を探してみたところ #109846 に似たような(同じ?)話があり、その
workaround 通り
1) sshd_config で PasswordAuthentication no を指定
2) /etc/pam.d/ssh の auth required pam_env.so 行の直下に、
auth required pam_deny.so を指定
して sshd を restart することで、パスワードによるログインは*結果として*
できなくできましたが、あくまでも回避法に過ぎないような気がします。
Woody 歴が長く sarge に関する情報は全然知らないのですが、単に
PasswordAuthentication no を設定するだけでは駄目というのは sarge での
常識でしょうか?
--
早川仁(はやかわひとし)
cz@xxxxxxx