- Mitglied seit
- 05. Sep 2012
- Beiträge
- 3.259
- Punkte für Reaktionen
- 600
- Punkte
- 174
Das ist so nicht ganz richtig. Auch bei SSH Verbindungen kann man die Authentifizierung via Passwort deaktivieren indem man den ParameterBei sftp bzw ssh ist die Datenuebetragung veschluesselt - aber ein jeder kann sich anmelden sofern er das Password kennt
PasswordAuthentication
auf no
setzt.Dazu muss natürlich im Gegenzug eine Anmeldung per
PubkeyAuthentication
mit yes
eingeschaltet sein und natürlich entsprechend der öffentliche Schlüssel auf dem Server in dem jeweiligen User home Verzeichnis ~/.ssh/authorized_keys
hinterlegt sein.Somit sind dann einfache Passwort Authentifizierungen nicht mehr möglich. Man benötigt zwingend einen RSA Schlüsselpaar wobei der private Schlüssel dann selbst Passwort geschützt sein kann.
In diesem Falle benötigt man einmal den privaten Schlüssel plus das Passwort für den privaten Schlüssel um sich anzumelden.
Alle anderen Anmeldeversuche nur über ein Passwort (User/Passwort) werden vom Server abgelehnt.