ZoneExpress フォーラム フォーラム
ZoneExpressユーザーフォーラム
ようこそ, ゲスト様
まず ログイン または 登録をお願いします。.    パスワードを忘れましたか?
Go to bottom 投稿返信 お気に入り: 0
トピック: SSH認証に関して
#147
ogawa ()
オフラインのユーザー このユーザーのプロファイルを見るにはここをクリックして下さい。。
SSH認証に関して 2 月, 2 週 前 評判: 0  
たびたびですが、お世話になっております。
カテゴリがトラブルシューティングではなければ別途スレッドの作成を行います。

SSHのProtocol 2のみで現在ログインの規制を行っていますが
不明な事象があるのでご質問させていただきます。

SSH2のみの接続としているので基本は鍵認証とパスフレーズで
ログインを行うことになっているのですが以下のケースで鍵認証をせずに
ユーザパスワードでログインできる現象が発生しています。

1.Teraterm等で直接ログインを行う場合
→この場合は、ローカルに保存しているid_rsaファイルを指定しパスフレーズでログインが
 可能になります。指定したファイルとサーバ内の.pubのファイルで整合しない場合は
 ログインが付加となります。

2.別サーバ(Sol8サーバ)からログインを行う場合
→$ ssh *****@***.***.***.***
 上記にてログインを実施した場合基本はSSH1になることは無いとは思っていますが
サーバ上は以下の設定になっています。
# Only v2 (recommended)
Protocol 2
# Both v1 and v2 (not recommended)
#Protocol 2,1
# Only v1 (not recommended)
#Protocol 1
実際に、以下のようになります。

$ ssh *****@***.***.***.***
Enter passphrase for key '/export/home/users/ogawa/.ssh/id_rsa':<空白>
Enter passphrase for key '/export/home/users/ogawa/.ssh/id_dsa':<空白>
パスワード:

上記のないようですが、そもそもrsa認証のみの設定となっており
dsa認証に関してパスフレーズを聞いてくるのも??です。
HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key

また以下の設定を投入しています。
PasswordAuthentication no
上記あるように、パスワードでの認証は許可しない設定なのですが
この状態はBugなのでしょうか?

DefaultのSSHを使用しているのでVerが古いことによる問題なのかなと思っているのですが。

以上、ご確認宜しくお願いします。
 
アクセスIP: アクセスIP:  
  管理者は、一般ユーザーの投稿を許可していません。
#148
ogawa ()
オフラインのユーザー このユーザーのプロファイルを見るにはここをクリックして下さい。。
Re:SSH認証に関して 2 月, 2 週 前 評判: 0  
すみません。
自己レスになりますが、自己解決してしまったので返信します。

別件の質問をするうえで、マニュアルを読んでいて気が付きました。
以下の設定を入れていなかったのがそもそもの原因でした。

対話的キーボード認証をコメントアウトし不可にする
PAMAuthenticationViaKBDInt yes

#PAMAuthenticationViaKBDInt yes

上記設定を行いまして、確認をしたところパスワードを聞かれること泣く
コネクションを閉じられたので問題はありませんでした。

申し訳ございませんが、こちらの質問はCloseでお願い致します。
 
アクセスIP: アクセスIP:  
  管理者は、一般ユーザーの投稿を許可していません。
#150
forum_admin ()
ネットキューブ
オフラインのユーザー このユーザーのプロファイルを見るにはここをクリックして下さい。。
Netcube ZoneExpress 所在地: 東京都江東区青海2-45 タイム24ビル-4F
Re:SSH認証に関して 2 月, 2 週 前 評判: 3  
ogawa様

いつもご利用頂きありがとうございます。
オンラインマニュアルをご活用頂き、解決されたとの事で何よりです。

オンラインマニュアルは随時更新を行っておりますが
リクエスト等ございましたら、優先的に更新していきたいと考えております。

今後とも、ZoneExpressユーザーフォーラム、オンラインマニュアルをご活用ください。
 
アクセスIP: アクセスIP:  
 
  管理者は、一般ユーザーの投稿を許可していません。
Go to top 投稿返信
Powered by FireBoardget the latest posts directly to your desktop