Запретить ключи ssh без парольной фразы [дубликат]

На этот вопрос уже есть ответ здесь:

В настоящее время я отключаю аутентификацию по паролю на всех своих ssh-серверах (хорошая идея дня!). Некоторые из моих серверов используются совместно с другими людьми, и я хочу заставить их использовать ключ ssh с парольной фразой. Можно ли запретить вход по ssh для ключей ssh ​​без парольной фразы?

3
задан 17 April 2014 в 12:46
3 ответа

Как упоминалось в других ответах, вы не можете принудительно использовать парольную фразу для ключа. Однако для обеспечения двухфакторной аутентификации (то, что у вас есть, ключ и что-то, что вы знаете, пароль), вы можете использовать другой вариант.

В более новых версиях OpenSSH вы можете установить общий ключ RequiredAuthentication2, пароль в / etc / ssh / sshd_config . Это заставит пользователя использовать как открытый ключ, так и аутентификацию по паролю, что фактически даст вам двухфакторную аутентификацию.

7
ответ дан 3 December 2019 в 04:38

Нет, это невозможно, так как она обрабатывается 100 % на стороне клиента SSH.

5
ответ дан 3 December 2019 в 04:38

К сожалению, вы не можете этого сделать, поскольку все это управляется на стороне клиента. Возможно, сейчас самое время познакомить людей с ssh-agent или конкурсом, если вы используете putty / kitty или что-то подобное. Парольную фразу нужно указать только один раз, когда ключ добавляется к агенту с помощью этого метода.

6
ответ дан 3 December 2019 в 04:38

Теги

Похожие вопросы