Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam...
sytuacja typowa. w pliku ~/.ssh/authorized_keys leza klucze publiczne klientow pozwalajac im na zalogowanie sie...
a w jaki prosty sposob mozna od czasu do czasy 'wylaczyc' taki klucz publiczny? nie chcialbym usuwac. bo potem znow trzeba wpisywac, moze da sie jakos wybrane klucze 'wykomentowac' ?
ps. zaznaczam ze chodzi o logowanie na to samo konto ale z roznych maszyn (ze zmiennymi ip, wiec po hostach tyz nie da rady)... wiec pomysl z tokenami %h i %u chyba nie zadziala...
Ostatnio edytowany przez mc666 (2009-04-05 14:10:19)
Offline
Na koncu klucza jest komentarz, oznacz tam ktory klucz jest kogo przez co latwiej zapanujesz nad tym jezeli masz tam duzo kluczy.
Offline
1. Uwierzytelnianie na hasło musi być wyłączone aby to działało, w przeciwnym razie użytkownik może sobie wygenerować nowy klucz, albo logować się na hasło.
2. Ten plik nie służy do ograniczania dostępu do hosta, tylko do przechowywania kluczy.
3. Użytkownik może zabrać sobie prywatny klucz z kompa z którego może się logować na inny komp, więc i tak trzeba użytkownika zablokować w ogóle (miemam, że hodzi o zablokowanie logowania z konkretnej maszyny)
4. Nie napisałeś co chcesz uzyskać.
Podpowiedzi. hosts.allow, hosts.deny, w przypadku zmiennego ip można zablokować logowanie użytkownika dokonywane z danej podsieci lub domeny.
Offline
ad1. jak najbardziej jest w koncu po to loguje sie przez klucze
ad2. a no wlasnie... stad moj problem :)
ad3. pewnie ze moze dlatego pisalem ze "wiec po hostach tyz nie da rady", ale z uwaga, ze userzy sie nie znaja i nie wymienia sie kluczami
ad4. chce miec mozliwosc wposzczania userow na dane konto zaleznie od ich kluczy. Np ustawiam sobie ze Pan X moze dzisiaj sie logowac... natomiast jutro juz nie (ale za to Pan Y bedzie mogl).
Zdaje sobie sprawe ze nie jest to hmm 'logiczne' rozwiazanie gdy wiele osob korzysta z jednego konta w systemie, ale coz, mam takie 'widzimisie'
I chyba faktycznie zostaje tylko wykomentowywanie w pliku danego klucza publicznego
Offline
tip nr 2
/etc/security/time.conf, pam_time jeśli chodzi o ograniczenia logowania w danym czasie
Offline