Принудительно использовать закрытый ключ SSH для использования пароля - PullRequest
1 голос
/ 28 июня 2011

У меня есть клиенты с доступом по ssh-ключу к серверам с парольной фразой. На клиентских компьютерах пароль запрашивается только в первый раз или при перезагрузке клиентской системы.

Можно ли заставить клиентов вводить фразу-пароль каждый раз, когда они пытаются подключиться к серверам?

1 Ответ

1 голос
/ 28 июня 2011

Если у вас нет контроля над системами клиентов, не совсем.Обычно клиентские системы используют агент проверки подлинности ssh , который хранит разблокированные ключи ssh до тех пор, пока они вошли в систему. Вы не указали, какую ОС используют ваши клиенты, в Linux / Unix-дистрибутивах это обычно достигается с помощьюпрограмма ssh-agent , включенная в openssh.OS X интегрирует агент ssh в свою собственную цепочку ключей, а в Windows люди используют, например, Pageant, доступный на сайте PuTTY.Поскольку это полностью обрабатывается на стороне клиента, вы не сможете предотвратить это в конфигурации вашего SSH-сервера, если не отключите аутентификацию с открытым ключом, что, вероятно, не то, что вам нужно.

...