Surveiller ce forum | Commencer une nouvelle discussion Commencer une nouvelle discussion
RE: Connexion ssh bi-clé [ Répondre ]
Par : Laurent roux on 2017-12-16 22:50
[forum:487245]
Salut Tom,

ça ne marche pas ; je mets les paramètres que tu as indiqué et aussi comme le dit la doc ...
vi /etc/ssh/sshd_config
PasswordAuthentication no — ligne72
ChallengeResponseAuthentication no ------------ ligne 76
UsePAM no ---------- ligne 100

mais le service sshd a un souci avec ChallengeResponseAuthentication no

mais c'est pas grave c'était si on y arrive pas ...

RE: Connexion ssh bi-clé [ Répondre ]
Par : Laurent roux on 2017-12-15 00:48
[forum:487229]
Salut Tom,

Merci pour ta réponse ... curieusement je n'ai pas reçu les mails indiquants ta réponse ... J'essaie dès que possible ...

RE: Connexion ssh bi-clé [ Répondre ]
Par : Tom HOUDAYER on 2017-12-12 23:37
[forum:487216]
Le forum supprime les espaces, mais il faut bien garder l'indentation dans le bloc.

"""
PasswordAuthentication no
Match address 192.168.182.0/24
....PasswordAuthentication yes
"""

RE: Connexion ssh bi-clé [ Répondre ]
Par : Tom HOUDAYER on 2017-12-12 23:35
[forum:487215]
Bonsoir,

J'ai d'abord pensé à faire deux instances, mais ça semble possible avec une seule grâce à un bloc "Match" dans la config sshd. Je n’ai pas testé, mais ça doit ressembler à ça :

"""
PasswordAuthentication no
Match address 192.168.182.0/24
PasswordAuthentication yes
"""

Connexion ssh bi-clé [ Répondre ]
Par : Laurent roux on 2017-12-11 22:41
[forum:487212]
Hello,

J'ai mis une authentification exclusive par bi-clé pour ssh ... ça protège mon accès côté wan .. mais qd on fait ça, le côté LAN est aussi impacté ....

Est-il possible de séparer les 2 côtés ?
côté Wan, authentification par clé uniquement et côté LAN, authentification autorisée par mot de passe ...

FEDER Powered By FusionForge Collaborative Development Environment Charte d'utilisation / Nous contacter / Mentions légales Haut de page