Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
freifunk:ssh [14.06.2019 07:49. ] – django | freifunk:ssh [14.06.2019 08:13. ] – Administration eines Freifunk-Knotens via SSH - Passwort-Login für Nutzer root deaktivieren | #Freifunk #SSH django | ||
---|---|---|---|
Zeile 379: | Zeile 379: | ||
Wir kopieren nun den Publickey des zweiten Admins in die Datei // | Wir kopieren nun den Publickey des zweiten Admins in die Datei // | ||
cat ~/ | cat ~/ | ||
+ | |||
+ | ==== Passwort-Login für Nutzer root deaktivieren ==== | ||
+ | <WRAP center round important 80%> | ||
+ | Dass bei der **SSH** eine Schlüsselbasierter Login einem Passwort gesichertem Zugriff vorzuziehen ist, gilt nicht nur für **[[centos: | ||
+ | </ | ||
+ | |||
+ | Bei der Ersteinrichtung unseres Knotens über die **[[gui# | ||
+ | |||
+ | Will man nun ganz sicher gehen, oder ist als verantwortlicher (LINUX-)Admin von Haus aus ein klein wenig paranoid, kann man den Zugang nur mit Passwort und den Zugang für den Nutzer Root mit Passwort bei SSH-Daemon **[[https:// | ||
+ | vim / | ||
+ | <file bash / | ||
+ | # Django : 2019-06-14 | ||
+ | # default: option PasswordAuth ' | ||
+ | # | ||
+ | option PasswordAuth ' | ||
+ | option RootPasswordAuth ' | ||
+ | option Port ' | ||
+ | # option BannerFile | ||
+ | </ | ||
+ | Anschließend starten wir den Router einmal neu, damit dieser die Konfigurationsänderung aktiviert. | ||
+ | | ||
+ | |||
+ | Versuchen wir uns nun ohne passenden SSH-Key am Node anzumelden, erfolgt keine Passwort-Abfrage mehr und wir werden freundlich mit einem '' | ||
+ | |||
+ | ssh root@2001: | ||
+ | |||
+ | Permission denied (publickey). | ||
+ | |||
+ | <WRAP center round tip 75%> | ||
+ | Bei einem Update des Routers mit einer neuen Firmware werden diese Einstellungen überschrieben - wir müssen diese **Konfigurationsänderung** dann **__erneut__** vornehmen! | ||
+ | </ | ||
Zeile 703: | Zeile 734: | ||
// | // | ||
+ | ~~AUTOTWEET: |