Im Teil 1 haben wir Allgemeine Empfehlungen zur Einrichtung von ssh Benutzerumgebungen sowie passwort-lose Anmeldung über Keys behandelt. Nun setzen wir unsere geplante Agenda fort: Einschränkung des Benutzerkreises mittels sshd_config. Jetzt als PDF herunterladen.Herunterladen Nachdem die ssh passwortlose Authentifizierung mittels Keys möglich ist, müssen wir ein Login mittels Benutzer und Passwort verbieten bzw. einschränken.Dazu muss die Default-Konfiguration von ssh geändert werden. Dazu nutzen wir das bisher Erlernte und melden uns in einer ssh Session mit einem *SECOFR Profil an und rufen mit dem Editor “nano” die Datei /QOpensys/QIBM/UserData/SC1/OpenSSH/etc/sshd_config auf.Die meisten Zeilen sind zwar auskommentiert, aber helfen die Einstellmöglichkeiten und die Defaults zu verstehen. Um Änderungen zu aktivieren, muss ssh mitENDTCPSVR *SSHDbeendet und mitSTRTCPSVR *SSHD neu gestartet werden. Ein kurzzeitiger Ausfall des ssh Service wird standardmäßig von bestehenden Sessions toleriert, genauso wie eine temporäre Unterbrechung der Netzwerkverbindung.Als erstes ändern wir den Eintrag PasswordAuthentication und setzen diesen auf “no”.Vor dem Speichern sollte man sich vergewissern, dass “PubkeyAuthentication” entweder auskommentiert oder wie entsprechend dem Default auf “yes” steht.Nun beenden wir das Editieren mit <CTRL> + X und speichern die Datei ohne Änderung des Dateinamens ab. File Name to Write Nun beenden und starten wir ssh und ab sofort wird jeder abgewiesen, der sich...
Quelle: Oualid, Adobe Stock Photos
Vorheriger BeitragIFS Services als Tools für den Anwendungsentwickler
Verwandte Beiträge
Deep Dive mit Theo Bär: IBM Db2 Web Query – Alternative Tools
6 Min. Lesedauer
Deep Dive mit Birgitta Hauser: SELF – SQL Error Logging Facility
8 Min. Lesedauer