[opensuse-ja] Azure上のopenSUSE12.3に対するリモートアクセスについて
杜若桔梗@長期戦線離脱中です。 先日、Azure上でopenSUSE12.3をたててみたのですが、oepnSSHの挙動がおかしす ぎるので共有します。 MSにもクラウディアさん経由で通報してますが、重い腰を上げてくれるのかどう か。 手順 Azure上に簡易作成でopenSUSEのイメージを作成する。 SSHでログインする。 sudo su -でrootになる zypper install yast2-sshdでYaSTモジュールをインストールする YaSTを起動して、ネットワークサービス内のSSHDの設定を起動する Permint Root Loginを無効にしてSSHv2のみの通信にする 一般ユーザーに戻り、公開鍵を.ssh/authorized_keysにコピー(追記)する 公開鍵認証ができていることを確認する。 SSHで公開鍵認証で入れる事を確認 ここで、証明書がない端末からSSHでアクセスする。 パスワード認証で入れてしまう←問題 ちなみにAzure上のSSHD固有の物で手元の環境では無事に拒否されます。 やるなぁMS。 -- To unsubscribe, e-mail: opensuse-ja+unsubscribe@opensuse.org To contact the owner, e-mail: opensuse-ja+owner@opensuse.org
武山です この手のありがちな展開として、パスワード認証は切れているけど、 キーボードインタラクティブ認証が有効になったままということは 無いでしょうか? ssh -v でよく見てみて下さい。 ssd を入れ替えなければ大丈夫なんですよね? それなら、Azure にクレームを言う必要は無いのでは? (2013/11/03 15:37), kiyomi.kakitsubata@gmail.com wrote:
杜若桔梗@長期戦線離脱中です。
先日、Azure上でopenSUSE12.3をたててみたのですが、oepnSSHの挙動がおかしす ぎるので共有します。 MSにもクラウディアさん経由で通報してますが、重い腰を上げてくれるのかどう か。
手順 Azure上に簡易作成でopenSUSEのイメージを作成する。 SSHでログインする。 sudo su -でrootになる zypper install yast2-sshdでYaSTモジュールをインストールする YaSTを起動して、ネットワークサービス内のSSHDの設定を起動する Permint Root Loginを無効にしてSSHv2のみの通信にする 一般ユーザーに戻り、公開鍵を.ssh/authorized_keysにコピー(追記)する 公開鍵認証ができていることを確認する。 SSHで公開鍵認証で入れる事を確認 ここで、証明書がない端末からSSHでアクセスする。 パスワード認証で入れてしまう←問題
ちなみにAzure上のSSHD固有の物で手元の環境では無事に拒否されます。
やるなぁMS。
-- To unsubscribe, e-mail: opensuse-ja+unsubscribe@opensuse.org To contact the owner, e-mail: opensuse-ja+owner@opensuse.org
宮崎です。 検討ハズレの質問だったら恐縮なのですが、 PasswordAuthenticationディレクティブの値はどうなっていますか。 2013/11/03 15:37、kiyomi.kakitsubata@gmail.com のメッセージ:
杜若桔梗@長期戦線離脱中です。
先日、Azure上でopenSUSE12.3をたててみたのですが、oepnSSHの挙動がおかしす ぎるので共有します。 MSにもクラウディアさん経由で通報してますが、重い腰を上げてくれるのかどう か。
手順 Azure上に簡易作成でopenSUSEのイメージを作成する。 SSHでログインする。 sudo su -でrootになる zypper install yast2-sshdでYaSTモジュールをインストールする YaSTを起動して、ネットワークサービス内のSSHDの設定を起動する Permint Root Loginを無効にしてSSHv2のみの通信にする 一般ユーザーに戻り、公開鍵を.ssh/authorized_keysにコピー(追記)する 公開鍵認証ができていることを確認する。 SSHで公開鍵認証で入れる事を確認 ここで、証明書がない端末からSSHでアクセスする。 パスワード認証で入れてしまう←問題
ちなみにAzure上のSSHD固有の物で手元の環境では無事に拒否されます。
やるなぁMS。 -- To unsubscribe, e-mail: opensuse-ja+unsubscribe@opensuse.org To contact the owner, e-mail: opensuse-ja+owner@opensuse.org
-- To unsubscribe, e-mail: opensuse-ja+unsubscribe@opensuse.org To contact the owner, e-mail: opensuse-ja+owner@opensuse.org
杜若桔梗@長期戦線離脱中 さん こんばんは。 corei5-koyamaと申します
ここで、証明書がない端末からSSHでアクセスする。 パスワード認証で入れてしまう←問題
/etc/ssh/sshd_onfig UsePAM no でもダメでしょうか? -- To unsubscribe, e-mail: opensuse-ja+unsubscribe@opensuse.org To contact the owner, e-mail: opensuse-ja+owner@opensuse.org
追加ですいません。 ChallengeResponseAuthentication no は、既に設定済み でしょうか? -- To unsubscribe, e-mail: opensuse-ja+unsubscribe@opensuse.org To contact the owner, e-mail: opensuse-ja+owner@opensuse.org
participants (4)
-
Fuminobu TAKEYAMA
-
kiyomi.kakitsubata@gmail.com
-
mlus
-
wgv71a