Возможно ли сделать так, чтобы только некоторые пользователи могли заходить на сервер по ssh? При этом чтобы все пользователи могли логиниться на сервере локально. ОС на сервере - Linux.
>А еще лучше сделать авторизацию по ключу и запретить авторизацию по паролю. После чего закинуть на сервер ключи только нужных пользователей.
Авторизацию по ключу я сделал, а как запретить авторизацию по паролю? Я подозреваю, что нужно поставить ChallengeResponseAuthentication no. Но проверить это боюсь т.к. боюсь остаться без ssh, а рядом с сервером я окажусь не скоро.
> Авторизацию по ключу я сделал, а как запретить авторизацию по паролю? Я подозреваю, что нужно поставить ChallengeResponseAuthentication no. Но проверить это боюсь т.к. боюсь остаться без ssh, а рядом с сервером я окажусь не скоро.
Неправильно подразумеваеш :) PasswordAuthentication no Да еще и до кучи первую версию протокола вырубить (если она не нужна). Protocol 2
Я в таких случаях подымаю telnet на время экспериментов. Либо можно настроить для крона работу, что б он через 10 минут (для примера) переписал конфиг на нормальный и рестартанул ssh.