GNU/Linux >> Belajar Linux >  >> Linux

Ssh Dan Izin Direktori Rumah?

Saya membutuhkan waktu berjam-jam untuk menyelesaikan masalah SSH ini dengan salah satu akun kelas saya di server sekolah saya.

Saya tidak dapat ssh ke satu akun kelas tertentu tanpa memasukkan kata sandi saya, sementara otentikasi tanpa kata sandi bekerja dengan akun kelas saya yang lain. Direktori .ssh/ dan semua isinya memiliki izin yang sama dan benar seperti akun kelas lainnya.

Ternyata masalahnya adalah izin yang ditetapkan pada direktori home saya sendiri. Otentikasi tanpa kata sandi tidak berfungsi ketika izin di direktori HOME saya disetel ke 770 (terlepas dari izin yang disetel untuk .ssh/), tetapi itu berfungsi dengan izin yang disetel ke 755 atau 700.

Adakah yang tahu mengapa SSH melakukan ini? Apakah karena izin direktori home terlalu permisif? Mengapa SSH menolak untuk mengautentikasi dengan kunci publik/pribadi ketika direktori home disetel lebih permisif dari 700?

Jawaban yang Diterima:

Ini adalah perilaku default untuk SSH. Ini melindungi kunci pengguna dengan menerapkan rwx-------code> di $HOME/.ssh dan memastikan hanya pemilik yang memiliki izin menulis ke $HOME . Jika pengguna selain pemilik masing-masing memiliki izin menulis di $HOME direktori, mereka dapat dengan jahat mengubah izin pada $HOME/.ssh , berpotensi membajak kunci pengguna, known_hosts , atau yang serupa. Singkatnya, izin berikut pada $HOME akan cukup bagi SSH untuk bekerja.

  • rwx-------code>
  • rwxr-x---
  • rwxr-xr-x

SSH tidak akan bekerja dengan benar dan akan mengirimkan peringatan ke fasilitas log jika ada variasi g+w atau o+w ada di $HOME direktori. Namun, administrator dapat mengesampingkan perilaku ini dengan mendefinisikan StrictModes no di sshd_config (atau serupa) file konfigurasi, meskipun harus jelas bahwa ini tidak disarankan .


Linux
  1. Izin File Dan Menyimpan?

  2. Rsync Apakah Mengubah Izin Direktori?

  3. Cara mengubah izin file dan direktori dengan Manajer File

  1. Cara mengelola Izin/Kepemilikan File dan Direktori di Linux

  2. Apa yang seharusnya menjadi izin direktori home yang ideal di linux

  3. home dir dan shell untuk pengguna yang diautentikasi Active Directory

  1. Untuk mengubah izin untuk direktori dan file

  2. Izin tulis pengguna SFTP yang di-chroot

  3. Wayang:Dapatkan direktori home pengguna