Téléchargement
illégal
Posez votre question Signaler

OpenSSH Clé publique/privé passphrase et LDAP

vincsilver 9Messages postés 5 décembre 2011Date d'inscription 11 mai 2012Dernière intervention - Dernière réponse le 6 déc. 2011 à 09:20
Bonjour,
J'ai installé et configuré récemment un serveur ssh (openssh) sur un serveur Ubuntu 10.
J'ai mis en place la configuration suivante :
L'Accès au serveur en ssh uniquement autorisé aux utilisateurs possédants :
- la clé privée correspondant à la clé publique déclarée dans le fichier "autorized_keys" et qui se trouve dans leur dossier "/home/user/.ssh/"
- le passphrase associé à la clé privée
Cette configuration me semble sécurisée mais j'aimerai savoir s'il est possible d'ajouter une couche supplémentaire d'authentification ?
Par exemple : serait-il possible après que le passphrase soit saisi et accepté par le serveur, qu'il y ai un seconde authentification de type identifiant / password ?
L'idéal serait que le mot de passe de l'utilisateur Unix correspond au mot de passe d'un utilisateur LDAP portant le même nom
Lire la suite 

OpenSSH Clé publique/privé passphrase et LDAP »

Suggestions
1 réponses
Réponse
+0
moins plus
Ajout d'éléments :

Il me semble qu'avec l'option : "PasswordAuthentication no" dans le fichier /etc/ssh/sshd_config il n' y a que l'authentification avec la paire de clés publique/privé et éventuellement le passphrase qui permettent d'accéder au serveur en SSH.

Dès lors que je passe l'option "PasswordAuthentication yes" je retrouve l'authentification classique en SHH avec user/password mais ma clé privé n'est plus utilisé.

Serait-il possible d'avoir en premier lieu : authentification par clé privé
Puis en seconde lieu : authentification par identifiant/mot de passe ?

Merci par avance.
Ajouter un commentaire
Ce document intitulé « OpenSSH Clé publique/privé passphrase et LDAP » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?