OpenSSH 2.3.0p1


Verhandlungen ssh-Protokollversion 2

3. Phase: Userauthentifikation


Aktion:
Client versucht sich mit
  1. Public-Key-Authentifikation (User key)
  2. Password-Authentifikation Ungeliebt
zu authentifizieren.
Files:
  1. User key Paar: Wird auf dem Client mit etc/ssh_keygen -d -N '[passphrase]' erzeugt und unter $HOME/.ssh/id_dsa bzw. $HOME/.ssh/id_dsa.pub abgelegt. Findet der Server unter $HOME/.ssh/authorized_keys2 den public user key des clients, ist Zugang erlaubt
  2. /etc/passwd ;-)
Konfigurationsoptionen:
etc/sshd_config:
PubkeyAuthentication Ist (1) erlaubt?
PasswordAuthentication Ist (2) erlaubt?
etc/ssh_config:
PubkeyAuthentication Soll (1) versucht werden?
PasswordAuthentication Soll (2) versucht werden?
IdentityFile Lage von $HOME/.ssh/id_dsa
Es können mehrere IdentityFile Einträge vorgenommen werden.

back next
Ulrike Nitzsche
6. Februar 2001