Login
Newsletter

Thema: Elegante SSH-Authentifizierung über PAM

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von jpp am Sa, 6. November 2004 um 22:59 #
Ich sehe die Gefahr des Veruntreuens von Passwort oder Passphrase.

Diese Methode eignet sich auch für nicht-verschlüsselnde Dienste zum Login. Dabei muss aber das Unix-Password/ssh-Passphrase eingegeben werden, welches eigentlich im eigenen Protokoll versteckt übertragen wird. Beliebte Protokolle sind XDMCP, ftp, telnet, pop3, http, aber auch Remote-Konsolen (Modem) sind problematisch.
Wird pam_ssh selektiv für Dienste verwendet, ist der Vorteil des Single-Sign-On weg.

Wer sowieso Shell-Zugang hat, der sollte sich per SSH einloggen und eventuell noch paar Tunnel bauen (für X11 z.B.). Die anderen Dienste sollten in Ihrer ssl-Version den Verrat verhindern.

Oder habe ich was übersehen?

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten