sshd_configでPasswordAuthenticationとChallengeResponseAuthenticationが無効になっていると、tacacは機能しません。

sshd_configでPasswordAuthenticationとChallengeResponseAuthenticationが無効になっていると、tacacは機能しません。

SSHキー(id_rsa)を介してrootユーザーを認証したいです。このために私は無効にしましたパスワード認証そしてチャレンジレスポンス認証sshd_configから。これはtacacsからパスワードプロンプトを受け取らないようにします。

  1. キーベース認証を使用して設定できるパラメータはありますか?または、tacacsを有効にしている間にパスワードを要求する必要があります。
  2. tacacsが有効になっている場合は、ローカルユーザーが認証されないように無効にしたいと思います。

これについてアドバイスできますか?

ありがとう、バサンス

ベストアンサー1

別の同様の方法が見つかりました。 sshd_configで制限できます。

#TACACS user
match user vasanth      
PasswordAuthentication yes
#Other user/root user
match all
PasswordAuthentication no

これは私にとって効果的です。

おすすめ記事