接続クライアントが提供するキーを受け入れるようにOpenSSH(または他の標準sshd)を設定できますか?
EGはssh -i ~/arbitraryKey hostname
ログインシェルを付与しますが、ssh hostanme
EGは付与しません。
間違って設定されたサーバーについての逸話があるので、この質問をします。 (再コンパイルなど)
ベストアンサー1
PAMを使用してすべてのパスワードを受け入れるようにSSHサーバーを構成するのは簡単です。スタックpam_permit
にパスワードを置くだけですauth
。これらのオープンシステムを誤って設定する可能性は、PAMの柔軟性に固有のものです。これにより、必要なだけ多くのテストを接続できるため、テストがゼロになる可能性は避けられません(少なくともすべての場合に奇妙な異常現象を処理できなくなるわけではありません)。 。
鍵認証はPAMを経由せず、「すべての鍵を許可する」の構成設定はありません。これはまれな場合(テストまたはハニーポット)にのみ有用であるため、オプションとして提供する価値はありません(設定エラーの危険性が内在しています)。