Дать root доступ удалённому пользователю (BSD)

1 23
K
На сайте с 24.03.2004
Offline
223
#21
Зингельшухер:
Короче пока буду ставить пароль, а потом как нибудь поищу. (лень возиться, если кто нибудь сталкивался опишите, если нет то не забивайте себе голову, я этого не стою)

да сделай что в последней моей мессаге, должно помочь - 100%

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
[Удален]
#22

Да, резюмируя вот что получилось

В /etc/ssh/sshd_config поставил

PermitRootLogin yes
PasswordAuthentication yes
PermitEmptyPasswords yes
ChallengeResponseAuthentication no
UsePAM no

(остальное по дефолту)

Всем спасибо.

K
На сайте с 24.03.2004
Offline
223
#23
Зингельшухер:
Да, резюмируя вот что получилось

В /etc/ssh/sshd_config поставил
PermitRootLogin yes
PasswordAuthentication yes
PermitEmptyPasswords yes
ChallengeResponseAuthentication no
UsePAM no

(остальное по дефолту)

Всем спасибо.

а это

PermitRootLogin without-password

не надо?

ps. мне кажется запутался ты там конкретно, надо было изначально это воткнуть, а пам и челендж не трогать...

[Удален]
#24
kostich:
PermitRootLogin without-password

Это наоборот запретит логиниться без пароля (как не странно) это установка не отменяет пароль а говорит что надо для авторизации использовать не пароль а какие-то ещё фишки (не помню точно)

http://www.unixfaq.ru/index.pl?req=qs&id=537

K
На сайте с 24.03.2004
Offline
223
#25
Зингельшухер:
Это наоборот запретит логиниться без пароля (как не странно) это установка не отменяет пароль а говорит что надо для авторизации использовать не пароль а какие-то ещё фишки (не помню точно)

http://www.unixfaq.ru/index.pl?req=qs&id=537

а, там про ключики наверное речь идет... задача такая блин, что раз в миллион лет надо... ну а если за лень разбираться, то - пермитемпти + юзер из групы wheel без пароля... заходишь им, а потом su на рута безпарольного... ну и всё.

[Удален]
#26

Как бы то ни было меня устроило всё что у меня есть сейчас, вопрос можно считать закрытым...

K
На сайте с 24.03.2004
Offline
223
#27
Зингельшухер:
Как бы то ни было меня устроило всё что у меня есть сейчас, вопрос можно считать закрытым...

да нет же, я еще один способ придумал... 😂 а зачем там ssh? можно ходить telnet - там вообще вопросов не возникает и процессор не грузит.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий