当我通过ssh登录时,-v
我看到ssh正在通过以下方式进行身份验证
debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased
我想更改顺序...任何想法如何?
我更大的问题是帐户锁定的用户仍然可以通过公共密钥登录。我发现我可以将用户添加到“ ssh锁定”组中,并拒绝该组通过sshing,但是我仍然想知道是否有一种方法可以告诉ssh'd: 请在输入密钥之前检查密码...
1
我认为您使用的方法不正确-密钥(通常)比密码更安全。如果该帐户已锁定,则需要告诉sshd守护程序,无论身份验证方法如何,都不要让用户登录。
—
SevenBitTony11年
就像我说的,我通过DenyGroups找到了解决方案。我是出于兴趣而要求它。
—
2011年