Аутентификация по ключу Radius + SSH
Кто-нибудь знает, можно ли настроить pam, чтобы требовать оба радиуса И ssh-ключ для успешной аутентификации?
1 ответ
Решение
Проверка ключа SSH выполняется sshd
сам перед вызовом PAM. И хотя сам протокол SSHv2 допускает несколько методов аутентификации, большинство демонов SSH не поддерживают требование более одного.
Однако, если у вас OpenSSH 6.2 или новее, вы можете использовать новый AuthenticationMethods
возможность требовать publickey
и один из password
|keyboard-interactive
преуспеть:
AuthenticationMethods publickey,password publickey,keyboard-interactive