アカウント名:
パスワード:
秘密鍵の名前を変えて使えないようにした上で
とかすると、わざわざ秘密鍵の名前を変えなくてもいいし、サーバーへの負担もへるのでは? それとプログラムを作るのであれば Python で twisted [twistedmatrix.com] あたりを使ってもいろいろできそうですね。ドキュメント足りなすぎだけど。
ssh -o PreferredAuthentications=keyboard-interactive,password ホスト名 ではないのですか?
ssh -o PreferredAuthentications=keyboard-interactive,password ホスト名
そうですね(汗。寝ぼけてました。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
Stableって古いって意味だっけ? -- Debian初級
internet watchじゃなくて (スコア:4, 参考になる)
Re:internet watchじゃなくて (スコア:0)
Re:internet watchじゃなくて (スコア:4, 参考になる)
まあ、パスワード認証が空いた状態になるありがちな設定ミスはusePAM yesですね。
PasswordAuthenticationやChallengeResponseAuthenticationは設定ファイルをみると一目瞭然なのですぐにnoにしますが、usePAMというのは一見そういうのには見えませんから。し
Re:internet watchじゃなくて (スコア:1)
とかすると、わざわざ秘密鍵の名前を変えなくてもいいし、サーバーへの負担もへるのでは? それとプログラムを作るのであれば Python で twisted [twistedmatrix.com] あたりを使ってもいろいろできそうですね。ドキュメント足りなすぎだけど。
Re:internet watchじゃなくて (スコア:1)
ではないのですか?
目的は『公開鍵認証ができるかを調べる』ことではなくて、『パスワードを使った認証ができない』ことを調べるので下記のオプションの使い方は少し違うかと思います。
実際、FreeBSD 6.2RのOpenSSHを使って調べたところ、下記の方法では-iが失敗した時点でいつも使っている秘密鍵を使ってログインしてしまいます。
> ssh -i non-existent-filename -o PreferredAuthentications=publickey ...
Re:internet watchじゃなくて (スコア:1)
そうですね(汗。寝ぼけてました。