FreeBSD и pam_google_authenticator

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
glb_ussr
мл. сержант
Сообщения: 110
Зарегистрирован: 2010-05-13 7:45:38

FreeBSD и pam_google_authenticator

Непрочитанное сообщение glb_ussr » 2014-09-19 17:40:09

Доброго дня.
Имеется FreeBSD 9.1 к ssh приделан pam_google_authenticator. Но есть задача не использовать модуль для определенных IP, в линуксе можно через pam_access.so, а как во FreeBSD сделать ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

guest
проходил мимо

Re: FreeBSD и pam_google_authenticator

Непрочитанное сообщение guest » 2014-09-20 9:57:05

glb_ussr писал(а):Доброго дня.
Имеется FreeBSD 9.1 к ssh приделан pam_google_authenticator. Но есть задача не использовать модуль для определенных IP, в линуксе можно через pam_access.so, а как во FreeBSD сделать ?
# grep pam_login_access /etc/pam.d/*

# man pam_login_access
# man login.access

Аватара пользователя
glb_ussr
мл. сержант
Сообщения: 110
Зарегистрирован: 2010-05-13 7:45:38

Re: FreeBSD и pam_google_authenticator

Непрочитанное сообщение glb_ussr » 2014-09-20 13:31:23

pam_login_access ни очень то про это, если я все правильно понял, его я пробовал.

в конфиг вписал ему
+ : ALL : 10.44.69.2
- : ALL : ALL

так доступ остался только с этого ип + еще и одноразовый пароль запрашивает по прежнему.

конечная задача, забирать с этого хоста файлы rsync по ssh, естественно никаких паролей, доступ по ключу.

guest
проходил мимо

Re: FreeBSD и pam_google_authenticator

Непрочитанное сообщение guest » 2014-09-20 14:15:02

glb_ussr писал(а):pam_login_access ни очень то про это, если я все правильно понял, его я пробовал.

в конфиг вписал ему
+ : ALL : 10.44.69.2
- : ALL : ALL

так доступ остался только с этого ип + еще и одноразовый пароль запрашивает по прежнему.

конечная задача, забирать с этого хоста файлы rsync по ssh, естественно никаких паролей, доступ по ключу.
1) плохо поняли или не умеете правильно настраивать
2) собственно man sshd_config -> AllowUsers
3) изучить ssh на предмет доступа по публичным ключам

Аватара пользователя
glb_ussr
мл. сержант
Сообщения: 110
Зарегистрирован: 2010-05-13 7:45:38

Re: FreeBSD и pam_google_authenticator

Непрочитанное сообщение glb_ussr » 2014-09-20 15:11:57

1.так, если я не понимаю, то разъясни, я поэтому и спросил на форуме
2.причем тут ssh allowusers ?
3.причем тут настройка по ключу ? К тому же она сделана.
Ты или читаешь не до конца, или через слово.

guest
проходил мимо

Re: FreeBSD и pam_google_authenticator

Непрочитанное сообщение guest » 2014-09-20 15:31:20

glb_ussr писал(а):1.так, если я не понимаю, то разъясни, я поэтому и спросил на форуме
2.причем тут ssh allowusers ?
3.причем тут настройка по ключу ? К тому же она сделана.
Ты или читаешь не до конца, или через слово.
мы знакомы или пили на брудершафт?

Выше даны подсказки, дело за малым - изучить и включить мозг.

Аватара пользователя
glb_ussr
мл. сержант
Сообщения: 110
Зарегистрирован: 2010-05-13 7:45:38

Re: FreeBSD и pam_google_authenticator

Непрочитанное сообщение glb_ussr » 2014-09-21 7:54:55

Да может и пили, дело такое, не упомнишь.
Подсказки дело хорошее, когда понимаешь что подсказываешь.