Страница 1 из 1

FreeBSD и pam_google_authenticator

Добавлено: 2014-09-19 17:40:09
glb_ussr
Доброго дня.
Имеется FreeBSD 9.1 к ssh приделан pam_google_authenticator. Но есть задача не использовать модуль для определенных IP, в линуксе можно через pam_access.so, а как во FreeBSD сделать ?

Re: FreeBSD и pam_google_authenticator

Добавлено: 2014-09-20 9:57:05
guest
glb_ussr писал(а):Доброго дня.
Имеется FreeBSD 9.1 к ssh приделан pam_google_authenticator. Но есть задача не использовать модуль для определенных IP, в линуксе можно через pam_access.so, а как во FreeBSD сделать ?
# grep pam_login_access /etc/pam.d/*

# man pam_login_access
# man login.access

Re: FreeBSD и pam_google_authenticator

Добавлено: 2014-09-20 13:31:23
glb_ussr
pam_login_access ни очень то про это, если я все правильно понял, его я пробовал.

в конфиг вписал ему
+ : ALL : 10.44.69.2
- : ALL : ALL

так доступ остался только с этого ип + еще и одноразовый пароль запрашивает по прежнему.

конечная задача, забирать с этого хоста файлы rsync по ssh, естественно никаких паролей, доступ по ключу.

Re: FreeBSD и pam_google_authenticator

Добавлено: 2014-09-20 14:15:02
guest
glb_ussr писал(а):pam_login_access ни очень то про это, если я все правильно понял, его я пробовал.

в конфиг вписал ему
+ : ALL : 10.44.69.2
- : ALL : ALL

так доступ остался только с этого ип + еще и одноразовый пароль запрашивает по прежнему.

конечная задача, забирать с этого хоста файлы rsync по ssh, естественно никаких паролей, доступ по ключу.
1) плохо поняли или не умеете правильно настраивать
2) собственно man sshd_config -> AllowUsers
3) изучить ssh на предмет доступа по публичным ключам

Re: FreeBSD и pam_google_authenticator

Добавлено: 2014-09-20 15:11:57
glb_ussr
1.так, если я не понимаю, то разъясни, я поэтому и спросил на форуме
2.причем тут ssh allowusers ?
3.причем тут настройка по ключу ? К тому же она сделана.
Ты или читаешь не до конца, или через слово.

Re: FreeBSD и pam_google_authenticator

Добавлено: 2014-09-20 15:31:20
guest
glb_ussr писал(а):1.так, если я не понимаю, то разъясни, я поэтому и спросил на форуме
2.причем тут ssh allowusers ?
3.причем тут настройка по ключу ? К тому же она сделана.
Ты или читаешь не до конца, или через слово.
мы знакомы или пили на брудершафт?

Выше даны подсказки, дело за малым - изучить и включить мозг.

Re: FreeBSD и pam_google_authenticator

Добавлено: 2014-09-21 7:54:55
glb_ussr
Да может и пили, дело такое, не упомнишь.
Подсказки дело хорошее, когда понимаешь что подсказываешь.