PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > comp.security.ssh > question about sshd_config
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
comp.security.ssh SSH secure remote login and tunneling tools.

question about sshd_config

Réponse
 
LinkBack Outils de la discussion
Vieux 03/11/2006, 04h07   #1
crazyForDynamite
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut question about sshd_config

I am still a bit of a newb when it comes to sshd security, but I am
attempting to set up a public-key based sshd server for my internal
server network.
The config is as follows:
=================================
Port 22
Protocol 2
HostKey /root/CA/sshd_rsa.key
SyslogFacility AUTHPRIV
LogLevel INFO
LoginGraceTime 40s
PermitRootLogin yes
StrictModes no
MaxAuthTries 4
PubkeyAuthentication yes
AuthorizedKeysFile /etc/ssh/int_auth_keys
PasswordAuthentication no
ChallengeResponseAuthentication no
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
UsePAM yes
AllowTCPForwarding yes
X11Forwarding yes
X11DisplayOffset 10
X11UseLocalhost yes
PrintMotd yes
PrintLastLog yes
TCPKeepAlive yes
UsePrivilegeSeparation yes
Compression delayed
ClientAliveInterval 0
ClientAliveCountMax 5
PermitTunnel yes
Banner /etc/ssh/banner
Subsystem sftp /usr/libexec/openssh/sftp-server
=====================
Most of it comes from the stock FC5 sshd_config. When I try to start
the server it whines about not being able to load /root/CA/sshd_rsa.key
even though the file exists and is a RSA PRIVATE KEY.
Did I use the wrong command to generate it? ( it was `openssl genrsa
-out <file> 2048` IIRC)
Are there any special tools for generating this key that I could use?

  Réponse avec citation
Vieux 03/11/2006, 10h05   #2
Cezary Morga
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: question about sshd_config

crazyForDynamite wrote:

> Are there any special tools for generating this key that I could use?


ssh-keygen
but AFAIK sshd should generate apropriate keys when first run and place them
in /etc/ssh, or whatever is the default ssh configuration directory in your
OS.
--
Cezary Morga
  Réponse avec citation
Vieux 03/11/2006, 19h05   #3
Richard E. Silverman
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: question about sshd_config

>>>>> "CM" == Cezary Morga <cezarym@data.pl> writes:

CM> crazyForDynamite wrote:
>> Are there any special tools for generating this key that I could
>> use?


CM> ssh-keygen but AFAIK sshd should generate apropriate keys when
CM> first run and place them in /etc/ssh, or whatever is the default
CM> ssh configuration directory in your OS. -- Cezary Morga

sshd does not do this, althought many SSH init scripts do.

--
Richard Silverman
res@qoxp.net

  Réponse avec citation
Vieux 03/11/2006, 19h31   #4
Cezary Morga
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: question about sshd_config

Richard E. Silverman wrote:

>>>>>> "CM" == Cezary Morga <cezarym@data.pl> writes:

>
> CM> crazyForDynamite wrote:
> >> Are there any special tools for generating this key that I could
> >> use?

>
> CM> ssh-keygen but AFAIK sshd should generate apropriate keys when
> CM> first run and place them in /etc/ssh, or whatever is the default
> CM> ssh configuration directory in your OS. -- Cezary Morga
>
> sshd does not do this, althought many SSH init scripts do.
>

mkay. My fault, You're right.
--
Cezary Morga
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 13h11.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,12131 seconds with 12 queries