Ik heb een FreeNX-server draaien op Ubuntu Jaunty, waarop ik kan inloggen met de client van NoMachine op mijn laptop (Ubuntu Karmic). De resultaten zijn indrukwekkend, het werkt echt snel. Ik wil echter ook van buiten mijn LAN kunnen inloggen, maar niet voordat SSH uitsluitend met key authentication werkt, en niet zoals nu (ook) met een wachtwoord. Tijdens de installatie zei FreeNX namelijk dat ik password authentication op yes moest zetten in sshd_config.
Wat heb ik gedaan:
1) OpenSSH geïnstalleerd (repo)
2) FreeNX geïnstalleerd met zijn eigen (niet veilige) keys (repo, dan /usr/lib/nx/nxsetup --install)
3) Op verzoek van FreeNX in sshd_config opgenomen:
en
Wat moet ik nu doen om SSH uitsluitend met eigen keys te laten inloggen? Want met password authentication aan is het natuurlijk vragen om brute force aanvallen. Ik kan prima SSH met keys laten werken (en dan ook inloggen in de shell), maar dan zegt FreeNX weer dat het inloggen niet gaat ('authentication failed').
Ik kan nergens vinden hoe ik FreeNX kan laten werken zonder password authentication op no. (Oude?) documentatie zegt dat er een file /etc/nxserver/node.conf zou zijn waarin je dat kunt specificeren, maar die bestaat niet bij mij.
Wat heb ik gedaan:
1) OpenSSH geïnstalleerd (repo)
2) FreeNX geïnstalleerd met zijn eigen (niet veilige) keys (repo, dan /usr/lib/nx/nxsetup --install)
3) Op verzoek van FreeNX in sshd_config opgenomen:
code:
1
| AuthorizedKeysFile /var/lib/nxserver/home/.ssh/authorized_keys2 |
en
code:
1
| PasswordAuthentication yes |
Wat moet ik nu doen om SSH uitsluitend met eigen keys te laten inloggen? Want met password authentication aan is het natuurlijk vragen om brute force aanvallen. Ik kan prima SSH met keys laten werken (en dan ook inloggen in de shell), maar dan zegt FreeNX weer dat het inloggen niet gaat ('authentication failed').
Ik kan nergens vinden hoe ik FreeNX kan laten werken zonder password authentication op no. (Oude?) documentatie zegt dat er een file /etc/nxserver/node.conf zou zijn waarin je dat kunt specificeren, maar die bestaat niet bij mij.
Deze signature is strikt genomen langer dan noodzakelijk.