Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

SSHd mit OPIE und Zertifikat

Diskussion: SSHd mit OPIE und Zertifikat im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hallo, ich spiele mich gerade etwas mit Linux und Authentication rum. Nun wollte ich folgendes probieren OPIE (Onetime Password ...

Antwort
Alt 02.03.10, 13:33   #1 (permalink)
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard SSHd mit OPIE und Zertifikat

Anzeige

Hallo,

ich spiele mich gerade etwas mit Linux und Authentication rum.
Nun wollte ich folgendes probieren OPIE (Onetime Password In Everything) und ein Zertifikat Verfahren zu mischen.
D.h. der SSHd soll zuerst überprüfen ob der Client das nötige Zertifikat besitzt und wenn das Zertifikat gültig ist soll über OPIE noch ein Passwort abgefragt werden.
Das Problem ist nun das ich sobald ich mich über das Zertifikat anmelde die OPIE-Anmeldung nichtmehr durchgeführt wird.

Auszug aus der /etc/pam.d/sshd Datei

Zitat:
auth required pam_unix.so
auth required pam_opie.so
Ich habe auch schon versucht die Zeilen zu vertauschen mit dem gleichen Ergebnis.
Weis jemand vielleicht was ich falsch mache. Oder ist mein Vorhaben garnicht möglich?

MfG
Inliferty
Inliferty ist offline   Mit Zitat antworten
Alt 03.03.10, 00:30   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Mit dem Standard-SSH-Daemon vom OpenSSH-Projekt wird sowas nicht umsetzbar sein. Zumindest wäre mir neu, dass der multiple Authentifizierungen hintereinander unterstützt. Ist eine Authentifizierung erfolgreich, wird diese akzeptiert und der Login durchgeführt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.03.10, 15:55   #3 (permalink)
Themenstarter
 
Registriert seit: 05.10.05
Inliferty Leistung: 8086
Inliferty eine Nachricht über ICQ schicken
Likes: 5
Standard

Ja schade das es kein Public Key Verfahren für PAM gibt.
Habe es jetzt auf Port-Knocking und Key-Files belassen

Lg Inliferty
Inliferty ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » SSHd mit OPIE und Zertifikat
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61