【问题标题】:Disable SSH key authentification for one user为一位用户禁用 SSH 密钥身份验证
【发布时间】:2016-09-21 19:22:36
【问题描述】:

目前,我对我的所有服务器用户都使用了密钥验证,并且效果很好。今天我刚刚添加了一个 git 服务,它的工作是为每个人提供 git 存储库:我服务器的内部用户和外部用户。

我为所有 git 目的(守护进程、cgit 等)创建了一个 Git 用户 问题是当人们想要克隆我的一个存储库时,由于 sshd_config,服务器检查 ~/.ssh/authorized_key 文件,我只知道在这个文件中存储所有外国用户的公钥是不可想象的。

那么,有没有办法指定只有我的服务器的Git用户才有权连接而无需任何密钥认证和密码?

提前,我为我的英语道歉。 谢谢,

【问题讨论】:

  • 但是您是否还需要将自己标识为 git 用户?服务器将如何验证您是没有密钥的用户?也许您想要的是对主机的无身份验证访问。
  • 不,我不需要服务器来验证我是真正的 git 用户。这是因为我使用了另一个用户,这是我在此服务器中的个人用户。我想要的是仅为 git 用户提供无身份验证访问权限,以允许任何人在我的公共存储库中拉取和推送代码。

标签: git unix ssh sshd


【解决方案1】:

现在不能尝试(没有 linux 机器),但是sshd_config 末尾的这个应该只允许 git 用户的密码登录

Match user git
    PasswordAuthentication yes

the man pages。如果你想允许一个 git 组的密码访问,你可以用组替换用户。

如果你添加

PermitEmptyPasswords yes

你可以在没有密码的情况下以 git 身份登录到匹配组。

【讨论】:

  • 谢谢,它可以用于密码识别,但尽管“PermitEmptyPasswords 是”,服务器还是要我一个。有什么想法吗?
  • 用户git有密码吗?如果是,ssh 会要求它。你可以用 passwd -d git 删除它
  • 在你回答我之前我已经做了,效果很好!感谢您的帮助:)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-12-11
  • 1970-01-01
  • 2019-08-26
  • 1970-01-01
  • 2020-09-04
  • 1970-01-01
相关资源
最近更新 更多