[gelöst] Debian ignoriert PasswordAuthentication no

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
B52
Beiträge: 428
Registriert: 07.08.2011 12:35:02
Wohnort: Bern (CH)
Kontaktdaten:

[gelöst] Debian ignoriert PasswordAuthentication no

Beitrag von B52 » 21.06.2023 16:35:04

Hallo Community

normalerweise melde ich mich per id_rsa Schlüssel am Server an. Aus unbekannten Gründen ist jedoch die Anmeldung per Passwort möglich, obwohl die Passwortauthetification auf no steht:

Code: Alles auswählen

PasswordAuthentication no
Bis anhin hat das prima funktioniert. Ist sicher ein klassisches PEBCAK, aber ich habe absolute keinen Plan, wo ich jetzt ansetzen soll...

>>> gesamte /etc/ssh/sshd_config
NoPaste-Eintrag41925
Zuletzt geändert von B52 am 21.06.2023 17:17:37, insgesamt 1-mal geändert.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: Debian ignoriert PasswordAuthentication no

Beitrag von mat6937 » 21.06.2023 17:00:48

B52 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 16:35:04
Aus unbekannten Gründen ist jedoch die Anmeldung per Passwort möglich, obwohl die Passwortauthetification auf no steht:

Code: Alles auswählen

PasswordAuthentication no
Bis anhin hat das prima funktioniert.
Wie sind z. Zt. die Ausgaben von:

Code: Alles auswählen

ls -la /etc/ssh/sshd_config.d/*.conf
sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
?

miwie
Beiträge: 116
Registriert: 10.07.2002 08:59:23
Kontaktdaten:

Re: Debian ignoriert PasswordAuthentication no

Beitrag von miwie » 21.06.2023 17:00:58

Gibt es ggf. einen entsprechenden (widersprechenden) Eintrag in:

Code: Alles auswählen

/etc/ssh/sshd_config.d/*.conf
?

Benutzeravatar
B52
Beiträge: 428
Registriert: 07.08.2011 12:35:02
Wohnort: Bern (CH)
Kontaktdaten:

Re: Debian ignoriert PasswordAuthentication no

Beitrag von B52 » 21.06.2023 17:06:58

mat6937 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:00:48

Wie sind z. Zt. die Ausgaben von:

Code: Alles auswählen

ls -la /etc/ssh/sshd_config.d/*.conf
sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'

Code: Alles auswählen

# ls -la /etc/ssh/sshd_config.d/*.conf
-rw------- 1 root root 27 13. Jun 09:58 /etc/ssh/sshd_config.d/50-cloud-init.conf

# sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
usepam yes
passwordauthentication yes
kbdinteractiveauthentication no
permitemptypasswords no
Da bin ich jetz noch mehr verwirrt.
Warum steht hier jetzt passwordauthentication yes
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: Debian ignoriert PasswordAuthentication no

Beitrag von mat6937 » 21.06.2023 17:11:30

B52 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:06:58

Code: Alles auswählen

# ls -la /etc/ssh/sshd_config.d/*.conf
-rw------- 1 root root 27 13. Jun 09:58 /etc/ssh/sshd_config.d/50-cloud-init.conf

# sshd -T | grep -iE 'KbdInteractiveAuthentication|password|usepam'
usepam yes
passwordauthentication yes
kbdinteractiveauthentication no
permitemptypasswords no
Warum steht hier jetzt passwordauthentication yes
Schau mal nach, was in der "/etc/ssh/sshd_config.d/50-cloud-init.conf"-Datei steht. Wer hat die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" erstellt?

Benutzeravatar
B52
Beiträge: 428
Registriert: 07.08.2011 12:35:02
Wohnort: Bern (CH)
Kontaktdaten:

[gelöst] Re: Debian ignoriert PasswordAuthentication no

Beitrag von B52 » 21.06.2023 17:16:54

mat6937 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:11:30
Schau mal nach, was in der "/etc/ssh/sshd_config.d/50-cloud-init.conf"-Datei steht. Wer hat die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" erstellt?
miwie hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:00:58
Gibt es ggf. einen entsprechenden (widersprechenden) Eintrag in:

Code: Alles auswählen

/etc/ssh/sshd_config.d/*.conf
?
Yes, das war es. Danke. Da stand:

Code: Alles auswählen

PasswordAuthentication yes
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: [gelöst] Re: Debian ignoriert PasswordAuthentication no

Beitrag von mat6937 » 21.06.2023 17:19:11

B52 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:16:54
Yes, das war es. Danke. Da stand:

Code: Alles auswählen

PasswordAuthentication yes
Ja, schon ... aber viel wichtiger ist jetzt zu wissen, wer die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" mit ihrem aktuellen Inhalt erstellt hat und warum?

JTH
Moderator
Beiträge: 3023
Registriert: 13.08.2008 17:01:41
Wohnort: Berlin

Re: [gelöst] Debian ignoriert PasswordAuthentication no

Beitrag von JTH » 21.06.2023 17:22:36

mat6937 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:19:11
wer die Datei "/etc/ssh/sshd_config.d/50-cloud-init.conf" mit ihrem aktuellen Inhalt erstellt hat und warum?
Dem Dateinamen nach wird das eine Installation basierend auf einem Debian-Cloud-Image sein, wo dann cloud-init involviert ist/war.
Manchmal bekannt als Just (another) Terminal Hacker.

Benutzeravatar
B52
Beiträge: 428
Registriert: 07.08.2011 12:35:02
Wohnort: Bern (CH)
Kontaktdaten:

Re: [gelöst] Debian ignoriert PasswordAuthentication no

Beitrag von B52 » 21.06.2023 17:25:42

JTH hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:22:36
Dem Dateinamen nach wird das eine Installation basierend auf einem Debian-Cloud-Image sein, wo dann cloud-init involviert ist/war.
Ja, ist ein Hetzner Server den ich neu mit Debian 12 erstellt habe.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: [gelöst] Debian ignoriert PasswordAuthentication no

Beitrag von mat6937 » 21.06.2023 17:28:46

B52 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:25:42
Ja, ist ein Hetzner Server den ich neu mit Debian 12 erstellt habe.
War aber nicht immer so, ... denn in deinem 1. Beitrag hast Du u. a. auch geschrieben:
Bis anhin hat das prima funktioniert.
, oder?
Hast Du jetzt "PasswordAuthentication yes" in "PasswordAuthentication no" geändert? Wenn ja, dann versuch mal (temporär?) auch mit:

Code: Alles auswählen

chattr +i /etc/ssh/sshd_config.d/50-cloud-init.conf

Benutzeravatar
B52
Beiträge: 428
Registriert: 07.08.2011 12:35:02
Wohnort: Bern (CH)
Kontaktdaten:

Re: [gelöst] Debian ignoriert PasswordAuthentication no

Beitrag von B52 » 21.06.2023 17:35:16

mat6937 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:28:46
Bis anhin hat das prima funktioniert.
Da habe ich mich wohl falsch ausgedrückt. Bis anhin meinte ich mein Vorgehen, dies in der sshd.config zu verbieten. Seit Bookworm hat sich dies geändert.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)

Benutzeravatar
B52
Beiträge: 428
Registriert: 07.08.2011 12:35:02
Wohnort: Bern (CH)
Kontaktdaten:

Re: [gelöst] Debian ignoriert PasswordAuthentication no

Beitrag von B52 » 21.06.2023 17:37:07

mat6937 hat geschrieben: ↑ zum Beitrag ↑
21.06.2023 17:28:46
Hast Du jetzt "PasswordAuthentication yes" in "PasswordAuthentication no" geändert? Wenn ja, dann versuch mal (temporär?) auch mit:

Code: Alles auswählen

chattr +i /etc/ssh/sshd_config.d/50-cloud-init.conf
Genau, das habe ich gemacht.
«Der Vorteil der Klugheit besteht darin,
dass man sich dumm stellen kann.
Das Gegenteil ist schon schwieriger.»
(Kurt Tucholsky)

Antworten