[sisyphus] Q: sshd-password-auth/sshd-allow-groups
Anton Farygin
rider на altlinux.com
Ср Июн 23 14:08:04 UTC 2010
23.06.2010 17:06, Dmitry V. Levin пишет:
> On Wed, Jun 23, 2010 at 11:53:47AM +0000, Vitaly Kuznetsov wrote:
>> "Dmitry V. Levin"<ldv на altlinux.org> writes:
>>
>>> Я предлагаю ограничиться
>>> control sshd-password-auth enabled|disabled
>>> control sshd-allow-groups enabled|disabled
>>>
>>> Соответственно, при обновлении никто не пострадает, а спорное
>>> изменение в openssh-server-5.3p1-alt2 можно было бы убрать.
>>>
>>> Вопрос в значениях по умолчанию. Меня бы вполне устроили
>>> sshd-password-auth disabled и sshd-allow-groups enabled,
>>> но что-то мне подсказывает, что мои предпочтения в этом
>>> вопросе могут кому-то не подойти.
>>
>> Если хочется не ломать работающее, то придётся в дефолтовом конфиге
>> делать ровно наоборот "enabled disabled" (иначе у некоторых юзеров после
>> обновления отвалится доступ).
>
> Меня, кажется, пытаются учить программировать на control. :-)
>
> Вопрос не в том, как упаковать дефолтный sshd_config, а в том, каким
> должен получиться sshd_config по окончании установки (не обновления,
> а именно первичной установки) пакета openssh-server.
Текущий вид этого конфига вполне приемлем.
Подробная информация о списке рассылки Sisyphus