So che ci sono dozzine di domande qui su come connettersi a un server SSH senza digitare la password ogni volta e la risposta è sempre "utilizzare una chiave pubblica". Bene, mi trovo nella rara circostanza in cui questa non è davvero un'opzione. Per qualche motivo inspiegabile, il demone OpenSSH sul server a cui sto tentando di connettermi è configurato
RSAAuthentication no
PubkeyAuthentication no
in /etc/ssh/sshd_config. Non ho alcun accesso amministrativo sul server, quindi non posso modificare queste o altre opzioni di configurazione del server. (Ovviamente, ho il pieno controllo della configurazione del client: OpenSSH 5.8 su Linux.)
Quali sono le mie opzioni, e in particolare qual è l'opzione più sicura, per evitare di dover digitare la mia password ogni volta che voglio SSH in questo server? Mantengo i miei computer abbastanza ben protetti, quindi supponiamo che i rischi di sicurezza legati alla memorizzazione della password in un file sul client siano accettabilmente bassi, se ciò è effettivamente necessario.
Gli altri metodi di autenticazione che il server può accettare sono evidentemente API GSS (di cui non so nulla), tastiera interattiva (di cui non so nulla) e password. Ecco alcune opzioni di configurazione rilevanti:
#ChallengeResponseAuthentication yes
#KerberosAuthentication no
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
#UsePAM no
ed ecco una -vvtraccia di debug ( ):
debug1: Authentications that can continue: gssapi-with-mic,password,keyboard-interactive
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure. Minor code may provide more information
Credentials cache file '/tmp/krb5cc_1000' not found
debug1: Unspecified GSS failure. Minor code may provide more information
Credentials cache file '/tmp/krb5cc_1000' not found
debug1: Unspecified GSS failure. Minor code may provide more information
debug1: Unspecified GSS failure. Minor code may provide more information
debug2: we did not send a packet, disable method
debug1: Next authentication method: keyboard-interactive
debug2: userauth_kbdint
debug2: we sent a keyboard-interactive packet, wait for reply
debug1: Authentications that can continue: gssapi-with-mic,password,keyboard-interactive
debug2: we did not send a packet, disable method
debug1: Next authentication method: password
/etc/krb5.keytab, ma ce l'ha /etc/krb5/krb5.keytab. Non ho accesso ai contenuti. Il nome del server è sftp.pass.psu.edu(non credo ci sia alcun danno nel dare quel nome) se ti aiuta a spiegare la procedura.
/etc/krb5.keytab? GSSAPI (Kerberos) può essere semplice da configurare sul lato client; Dovrei chiedere il nome host del server, però. (Inoltre:keyboard-interactiveè molto similepassword, tranne non limitato a un prompt "Password:".)