ssh経由でログインすると-v
、sshが次の方法で認証していることがわかります
debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased
順序を変更したいのですが...
私のより大きな問題は、ロックされたアカウントを持つユーザーが、公開鍵を介してログインできることです。「ssh-locked」グループにユーザーを追加して、そのグループのスッシングを拒否できることがわかりましたが、ssh'dに伝える方法があるかどうかはまだ疑問です: キーの前にパスワードを確認してください...
1
あなたはこれに間違った方法で近づいていると思います-キーは(通常)パスワードよりも安全です。アカウントがロックされている場合、sshdデーモンに、認証方法に関係なくユーザーがログインできないようにする必要があります。
—
EightBitTony
先ほど言ったように、DenyGroupsで解決策を見つけました。興味があるのでお願いしています。
—
Oz123