On Wed, Jun 23, 2010 at 11:53:47AM +0000, Vitaly Kuznetsov wrote: > "Dmitry V. Levin" writes: > > > Я предлагаю ограничиться > > control sshd-password-auth enabled|disabled > > control sshd-allow-groups enabled|disabled > > > > Соответственно, при обновлении никто не пострадает, а спорное > > изменение в openssh-server-5.3p1-alt2 можно было бы убрать. > > > > Вопрос в значениях по умолчанию. Меня бы вполне устроили > > sshd-password-auth disabled и sshd-allow-groups enabled, > > но что-то мне подсказывает, что мои предпочтения в этом > > вопросе могут кому-то не подойти. > > Если хочется не ломать работающее, то придётся в дефолтовом конфиге > делать ровно наоборот "enabled disabled" (иначе у некоторых юзеров после > обновления отвалится доступ). Меня, кажется, пытаются учить программировать на control. :-) Вопрос не в том, как упаковать дефолтный sshd_config, а в том, каким должен получиться sshd_config по окончании установки (не обновления, а именно первичной установки) пакета openssh-server. -- ldv