From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-3.6 required=5.0 tests=BAYES_00,RCVD_IN_DNSWL_LOW, SPF_PASS autolearn=ham version=3.2.5 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20120113; h=message-id:date:from:user-agent:mime-version:to:subject:references :in-reply-to:content-type:content-transfer-encoding; bh=ADSo1Uc7w2taJWJpA41GtTaVXIOEjSTu5MCnMpgrpic=; b=ZGdK2b66JY0k2Woh8NxINgUT0eCAjpCaS7GOs2sKzCYhqsxJE0cwPmfvIVGq0EMJ60 hPkiMcHiAe7gtDK1oIPl4cgEnVBEed+5P8ALgXTLnrYxpz2XEhE26icjSPkxC5pXhA5P 6jCOAYDmGk17/8+fUok/scOZM2KBp0bOntehFSrYDpw8WlwK7kspIq+gO+HWKW3JcxX/ NZfZ80tdfnEi2R4DkBu3R2MR4YoXC2C5tS/R28JqNez7LtlKfxHUJe6Is3jBIN4csqPF BxWWmvhyiz8ohdV4OXgH3D7Yo0WjJjs/+GxcUrSLj+xrzh+WdhjmA2GzOViItMMZma03 wuAg== X-Received: by 10.112.205.163 with SMTP id lh3mr10205270lbc.45.1373271457328; Mon, 08 Jul 2013 01:17:37 -0700 (PDT) Message-ID: <51DA759B.9070101@gmail.com> Date: Mon, 08 Jul 2013 19:17:31 +1100 From: Andrew User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:17.0) Gecko/20130106 Thunderbird/17.0.2 MIME-Version: 1.0 To: ALT Linux Community general discussions References: <51DA4DE8.3090407@gmail.com> In-Reply-To: Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Comm] =?koi8-r?b?0sHCz9TBxdQgzMkgc3NoZA==?= X-BeenThere: community@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Community general discussions List-Id: ALT Linux Community general discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 08 Jul 2013 08:17:45 -0000 Archived-At: List-Archive: List-Post: > iptables стоит крутить после, когда с сервисом sshd разобрались :) > > Кстати, есть ещё такая команда control (man control), > а среди доступных ей "ручек" есть пара в sshd: > # control | grep sshd > И, особенно для сервера, имеет смысл сделать доступ только по ключу: > control sshd-password-auth disabled, затем перезапустить sshd, > т.к. control только изменяет конфиг sshd. Естественно, положив в нужное > место ключи. > (Если всё это делаете не с консоли, а по ssh, то перезапускайте так: > service sshd reload, тогда текущие ssh-соединения останутся живы, и вы > сможете проверить результат и при ошибке откатить.) > > Андрей Ляховец > _______________________________________________ > community mailing list > community@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/community Спасибо! Вот сейчас, после того как ssh заработал на нужном порту, я его как раз и настраиваю. И как раз возникли проблемы с аутентификацией по ключу. :) Пожалуй стоит попробовать ваш подход.