← Back to team overview

sslug-teknik team mailing list archive

Re: passwd til ssh

 

Troels Arvin wrote:
On Mon, 23 May 2005 14:12:43 +0200, Dennis Jørgensen wrote:


ssh-copy-id -i ~/.ssh/id_rsa.pub <bruger>@<maskine>


Hvorfra har du "ssh-copy-id"? - Den figurerer ikke som del af min
OpenSSH-installation.

Kan ikke huske om den var med på tidligere manuelle OpenSSH inst.
Er med i min Slackware; måske den er distro betinget...


I øvrigt: Især hvis maskinerne der skal tilgås står på inettet, er det godt at tvinge sshd til kun at køre 'Protocol 2', samt at ændre port 22 til fx. en highnumbered port.

Andre Ting&Sager (der er mere, se man):
KeyRegenerationInterval 300
LoginGraceTime 20'
# KeepAlive is spoofable, use ClientAlive..
KeepAlive no
# Get a lifetime of 5mins before sshd disconnects:
ClientAliveInterval 20
ClientAliveCountMax 15

--
Kind regards,
Mogens Valentin



Cuba switches to Linux.
Revolution.
  -- fun on theinquirer.net



Follow ups

References