Anpassen des ssh-Dienstes für die Benutzung des URZ Homes mithilfe des Moduls pam_mount
Damit in einer ssh-Sitzung das URZ Home eingehängt werden kann sind folgende Änderungen am System notwendig.
- Editieren Sie die Datei /etc/pam.d/sshd und und passen Sie die Datei entsprechend der fettgedruckten Zeilen an:
#%PAM-1.0
auth include common-auth
auth required pam_nologin.so
auth optional pam_mount.so use_first_pass
account include common-account
password include common-password
session include common-session
session optional pam_mount.so
# Enable the following line to get resmgr support for
# ssh sessions (see /usr/share/doc/packages/resmgr/README.SuSE)
#session optional pam_resmgr.so fake_ttyname
Während der Konsolenanmeldung wird das Home des Benutzers vom URZ Server nvs1.uni-rostock.de auf den lokalen Pfad /users/uid gemountet.
- Editieren Sie die Datei /etc/sshd/sshd_config und und passen Sie die Datei entsprechend der fettgedruckten Zeilen an:
# To disable tunneled clear text passwords, change to no here!
PasswordAuthentication yes
# Change to no to disable s/key passwords
ChallengeResponseAuthentication no
Diese Einstellungen werden erst nach einem Neustart des ssh-Dienstes aktiv!
Hinweise zu diesen Änderungen, welche die Sicherheit von ssh berühren, finden Sie unter: