Anpassen des ssh-Dienstes für die Benutzung des URZ Homes mithilfe des Moduls pam_mount

Damit in einer ssh-Sitzung das URZ Home eingehängt werden kann sind folgende Änderungen am System notwendig.

  • Editieren  Sie die Datei /etc/pam.d/sshd und und passen Sie die Datei entsprechend der fettgedruckten Zeilen an:
          #%PAM-1.0

 

          auth include common-auth

 

          auth required pam_nologin.so

 

          auth optional pam_mount.so use_first_pass

 

          account include common-account

 

          password include common-password

 

          session include common-session

 

          session optional pam_mount.so

 

          # Enable the following line to get resmgr support for

 

          # ssh sessions (see /usr/share/doc/packages/resmgr/README.SuSE)

 

          #session optional pam_resmgr.so fake_ttyname

 

Während der Konsolenanmeldung wird das Home des Benutzers vom URZ Server nvs1.uni-rostock.de auf den lokalen Pfad /users/uid gemountet.

  • Editieren  Sie die Datei /etc/sshd/sshd_config und und passen Sie die Datei entsprechend der fettgedruckten Zeilen an:
        # To disable tunneled clear text passwords, change to no here!

 

        PasswordAuthentication yes

 


        # Change to no to disable s/key passwords

 

        ChallengeResponseAuthentication no

 

Diese Einstellungen werden erst nach einem Neustart des ssh-Dienstes aktiv!

Hinweise zu diesen Änderungen, welche die Sicherheit von ssh berühren, finden Sie unter:

http://www.openssh.com/de/faq.html