Autenticação autorizada por chave pública ssh, quando o diretório ativo desativado conta [duplicado]

0

Bom dia,

Por que eu ainda posso autenticar com uma chave pública via ssh enquanto minha conta está desativada no diretório ativo?

Minha infra-estrutura é o CentOS e autenticação pelo diretório ativo com winbind e pam.

É um buraco de segurança de winbind e pam? Você conhece uma solução para esse problema?

Obrigado por suas respostas.

    
por user29443 02.12.2016 / 20:27

1 resposta

0

Como a autenticação LDAP e a autenticação de pares de chaves são dois regimes de autenticação separados, nenhum dos quais se importa com o que o outro tem a dizer. O SSH continuará tentando usar qualquer meio disponível para autenticar até encontrar um que funcione. Isso pode ser mitigado por meio da configuração adequada (leia-se pam , por exemplo).

    
por 02.12.2016 / 21:28