Mar. 26th, 2010

victor_sudakov: (Default)
Поставил сервер под FreeBSD 8.0-RELEASE и обнаружил, что не работает GSSAPIAuthentication в sshd, если ходить на этот сервер с более старых версий FreeBSD. Неработа проявляется в том, что не пускает (метод gssapi-with-mic не проходит) и "sshd -d" пишет в дебаге "GSSAPI MIC check failed". За подробностями отсылаю в архив freebsd-stable, а вкратце и по-русски, чтобы работало, надо в /etc/krb5.conf на машине с более старой версией FreeBSD и ssh клиентом дописать:
[gssapi]
        correct_des3_mic = host/your.server.ru@YOUR.KERBEROS.REALM

Где your.server.ru - машина с sshd под 8.0-RELEASE.

Говорят, что можно даже использовать wildcards, типа
[gssapi]
        correct_des3_mic = host/*

если все сервера под новой версией фри.

Profile

victor_sudakov: (Default)
Виктор Судаков

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 5th, 2025 07:26 pm
Powered by Dreamwidth Studios