Summary: | Не работает аутентификация keyboard-interactive | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Alexei V. Mezin <alexei.mezin> |
Component: | openssh-clients | Assignee: | Gleb F-Malinovskiy <glebfm> |
Status: | NEW --- | QA Contact: | qa-sisyphus |
Severity: | enhancement | ||
Priority: | P5 | CC: | bk, glebfm, iv, klark, ldv, mike, slev, vt |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Alexei V. Mezin
2024-06-13 10:32:22 MSK
ping duplicate https://bugzilla.altlinux.org/38977 ? (Ответ для Stanislav Levin на комментарий #2) > duplicate https://bugzilla.altlinux.org/38977 ? Нет. Это разные ошибки. Предыдущая - про наши специфические настройки PAM. А это про неработающий keyboard-interactive в ssh. Ах вот оно как: в 2007 ldv@ в commit 6a5aacc6898959f5ec33118b6212fab0f9afc80d поменял дефолтные значения настроек, в частности yes->no для KbdInteractiveAuthentication в ssh_config. Да только это исправление почему-то не применялось, например, в p10. И в коммите исправляется код и текст в ssh_config.5, но не дописывается комментарий с дефолтным значением в конфигурационный файл. В итоге в p10 поведение ssh соотвествует апстриму и другим дистрибутивам, и все работает. А потом вдруг через 10+ лет всплывает старый коммит, который меняет дефолты втихую, не попадет в changelog пакета, и ломает работу системы при переезде p10-p11. :( Нужно отобразить изменение дефолтного поведение в changelog. И дописать в ssh_config строку # KbdInteractiveAuthentication no Чтоб пользователи видели, что по умолчанию у нас поведение, отличающееся от апстрима. (Ответ для Alexei V. Mezin на комментарий #5) > Нужно отобразить изменение дефолтного поведение в changelog. > И дописать в ssh_config строку > > # KbdInteractiveAuthentication no > > Чтоб пользователи видели, что по умолчанию у нас поведение, > отличающееся от апстрима. Это изменение стоит сперва сделать в sisyphus, а затем уж переносить в p11. |