У меня есть несколько пользователей на моем сервере и в качестве отдельной пары открытый / закрытый ключ для каждого.
Проблема в том, что, как только они добавляются в качестве идентификаторов (Mac OS X 10.8.4, если это имеет значение), когда я соединяюсь с учетной записью пользователя, он проходит через все ключи, пытаясь найти правильный. Это не так хорошо работает из-за MaxAuthTries.
Я бы согласился с увеличением моего MaxAuthTries до 100 или около того, но, хотя он принимает это под соответствующим хостом, он не переопределяет оригинал, и я действительно не хочу давать широкой публике 100 попыток аутентификации для моего ssh-сервера ; конфигурация:
MaxAuthTries 2
Match host 1.2.3.4
MaxAuthTries 100
MaxAuthTries ничего не делает для моего IP; это все еще ограничивает это 2.
Это решение не было бы идеальным, но было бы приемлемым, если бы оно могло быть сделано. При использовании ключа вниз по списку, требуется некоторое время, чтобы проверить их все и найти правильный (особенно, если мое интернет-соединение отстает)... Плюс отправка всех моих ключей, зашифрованных или нет, мне неудобно.
В идеале мне нужно соединиться с правильным файлом ключа и не пытаться попробовать другие. Проблема в том, что большинство моих паролей сохранено в моей цепочке для ключей, поэтому, если я очищаю свои идентификационные данные, я теряю все сохраненные пароли.
Если это невозможно, мне нужен способ изменить MaxAuthTries на большое число для моего IP. Я думал о том, чтобы сделать это с помощью IPTables, но я использую Plesk, и мне нравится иметь возможность использовать интерфейс для управления моим брандмауэром.
Огромное спасибо!!