Wo liegt das Start-Script des SSH-Servers ( Deakti. automatische Key-Generierung)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

synsalabim

Benutzer
Registriert
02. Sep. 2018
Beiträge
19
Reaktionspunkte
1
Punkte
3
Hallo, liebe Synology-Gemeinde!

Kaum ein paar Tage habe ich jetzt die Diskstation und schon habe ich ne Frage zu den "SSH-Untiefen". Ich finde die Datei "rc.sshd" nicht. Das soll ja das Start-Script des SSH-Servers sein.

Hintergrund: Ich möchte meinen Server bei den Host-Keys, die er mir zur Authentifizierung anbietet, auf RSA-Keys beschränken. Geht auch wunderbar in der sshd_config. Nun möchte ich die ganzen anderen Key-Pairs (DSA, ecdsa, ...) in /etc/ssh löschen. Auch das geht - nur nach einem Neustart des Servers werden sie automatisch wieder erzeugt. Und in der oben genannten "rc.sshd" kann man dieses Verhalten scheinbar deaktivieren. Deshalb suche ich diese Datei.

Wer ein anderes Vorgehen kennt, um die automatische Generierung gelöschter / fehlender Host-Keys zu unterbinden: Immer gerne :)
 
Hi,

schau mal als root hier hinein:

Rich (BBCode):
/usr/syno/etc.defaults/rc.ssh.subr

Wenn Keys in /etc/ssh/ fehlen, werden sie dort neu erzeugt......
 
Hi, und danke für die schnelle und kompetente Antwort. Den Pfad hatte ich beim Suchen irgendwie nicht auf dem Schirm :-)

Frage am Rande, bevor das Thema eigentlich schon erledigt ist: Ist es sinnvoll, nicht benötigte (da in der sshd_config sowieso nicht angegebene) Host-Keys zu löschen, oder kann man sie behalten? Mein Gedanke: Kann es ein SSH-Client schaffen, einen Key anzufordern, der zwar nicht in der sshd_config hinterlegt ist, der aber im Verzeichnis auf dem Server liegt? Weil das würde ja meine RSA-Key-Restriktion umgehen ...
 
Nein, wenn die Keys in der ssh_config nicht mit berücksichtigt werden, können sie auch nicht benutzt werden.

Du kannst sie also ruhig dort liegen lassen und die /usr/syno/etc.defaults/rc.ssh.subr im Original Zustand belassen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat