Sorry für Doppelpost, aber ich machs bewusst, wegen 2 Tagen Abstand und auch nem leicht anderem Thema:
Tests sehen ganz gut aus, mit folgenden Anmerkungen:
- Login per SSH-Key funktioniert nicht, Grund sind die 777-Verzeichnisrechte von /, siehe auch
hier. Möglich wäre natürlich,die Abfrage aus der auth.c rauszupatchen. Lieber wäre mir aber andere Rechte auf / ;-)
- Die Lösung mit dem authorized-keys pro User konnte ich nicht testen (siehe oben), kommt mir aber recht flexibel vor. Vielleicht sogar etwas zu viel des guten. Wenn man weiss, dass der "--- User" vor dem Key unbedingt nötig ist, funktioniert auch das Speichern. Andernfalls gibt es zwar auch keine Fehlermeldung, es wird aber nichts verändert. Vielleicht wäre ein "No User - Ignoring Key #5" hilfreich.
- OpenSSH üer Intetd mach eh wenig Sinn und wird auch explizit nicht empfohlen, wenn es die Option aber schon gibt: in openssh.inetd ist noch ein Fehler, bzw. eine Referenz auf dropbear, was dazu führt das OpenSSH per inetd nicht funktioniert. Mit inetdcfg_arg0=sshd ist der Socket offen, ich habs aber bisher trotzdem noch nciht zum laufen gebracht.
Anbei noch ein Patch für die externalisierung von OpenSSH, mir wars auf die Dauer zu mühsam die Dateien immer selber einzutragen ;-)