Portál AbcLinuxu, 14. května 2025 13:56

Dotaz: ssh autentizace

26.7.2006 19:18 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
ssh autentizace
Přečteno: 406×
Odpovědět | Admin
Nevíte čím to může být, že mám dva počítače s CentOS stejnou verzí a stejně nakonfigurovaným ssh(používám autentizaci pomocí klíčů bez hesla) a na jednom počítači mě to bez hesla pustí a na druhém ne.

Přitom jsou klíče na obou počítačích také shodné.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.7.2006 19:24 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: ssh autentizace
Odpovědět | | Sbalit | Link | Blokovat | Admin
nevíme, ale víme, že ssh -v [-v [-v]] ... řekne víc
26.7.2006 19:35 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: ssh autentizace
Odpovědět | | Sbalit | Link | Blokovat | Admin
Odlišná konfigurace sshd? Těžko hádat bez podrobnějších informací.
26.7.2006 19:36 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: ssh autentizace
...nebo třeba špatný práva na ~/.ssh ?
26.7.2006 19:38 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: ssh autentizace
Taky možnost. Prostě těch možných příčin je spousta a bez podrobnějšího popisu problému je to jen střelba naslepo.
26.7.2006 19:58 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: ssh autentizace
Vypadá to, že tom druhé(nefungující) PC nedokáže dešifrovat ten klíč, ale z toho výpisu nedokážu pochopit kde mám chybu:
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug2: key: /home/normal/bartmann//.ssh/identity ((nil))
debug2: key: /home/normal/bartmann//.ssh/id_rsa (0x808bb80)
debug2: key: /home/normal/bartmann//.ssh/id_dsa ((nil))
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Next authentication method: publickey
debug1: Trying private key: /home/normal/bartmann//.ssh/identity
debug1: Offering public key: /home/normal/bartmann//.ssh/id_rsa
debug2: we sent a publickey packet, wait for reply
Nefungující PC: -------------------------------------------------------
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Trying private key: /home/normal/bartmann//.ssh/id_dsa
debug2: we did not send a packet, disable method
debug1: Next authentication method: password
Fungující PC: -----------------------------------------------------------
debug1: Server accepts key: pkalg ssh-rsa blen 149
debug2: input_userauth_pk_ok: fp 93:96:9e:81:a4:bc:fa:79:1d:ea:ab:b4:0a:9b:37:99
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]
debug2: channel 0: send open
debug1: Entering interactive session.
debug2: callback start
debug2: x11_get_proto: /usr/X11R6/bin/xauth -f /tmp/ssh-ounVO23037/xauthfile generate :0 MIT-MAGIC-COOKIE-1 untrusted timeout 1200 2>/dev/null
debug2: x11_get_proto: /usr/X11R6/bin/xauth -f /tmp/ssh-ounVO23037/xauthfile list :0 . 2>/dev/null
debug1: Requesting X11 forwarding with authentication spoofing.
debug2: channel 0: request x11-req confirm 0
debug2: client_session2_setup: id 0
debug2: channel 0: request pty-req confirm 0
debug2: channel 0: request shell confirm 0
debug2: fd 3 setting TCP_NODELAY
debug2: callback done
debug2: channel 0: open confirm rwindow 0 rmax 32768
debug2: channel 0: rcvd adjust 131072
26.7.2006 21:22 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: ssh autentizace
Asi by bylo dobré podívat se ještě do logu toho serveru, se kterým jsou problémy. A porovnat sshd.conf na těch dvou cílových strojích.
26.7.2006 23:21 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
Rozbalit Rozbalit vše Re: ssh autentizace
Tak jsem to konečně vyřešil. Řešení jsem našel v logu /var/log/secure Měl jsem špatně nastavená přístupová práva pro soubor $HOME/.ssh/authorized_keys2. Přebývalo mi tam právo zápisu pro skupinu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.