Portál AbcLinuxu, 7. května 2025 05:48
Tohle je potreba mit citelny pro vsechny.Nikoli, musí to být čitelné pro uživatele, pod kterým běží
sshd
, tedy pro roota, a ten může soubor přečíst kdykoli. Nebo-li na tom souboru hlavně nesmí být práva navíc pro zápis někým jiným, než vlastníkem, protože to sshd
kontroluje.
/ets/ssh/sshd_config
) musíte mít zapnuté přihlašování klíčem (PubkeyAuthentication yes
). Název souboru authorized_keys
se může lišit (např. může mít na konci dvojku), obvykle bývá výchozí hodnota napsaná v konfiguračním souboru poblíž toho PubkeyAuthentication
. Pokud to nepomůže, nastavte vyšší úroveň logování sshd – při vyšších úrovních sshd
do logu vypisuje, které soubory zkouší najít a případně co se mu na nich nelíbí.
Ještě přiložím originální soubor sshd_config a nový protokol
Řádek #PubkeyAuthentication yes jsem již dříve odkomentoval.
debug1: Remote: Ignored authorized keys: bad ownership or modes for directory /storageJaká jsou opravnění na /storage?
/storage
. Jsou pro něj všechny nastavení?
2) v Raspberry ve skrytém adresáři /storage/.ssh vytvořím soubor authorized_keysProc? To to nemuzes nechat tam kde to je normalne? Btw. v konfiguraci to potom bude SSH hledat kde?
AuthorizedKeysFile .ssh/authorized_keysNehleda to nahodou v adresari uzivatele? Btw. povolenim root login si koledujes tak akorat o problemy:
PermitRootLogin yes
Ještě jsem zkusil .ssh dát o úroveň výš, ale stále to samé. Znovu přikládám protokol.
Skrytý soubor .ssh zůstává kde byl původně, tedy /storage/.ssh
V souboru /etc/ssh/sshd_config je nutné změnit řádek
StrictModes no (původně bylo yes).
Jako obvykle přikládám protokol kde už jde přihlášení klíči.
Děkuji za Vaše příspěvky.
StrictModes
na no
je v pořádku.
Předpokládám, že /storage/
je umístění nějaké paměťové karty a zbytek souborového systému je jen pro čtení. Pak je ale divné, aby tenhle adresář byl zároveň domovským adresářem roota…
Pokud jsem instaloval Openelec na stolní PC, jsou potřeba dva linuxové oddíly. V prvním je soubor KERNEL a SYSTEM a ve druhém jsou adresáře ty samé jako ve storage v Raspberry.
Nikdy jsem klíče neřešil (přihlášoval jsem se vždy přes heslo sshpass), až jsem na mobilu potřeboval ConnectBot který umí jen klíče a nepřišel jsem na to, jak by tam dal heslo (jako např.JuiceSSH).
Potřeboval jsem, aby automaticky po přihlášení se spustil příkaz nebo script - nechci to ťukat ručně v mobilu. ConnectBot to umí a je zdarma.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.