MAR NEM AKTUALIS, KOSZI!
Sziasztok!
Egyszeruen nem fer a fejembe...
Uj gep az irodaban, ugyan az az UHU, ugyan az az OpenSSH, ugyan azok a sshd_config-ok es megsem tudok az uj gepre beloggolni pubkey azonositassal.
Ket reszlet egy sikeres belepesrol es a problemas logjabol:
sikeres belepes egy masik gepen
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug3: no such identity: /root/.ssh/identity
debug1: Offering public key: /root/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Server accepts key: pkalg ssh-rsa blen 149
debug2: input_userauth_pk_ok: fp 01:ac:a2:24:1e:39:8b:62:b2:7d:9f:bd:bb:39:36:9
8
debug3: sign_and_send_pubkey
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey).
latszolag az RSA kulcsok figyelmen kivul hagyasa az uj gepen:
debug1: Next authentication method: publickey
debug1: Trying private key: /home/lovrob/.ssh/identity
debug3: no such identity: /home/lovrob/.ssh/identity
debug1: Offering public key: /home/lovrob/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Trying private key: /home/lovrob/.ssh/id_dsa
debug3: no such identity: /home/lovrob/.ssh/id_dsa
debug2: we did not send a packet, disable method
debug3: authmethod_lookup keyboard-interactive
Pedig ott van az a franya id_rsa :-(
Nem ertem miert lepi at?
Valakinek otlete?
(Mar mindent szazszor atneztem, nem tudom mit szurtam el)
UHU-Linux 1.2
OpenSSH_3.9p1, OpenSSL 0.9.7d 17 Mar 2004
Koszi
- 1002 megtekintés
Hozzászólások
"debug1: Offering public key: /home/lovrob/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Trying private key: /home/lovrob/.ssh/id_dsa
debug3: no such identity: /home/lovrob/.ssh/id_dsa"
ennek a másodiknak nem rsa-nak kéne lennie?
- A hozzászóláshoz be kell jelentkezni
elobb nezte az rsa-t aztan waiting for reply aztan ugrott a dsa-ra, es dsa kulcs valoban nincs es nem is akartam :-(
- A hozzászóláshoz be kell jelentkezni
Sajnos ilyen trace-t még nem kellett néznem, így csak tipp: a ~/.ssh könyvtár jogosultságai rendben vannak?
Mindkét oldalon chmod 0700 .ssh - sőt, az a biztos, ha mindezt rekurzívan.
Némely rendszereken a home könyvtáradig (beleértve azt is) kell egy x jog a könyvátrakra az "other" számára.
--------------------------------------------------------
Kéretik némi kétkedéssel fogadni mindent amit leírok.
Jelszavam - Sándor Györgytől kölcsönözve: "A hülyeség, ha nem is xylofonozik - FOSZFORESZKÁL!!"
- A hozzászóláshoz be kell jelentkezni
Ezzel az a helyzet, hogy a ~/.ssh-k az osszes gepnel 700, a benne levo allomanyok meg 600, es az uj gepet leszamitva mindegyiken szepen megy a dolog... Honapok ota mentek userek homjait igy hdup-pal.
- A hozzászóláshoz be kell jelentkezni
ls -l .ssh ? van authorized_keys?
- A hozzászóláshoz be kell jelentkezni
termeszetesen a serveren a ~/.ssh-ban bent van az en publikus rsa kulcsommal az authorized_keys
- A hozzászóláshoz be kell jelentkezni
esetleg nem lehet valamelyik fájlban sortörés, ha copy-paste volt?
- A hozzászóláshoz be kell jelentkezni
Nem.
Ugyan azokat az allomanyokat hasznalom az osszes gepen, masokon szepen megy, kiveve ezt az ujat.
De jok az ilyen hozzaszolasok is mert egyszeruen mar nem tudom hogy mit kene meg megnezni, akinek otlete van ne kimeljen...
- A hozzászóláshoz be kell jelentkezni
a logban nincs több info? ja és gondolom a jogosultságok jók a fájlokon.
- A hozzászóláshoz be kell jelentkezni
log-rol jut eszembe, meg meg sem neztem mit ir a szerver logja, pillanat :-)
- A hozzászóláshoz be kell jelentkezni
Semmit nem ir :-(
Illetve, dehogynem:
Mar 24 15:19:24 xxxxxxx sshd[5206]: Authentication refused: bad ownership or modes for file /home/anna/.ssh/authorized_keys
- A hozzászóláshoz be kell jelentkezni
ja és ugyanaz egyben ;-P
- A hozzászóláshoz be kell jelentkezni
igen ugyan az :-)
- A hozzászóláshoz be kell jelentkezni
Koszonom a segitseget!
A topiknak tovabbiakban nincs ertelme...
Latszik pentek van, kicsit kapkodtam :-(
Nem vettem a user nevere a szerveren ~/.ssh-ban levo authorized_keys-t
Maradt a root tulajdonaban, gondolom ezert nem tudta ellenorizni...
Mindenkitol bocs az idejeert
Es kossz megegyszer
- A hozzászóláshoz be kell jelentkezni
Legalább nem érzem egyedül magam... :)
Amúgyis teli a búrám az egész világgal, erre még tegnap:
- kiderül, hogy hetek óta potyára szopok egy Oracle RAC mentésével. Egyszerűen hülye és figyelmetlen voltam a beállításoknál, ezrért nem ment.
- felraktam a vmware-t a Debian Etch desktopra és kihalt a hálózatom. Annyira, hogy a vmware eltávolítása után sem működött. Ezek után dd if=/dev/zero of=/... a ... helyén a /var a /usr a /home majd a / logical volume-ja következett. És itten végeztem egy időre a linux-szal is.
--------------------------------------------------------
Kéretik némi kétkedéssel fogadni mindent amit leírok.
Jelszavam - Sándor Györgytől kölcsönözve: "A hülyeség, ha nem is xylofonozik - FOSZFORESZKÁL!!"
- A hozzászóláshoz be kell jelentkezni