|
|
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
в sshd конфиге должна быть строчка указывающая на путь, где хранятся публичные ключи клиентов. HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key это ключики вашего хоста.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 13:51 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
в sshd есть достаточный набор дефолтов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 13:52 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
Брэд... с аналогичными andrey_anonymous настройками не работает... ssh -v ftpuser@10.2.133.85 дает: ssh -v ftpuser@10.2.133.85 Sun_SSH_1.1.1, SSH protocols 1.5/2.0, OpenSSL 0x0090704f debug1: Reading configuration data /etc/ssh/ssh_config debug1: Rhosts Authentication disabled, originating port will not be trusted. debug1: ssh_connect: needpriv 0 debug1: Connecting to 10.2.133.85 [10.2.133.85] port 22. debug1: Connection established. debug1: identity file /export/home/ftpuser/.ssh/identity type -1 debug1: identity file /export/home/ftpuser/.ssh/id_rsa type 1 debug1: identity file /export/home/ftpuser/.ssh/id_dsa type 2 debug1: Remote protocol version 2.0, remote software version Sun_SSH_1.1 debug1: match: Sun_SSH_1.1 pat Sun_SSH_1.1* debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-Sun_SSH_1.1.1 debug1: use_engine is 'yes' debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers debug1: pkcs11 engine initialization complete debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Unknown code 0 ) debug1: SSH2_MSG_KEXINIT sent debug1: SSH2_MSG_KEXINIT received debug1: kex: server->client aes128-ctr hmac-md5 none debug1: kex: client->server aes128-ctr hmac-md5 none debug1: Peer sent proposed langtags, ctos: i-default debug1: Peer sent proposed langtags, stoc: i-default debug1: We proposed langtags, ctos: i-default debug1: We proposed langtags, stoc: i-default debug1: Negotiated lang: i-default debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP debug1: Remote: Negotiated main locale: C debug1: Remote: Negotiated messages locale: C debug1: dh_gen_key: priv key bits set: 141/256 debug1: bits set: 1541/3191 debug1: SSH2_MSG_KEX_DH_GEX_INIT sent debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY debug1: Host '10.2.133.85' is known and matches the RSA host key. debug1: Found key in /export/home/ftpuser/.ssh/known_hosts:1 debug1: bits set: 1597/3191 debug1: ssh_rsa_verify: signature correct debug1: newkeys: mode 1 debug1: set_newkeys: setting new keys for 'out' mode debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: newkeys: mode 0 debug1: set_newkeys: setting new keys for 'in' mode debug1: SSH2_MSG_NEWKEYS received debug1: done: ssh_kex2. debug1: send SSH2_MSG_SERVICE_REQUEST debug1: got SSH2_MSG_SERVICE_ACCEPT debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive debug1: Next authentication method: gssapi-keyex debug1: Next authentication method: gssapi-with-mic debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible Unknown code 0 ) debug1: Next authentication method: publickey debug1: Trying private key: /export/home/ftpuser/.ssh/identity debug1: Trying public key: /export/home/ftpuser/.ssh/id_rsa debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive debug1: Trying public key: /export/home/ftpuser/.ssh/id_dsa debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive debug1: Next authentication method: keyboard-interactive Password: почему в дебаге упоминается файл ?... Код: plaintext 1. 2. 3. 4. при этом на сервере, куда я ломлюсь в файле authorized_keys оба ключа с первого сервера. вроде права на файлы правильные: -bash-3.00$ ls -l total 6 Код: plaintext 1. 2. 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 16:17 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
настройки идентичны кроме PermitRootLogin, установленный в no, на сервере, куда ломлюсь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 16:25 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
Код: plaintext Ну и пора уже артиллерию в дело вводить: Код: plaintext Код: plaintext Код: plaintext Код: plaintext И смотреть по итогам логина в /var/log/authlog ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 16:44 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
на соседний ubuntu без пароля зайти удается, вот выдержка из дебага: debug1: Next authentication method: publickey debug1: Trying private key: /export/home/ftpuser/.ssh/identity debug1: Trying public key: /export/home/ftpuser/.ssh/id_rsa debug1: Server accepts key: pkalg ssh-rsa blen 149 lastkey 80a86d8 hint 1 debug1: read PEM private key done: type RSA debug1: Authentication succeeded (publickey) сейчас повышу уровень логирования. на сервере, откуда ломлюсь: Код: plaintext 1. на сервере, куда ломлюсь: Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 16:59 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
fabler, chmod g-w /home/ftpuser ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 17:06 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
майор скрытность, спасибо большое, главным образом - за идею. все решилось чтением лога /var/log/authlog. причина - некорректные права на .ssh и на authorized_keys в частности... всем спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 17:25 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
хех. я ведь с самого начала это написал :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 17:28 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
майор скрытностьхех. я ведь с самого начала это написал :( ээээ я выставил следующие права: chmod 600 authorized_keys chmod 700 ~/.ssh chmod go-w ~/ но все равно, признаюсь свою неправоту (тогда я, честно говоря, считал, что парв должно быть достаточно для того, чтобы прочитать нужные файлы). так что я ошибался. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 17:32 |
|
||
|
беспарольный ssh между серверами Solaris 10
|
|||
|---|---|---|---|
|
#18+
ну так всё? решился вопрос? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2009, 18:29 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36309231&tid=1485333]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
157ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
| others: | 252ms |
| total: | 505ms |

| 0 / 0 |
