powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / беспарольный ssh между серверами Solaris 10
12 сообщений из 37, страница 2 из 2
беспарольный ssh между серверами Solaris 10
    #36309231
Learning_Oracle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в sshd конфиге должна быть строчка указывающая на путь, где хранятся публичные ключи клиентов.


HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
это ключики вашего хоста....
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309232
в sshd есть достаточный набор дефолтов.
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309716
fabler
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Брэд...
с аналогичными andrey_anonymous настройками не работает...

ssh -v ftpuser@10.2.133.85 дает:

ssh -v ftpuser@10.2.133.85
Sun
_SSH_1.1.1, SSH protocols 1.5/2.0, OpenSSL 0x0090704f
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Rhosts Authentication disabled, originating port will not be trusted.
debug1: ssh_connect: needpriv 0
debug1: Connecting to 10.2.133.85 [10.2.133.85] port 22.
debug1: Connection established.
debug1: identity file /export/home/ftpuser/.ssh/identity type -1
debug1: identity file /export/home/ftpuser/.ssh/id_rsa type 1
debug1: identity file /export/home/ftpuser/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version Sun_SSH_1.1
debug1: match: Sun_SSH_1.1 pat Sun_SSH_1.1*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-Sun_SSH_1.1.1
debug1: use_engine is 'yes'
debug1: pkcs11 engine initialized, now setting it as default for RSA, DSA, and symmetric ciphers
debug1: pkcs11 engine initialization complete
debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible
Unknown code 0
)
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: Peer sent proposed langtags, ctos: i-default
debug1: Peer sent proposed langtags, stoc: i-default
debug1: We proposed langtags, ctos: i-default
debug1: We proposed langtags, stoc: i-default
debug1: Negotiated lang: i-default
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: Remote: Negotiated main locale: C
debug1: Remote: Negotiated messages locale: C
debug1: dh_gen_key: priv key bits set: 141/256
debug1: bits set: 1541/3191
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '10.2.133.85' is known and matches the RSA host key.
debug1: Found key in /export/home/ftpuser/.ssh/known_hosts:1
debug1: bits set: 1597/3191
debug1: ssh_rsa_verify: signature correct
debug1: newkeys: mode 1
debug1: set_newkeys: setting new keys for 'out' mode
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: newkeys: mode 0
debug1: set_newkeys: setting new keys for 'in' mode
debug1: SSH2_MSG_NEWKEYS received
debug1: done: ssh_kex2.
debug1: send SSH2_MSG_SERVICE_REQUEST
debug1: got SSH2_MSG_SERVICE_ACCEPT
debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive
debug1: Next authentication method: gssapi-keyex
debug1: Next authentication method: gssapi-with-mic
debug1: Failed to acquire GSS-API credentials for any mechanisms (No credentials were supplied, or the credentials were unavailable or inaccessible
Unknown code 0
)
debug1: Next authentication method: publickey
debug1: Trying private key: /export/home/ftpuser/.ssh/identity
debug1: Trying public key: /export/home/ftpuser/.ssh/id_rsa
debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive
debug1: Trying public key: /export/home/ftpuser/.ssh/id_dsa
debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive
debug1: Next authentication method: keyboard-interactive
Password:


почему в дебаге упоминается файл ?...
Код: plaintext
1.
2.
3.
4.
debug1: Next authentication method: publickey
debug1: Trying private key:  /export/home/ftpuser/.ssh/identity 
debug1: Trying public key: /export/home/ftpuser/.ssh/id_rsa
debug1: Authentications that can continue: gssapi-keyex,gssapi-with-mic,publickey,password,keyboard-interactive
debug1: Trying public key: /export/home/ftpuser/.ssh/id_dsa

при этом на сервере, куда я ломлюсь в файле authorized_keys оба ключа с первого сервера.
вроде права на файлы правильные:
-bash-3.00$ ls -l
total 6
Код: plaintext
1.
2.
3.
-rw-rw-r--   1 ftpuser  ftpusers     830 Nov 13 16:03 authorized_keys
-rw-------   1 ftpuser  ftpusers     887 Oct  1 14:48 id_rsa
-rw-r--r--   1 ftpuser  ftpusers     223 Oct  1 14:48 id_rsa.pub
-rw-r--r--   1 ftpuser  ftpusers       0 Nov  9 12:08 known_hosts
сама папка .ssh/ лежит в home директории пользователя ftpuser
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309741
fabler
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
настройки идентичны кроме PermitRootLogin, установленный в no, на сервере, куда ломлюсь
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309789
Код: plaintext
ls -ld ~ftpuser

Ну и пора уже артиллерию в дело вводить:
Код: plaintext
LogLevel info 
в sshd_config
Код: plaintext
auth.info<tab>/var/log/authlog 
в /etc/syslog.conf

Код: plaintext
svcadm refresh ssh
Код: plaintext
svcadm refresh system-log

И смотреть по итогам логина в /var/log/authlog
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309847
fabler
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на соседний ubuntu
без пароля зайти удается, вот выдержка из дебага:
debug1: Next authentication method: publickey
debug1: Trying private key: /export/home/ftpuser/.ssh/identity
debug1: Trying public key: /export/home/ftpuser/.ssh/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 149 lastkey 80a86d8 hint 1
debug1: read PEM private key done: type RSA
debug1: Authentication succeeded (publickey)

сейчас повышу уровень логирования.

на сервере, откуда ломлюсь:
Код: plaintext
1.
ls -ld ~ftpuser
drwxr-xr-x   9 ftpuser  ftpusers     512 Nov 13 16:54 /export/home/ftpuser

на сервере, куда ломлюсь:
Код: plaintext
1.
ls -ld ~ftpuser
drwxrwxr-x   9 ftpuser  ftpusers     512 Nov  9 12:10 /home/ftpuser
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309876
fabler,
chmod g-w /home/ftpuser
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309929
fabler
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
майор скрытность, спасибо большое, главным образом - за идею.

все решилось чтением лога /var/log/authlog.
причина - некорректные права на .ssh и на authorized_keys в частности...

всем спасибо!
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309939
хех. я ведь с самого начала это написал :(
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36309949
fabler
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
майор скрытностьхех. я ведь с самого начала это написал :(
ээээ
я выставил следующие права:
chmod 600 authorized_keys
chmod 700 ~/.ssh
chmod go-w ~/

но все равно, признаюсь свою неправоту (тогда я, честно говоря, считал, что парв должно быть достаточно для того, чтобы прочитать нужные файлы). так что я ошибался.
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36310065
Learning_Oracle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну так всё? решился вопрос?
...
Рейтинг: 0 / 0
беспарольный ssh между серверами Solaris 10
    #36310945
fabler
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Learning_Oracle,

да, спасибо!
...
Рейтинг: 0 / 0
12 сообщений из 37, страница 2 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / беспарольный ssh между серверами Solaris 10
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]