• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af andy | 01.02.2011 15:18

Mystisk SSH issue

Hjælp generelt
Hey, håber nogen har set noget lignende.

Jeg har mit priv/pub ssh-nøglepar i default filerne id_rsa og id_rsa.pub

Jeg bruger ssh-copy-id til at distribuere nøglen med. På en maskine A virker det fortrinligt at logge ind passwordless, men på en anden maskine B skal der bruges password. (Med mindre der allerede er en åben ssh-session?!)

Med lidt debug kommer følgende output
(Maskine A der virker)

[...]
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Offering public key: /home/andy/.ssh/id_rsa
debug2: we sent a publickey packet, wait for reply
debug1: Server accepts key: pkalg ssh-rsa blen 277
debug2: input_userauth_pk_ok: fp e8:7d:81:5a:a2:38:1f:33:[...]
debug1: Authentication succeeded (publickey).
debug1: channel 0: new [client-session]


(Maskine B der ikke virker)

[...]
debug1: Authentications that can continue: publickey,password
debug1: Next authentication method: publickey
debug1: Offering public key: /home/andy/.ssh/id_rsa
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,password
debug1: Trying private key: /home/andy/.ssh/id_dsa
debug2: we did not send a packet, disable method
debug1: Next authentication method: password
...PW dialog kommer op..


Er der nogen der har set noget lignende, eller ved hvad det kan være?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

14 år 10 måneder siden

Permalink

Indsendt af marlar den 1. februar 2011 kl. 23:20

Permalink

Muligvis er SSH på

Muligvis er SSH på værtsmaskinen ikke sat op til at acceptere kodeordsfri login.

Jeg havde et lignede problem på min NAS. Kan ikke huske parametren, men kig i /etc/ssh/sshd_config
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 10 måneder siden

Permalink

Indsendt af divineant den 2. februar 2011 kl. 00:50

Permalink

Hvordan ser rettighederne ud

Hvordan ser rettighederne ud for $HOME og ~/.ssh.
Key authentification virker ikke hvis andre end dig selv har skrive rettighed til .ssh mappen.

chmod go-w $HOME
chmod go-w $HOME/.ssh

  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 10 måneder siden

Permalink

Indsendt af dudsen den 2. februar 2011 kl. 11:51

Permalink

protokol

Det lugter en lille smule af protokol mismatch check at protokol instillinger er ens for server1 og server2 samt at server2 acceptere rsa nøgler og ikke er sat til kun dsa nøgler.

det ser også udtil du "kun" har debug level 2 enabled tilføg evt et pr -vvv'er mere.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 10 måneder siden

Permalink

Indsendt af andy den 2. februar 2011 kl. 17:03

Permalink

#1 sshd_conf'en er fin:

#1
sshd_conf'en er fin:

RSAAuthentication yes
PubkeyAuthentication yes


#2
Rettighederne er som de skal være, og det samme på både maskine A og B:

drwx------ 2 andy andy 4096 2011-02-01 15:05 .
drwx------ 6 andy andy 4096 2011-02-01 13:24 ..
-rw------- 1 andy andy 402 2011-01-29 14:17 authorized_keys


#3 Ja, der er kun debuglevel2 enabled. Prøver at se om der kommer noget ud af et par v'er mere..

  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 10 måneder siden

Permalink

Indsendt af dudsen den 2. februar 2011 kl. 17:29

Permalink

yderligere ting

en anden ting du kan prøve er at tvinge ssh til at forsøge med enten v1 eller v2 protokollen henholdsvis -1 og -2.

Er begge maskiner mainline linux'er eller er der noget mere eksotisk involveret.



  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0
Zypper Package Manager brugervejledning til openSUSE brugere og deres derivater 0
KDE Spectacle tilføjer OCR understøttelse for at kopiere tekst direkte fra skærmbilleder 0
Deaktiverer alle AI-funktioner i Firefox Web Browser 0
Gratis solenergi, skrivebord og valg 0

Seneste aktivitet

Driver til min scanner? 1
Affinity V3 2
copy hvordan 1
Sortering af filer - sort of... 4
Det der ikke må galt gik galt 5
VPN — 8 tests, 1 klar vinder i 2025 3
Lidt nostalgi 1
Forum. 1
BigLinux 1
Mount btrfs-device fra ext4 8
Skal vi være nervøse? 22
How to upgrade to LMDE 7 6
Kontakt til dansk-gruppen 3
Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
Virksomheder og enheder der kører på Linux 11

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !