Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: SSH key ?  (Прочитано 1138 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн CyberTramp

  • Автор темы
  • Участник
  • *
  • Сообщений: 160
    • Просмотр профиля
SSH key ?
« : 29 Июня 2011, 11:50:50 »
Что я делаю не правильно ?

Генерирую ключ
ssh-keygen -t rsa -b 2048 -f /home/Я/cron/thishost-rsync-keyКопирую на удаленный хост в папку /home/Имя/.ssh
drwx------  3 Имя   Имя     4096 2011-06-21 15:48 .sshcat thishost-rsync-key.pub >> authorized_keyscat authorized_keys
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC23yldV+RIDqkNf978LhvQiNw20QiEgAsnO7RHfQXV1xQfBakIQ4iCY1FaN1X4lts52AxrhxNSEiY4OX7hacomAWajMyM7Uab/JcqpnEjdP41j8BBGib3MHQZMYuY6RvnKOUv/T5Tg7ftpuUtwbUn65wm3OylDgcBrHAry8cfNhZnRxYsHJHcaRhR6HdO1E7M4zYp0n5AEFQco8AYBVisaV1tNZrI2HAU2hWVtVjAYyOnN6Tn863R+czJCuLPCI7MyTRL6/t0YEpD6XeIRSW9tdMVDcW+rOiaOuvqFf6yddVXvwqvyJZn/Whxrusz7fbvprEYn0DGwQzzCeFVYpKK9 Я@b3mqLИ после всего этого он снова хочет пароль.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: SSH key ?
« Ответ #1 : 29 Июня 2011, 11:51:33 »
а как подключаетесь? И что выводит терминал?
и посмотрите конфиг удалённого сервера, у него хоть включена авторизация по ключам. В логах что?

Пользователь решил продолжить мысль 29 Июня 2011, 11:53:54:
drwx------  3 Имя   Имя     4096 2011-06-21 15:48 .ssh
Сдаётся мне что в логах Вы увидите, что демон не может прорваться в эту директорию
« Последнее редактирование: 29 Июня 2011, 11:53:54 от fisher74 »

Оффлайн CyberTramp

  • Автор темы
  • Участник
  • *
  • Сообщений: 160
    • Просмотр профиля
Re: SSH key ?
« Ответ #2 : 29 Июня 2011, 11:58:58 »
Подключаюсь через терминал без наротов ssh name@host.com
Просто просит пароль.
Где проверить авторизацию по ключам ?
/var/log/auth.log чистый

Пользователь решил продолжить мысль 29 Июня 2011, 12:00:18:
Я делал chmod 700 /home/name/.ssh

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: SSH key ?
« Ответ #3 : 29 Июня 2011, 12:07:31 »
tail /ver/log/syslog| grep sshd
Вот это должно помочь
chmod +r -R /home/name/.ssh

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Re: SSH key ?
« Ответ #4 : 29 Июня 2011, 12:41:11 »
Вот это должно помочь
chmod +r -R /home/name/.ssh
Не поможет ^_^

@Аффтар, RSA прошлый век. Нормальные люди DSA юзаюсь :)
И если не планируете использовать несколько ключей,
ln -s id_dsa.pub authorized_keys
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: SSH key ?
« Ответ #5 : 29 Июня 2011, 13:16:27 »
RSA прошлый век. Нормальные люди DSA юзаюсь :)
Почему это RSA - прошлый век?
Если верить написанному:
Цитировать
В отличие от RSA, DSA может применяться только для формирования цифровой подписи, кроме того, DSA медленнее RSA при проверке подписи. А RSA может применяться не только для цифровой подписи, но и для шифрования и безопасного распространения симметричных ключей.
Правда я не знаю насколько это актуально. Статья конца 2009 года.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: SSH key ?
« Ответ #6 : 29 Июня 2011, 16:32:50 »
ssh-keygen -t rsa -b 2048 -f /home/Я/cron/thishost-rsync-key #генерим пару ключей
cat /home/Я/cron/thishost-rsync-key.pub | ssh user@host "cat - >>~/.ssh/authorized_keys" #копируем открытый ключ на сервер, потребуется ввод пароля
ssh-add /home/Я/cron/thishost-rsync-key  #добавляем наш закрытый ключ в память
ssh user@host #подключаемся к удаленному серверу
после перезагрузки системы ssh-add придется повторить

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: SSH key ?
« Ответ #7 : 29 Июня 2011, 16:43:36 »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: SSH key ?
« Ответ #8 : 29 Июня 2011, 19:58:03 »
ssh-copy-id не умеет подключаться на нестандартный порт, можно конечно поправить скрипта, но лениво т.к. не часто приходится им пользоваться.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: SSH key ?
« Ответ #9 : 29 Июня 2011, 20:06:57 »
ssh-copy-id не умеет подключаться на нестандартный порт
Опять 25.
https://forum.ubuntu.ru/index.php?topic=157362.msg1166770#msg1166770

upd
Добавил в вики.
« Последнее редактирование: 29 Июня 2011, 20:14:44 от arcfi »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: SSH key ?
« Ответ #10 : 29 Июня 2011, 20:16:54 »
вот не пофигу, мне проще и понятней выполнить через пайп, котму-то воспользоваться скриптом
вааще нааасрать, главное знать как, а вариантов в Linuxе дофига

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: SSH key ?
« Ответ #11 : 29 Июня 2011, 20:39:54 »
Угу, а ещё rsa/dsa можно генерировать через openssl и вставлять руками, куда надо, не прибегая к команде ssh-keygen.
Но зачем?

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: SSH key ?
« Ответ #12 : 29 Июня 2011, 21:56:48 »
юзайте, никто ж не запрещает

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.