Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: пропала авторизация по ключу ssh  (Прочитано 3525 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Saltty

  • Активист
  • *
  • Сообщений: 362
  • Соль (Ubuntu 14.04)
    • Просмотр профиля
    • Мой сайт
Re: пропала авторизация по ключу ssh
« Ответ #15 : 07 Октября 2012, 21:39:20 »
Как вариант: проверьте права доступа к файлам ключей...

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: пропала авторизация по ключу ssh
« Ответ #16 : 07 Октября 2012, 21:44:18 »
zeka@Satellite:~$ chmod 600 .ssh/authorized_keys
zeka@Satellite:~$ chmod 700 .ssh/           
zeka@Satellite:~$ ls -l .ssh/
итого 4
-rw------- 1 zeka zeka 393 окт.   7 19:45 authorized_keys
zeka@Satellite:~$ ls -l .ssh/authorized_keys
-rw------- 1 zeka zeka 393 окт.   7 19:45 .ssh/authorized_keys
zeka@Satellite:~$
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

Оффлайн Saltty

  • Активист
  • *
  • Сообщений: 362
  • Соль (Ubuntu 14.04)
    • Просмотр профиля
    • Мой сайт
Re: пропала авторизация по ключу ssh
« Ответ #17 : 07 Октября 2012, 21:53:38 »
-rw-r--r-- 1 user user  395 2011-10-24 13:28 authorized_keys
-rw-r--r-- 1 user user 1326 2012-02-21 14:22 known_hosts

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: пропала авторизация по ключу ssh
« Ответ #18 : 07 Октября 2012, 22:35:53 »
Zeka13, я бы сделал так:
1) бэкап текущего конфига openssh-server;
2) переустановка openssh-server и сброс конфига в дефолт;
3) рестарт сервиса ssh;
4) проверка конфигурации iptables;
5) проверка и установка обновлений пакетов, если есть;
6) ребут сервера.

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: пропала авторизация по ключу ssh
« Ответ #19 : 08 Октября 2012, 00:34:31 »
Saltty, не понял Вас

arcfi, у меня сервер не на мастдае, а на Linux, нету способа "понять, что не работет"?. По логу совсем ничего не видно? Ну я конечно попробую мастдай способ завтра, спасибо

« Последнее редактирование: 08 Октября 2012, 08:20:50 от Zeka13 »
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: пропала авторизация по ключу ssh
« Ответ #20 : 08 Октября 2012, 01:09:31 »
Zeka13, пардон, упустил из виду логирование на стороне сервера:
Цитата: man sshd_config
LogLevel
Gives the verbosity level that is used when logging messages from sshd(8 ).  The possible values are: QUIET, FATAL, ERROR, INFO, VERBOSE, DEBUG, DEBUG1, DEBUG2, and DEBUG3.

По логу совсем ничего не видно?
По логу клиента видно, что клиент доходит до метода аутентификации по ключу, отправляет ключ на сервер, сервер игнорит, и клиент переходит к следующему методу.
Причина игнора, возможно, осядет в логе сервера.
« Последнее редактирование: 08 Октября 2012, 01:18:12 от arcfi »

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: пропала авторизация по ключу ssh
« Ответ #21 : 08 Октября 2012, 08:21:13 »
arcfi, заодно посмотрю лог сервера, сегодня погуглю как
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

Оффлайн Saltty

  • Активист
  • *
  • Сообщений: 362
  • Соль (Ubuntu 14.04)
    • Просмотр профиля
    • Мой сайт
Re: пропала авторизация по ключу ssh
« Ответ #22 : 08 Октября 2012, 20:26:01 »
Saltty, не понял Вас
У меня права доступа отличаются от ваших и у меня все работает. Правда не факт что дело в этом...

Оффлайн ii343hbka

  • Старожил
  • *
  • Сообщений: 1048
    • Просмотр профиля
Re: пропала авторизация по ключу ssh
« Ответ #23 : 08 Октября 2012, 20:30:28 »
вообще в логах было про кривой RSA и файл ключа

Пользователь решил продолжить мысль 08 Октября 2012, 20:32:38:

аа, извиняюсь, то про RSA1


я вот всегда копировал ключ так cat ~/.ssh/id_rsa.pub | ssh user@host "cat >> ~/.ssh/authorized_keys"

Пользователь решил продолжить мысль 08 Октября 2012, 20:38:04:

вот у Вас
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /home/zeka13/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply


вот у меня

debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /Users/ii343hbka/.ssh/id_rsa
debug3: send_pubkey_test
debug2: we sent a publickey packet, wait for reply
debug1: Server accepts key: pkalg ssh-rsa blen 279
debug2: input_userauth_pk_ok: fp fb:f0:c9:6c:c7:4a:dd:b8:96:a8:83:a5:
debug3: sign_and_send_pubkey: RSA fb:f0:c9:6c:c7:4a:dd:b8:96:a8:83:a5:
debug1: Authentication succeeded (publickey).
Authenticated to alkaida.dyndns.org ([109.62.190.36]:22).
поэтому могу предположить, что косяк в конфигурации сервера


я вот еще всегда указывал

RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys
хотя, оно, вроде, по дефолту включено и так
« Последнее редактирование: 08 Октября 2012, 20:43:11 от ii343hbka »
ж)
ммм... Убунточка

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: пропала авторизация по ключу ssh
« Ответ #24 : 09 Октября 2012, 23:02:48 »
сделал
sudo apt-get purge openssh-server
sudo apt-get install openssh-server -y
reboot


собственно это ничего не исправило, IPTABLES на сервере
firewall.sh
(Нажмите, чтобы показать/скрыть)
root@Satellite:/home/zeka# iptables -L
(Нажмите, чтобы показать/скрыть)
IPTABLES на роутере, который раздаёт инет
(Нажмите, чтобы показать/скрыть)

может тут собака зарыта?
хотя вроде всё нормально ...
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

Оффлайн Zeka13

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1177
  • 18.10 Gnome x64 GTX 970
    • Просмотр профиля
Re: пропала авторизация по ключу ssh
« Ответ #25 : 12 Октября 2012, 05:20:58 »
стал смотрел лог сервера, увидел
Oct 12 05:13:46 Satellite sshd[4220]: Authentication refused: bad ownership or modes for directory /home/zeka

поставим права 700 на домашнюю папку и всё заработало  8)
Как всегда в Linux работает только Linux-way, всем спасибо!
Если Wine - это костыль , то  Punto Switcher - это протез , а Daemon Tools инвалидное кресло.

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.