The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"shd авторизация по ключам для пользователя не работает (кром..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"shd авторизация по ключам для пользователя не работает (кром..."
Сообщение от eightn emailИскать по авторуВ закладки(ok) on 05-Фев-05, 18:55  (MSK)
Невозможно залогинится на машину по ssh используя публичный ключ для любых пользователей, кроме root.

Настраиваю авторизацию по ключам. Генерю ключ, публичную его часть кладу на машину, к которой хочу подключится по ssh (в файл ~/.ssh/authorized_keys).

Система - Gentoo, openssh 3.9

Пытаюсь подключится пользователем user (через shellguard). В ответ получаю
Exception.
access denied: 51

Этот же ключ кладу в домашний каталог рута
/root/.ssh/authorized_keys

пытаюсь подключится, используя имя пользователя "root"
(в конфиге sshd_config включена возможность логина рутом)
система отлично пускает:
sshd[17228]: Accepted publickey for root from 1.2.3.4 port 3674 ssh2

после серии экспериментов выяснилось, что возможность логина с использованием
ключей возможна только для root, любые другие пользователи (даже если
они состоят в группе wheel, хотя в данном случае, если я не ошибаюсь,
это роли не играет) логинится через ключи не могут (по обычным паролям
- могут, так как в конфиге sshd_config это не отключено).

Никак не могу понять, в чем тут дело, и как включить возможность
для обычных, не рутовых, пользователей логинится с использованием
публичных ключей?


добавлю, что попытки (даже неудачные) логина пользователями по ключам
в логах не отражаются, вот конфиг sshd_config (остальные настройки по-умолчанию)

Protocol 2
PermitRootLogin yes

RSAAuthentication no
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys

RhostsRSAAuthentication no
IgnoreRhosts yes

PasswordAuthentication yes

Subsystem       sftp    /usr/lib/misc/sftp-server

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "shd авторизация по ключам для пользователя не работает (кром..."
Сообщение от Sampan Искать по авторуВ закладки on 05-Фев-05, 19:30  (MSK)
А ты когда кладешь ключи в ~/.ssh/authorized_keys посмотри кто владелец этих файлов. Должен быть хозяин домашнего каталога :-))
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "shd авторизация по ключам для пользователя не работает (кром..."
Сообщение от eightn emailИскать по авторуВ закладки(ok) on 05-Фев-05, 20:31  (MSK)
>А ты когда кладешь ключи в ~/.ssh/authorized_keys посмотри кто владелец этих файлов.
>Должен быть хозяин домашнего каталога :-))

точно, не дочитал доки - прав на чтение на хватало :)
спасиб!

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру