Problem bei SSH-Key für normalen User
Problem bei SSH-Key für normalen User
Nutze SSH mit Keys und das schon seit Ewigkeiten.
Mache es wie üblich: Erstelle ein Key-Paar und füge den Pub-Teil des Keys in die authorized_keys ein.
Lediglich auf einem System habe ich damit Probleme. Ich kann problemlos einen Key für den User root anlegen, mit dem ich mich anschließend auch verbinden kann.
Probiere ich dasselbe jedoch für einen normalen User wird der Key abgelehnt.
An der SSH-config wurde nichts verändert... habt ihr eine Idee?
Mache es wie üblich: Erstelle ein Key-Paar und füge den Pub-Teil des Keys in die authorized_keys ein.
Lediglich auf einem System habe ich damit Probleme. Ich kann problemlos einen Key für den User root anlegen, mit dem ich mich anschließend auch verbinden kann.
Probiere ich dasselbe jedoch für einen normalen User wird der Key abgelehnt.
An der SSH-config wurde nichts verändert... habt ihr eine Idee?
Re: Problem bei SSH-Key für normalen User
Meine Idee wäre: du postest die genaue Vorgehensweise und die genauen Fehlermeldungen (ggf. auch die Ausgabe mit erhöhtem Verbosity-Level).
Möglicherweise zu freizügige Rechte für den privaten Schlüssel? Oder keine ausreichenden Rechte des Users für die betreffenden Files oder Verzeichnisse?
Möglicherweise zu freizügige Rechte für den privaten Schlüssel? Oder keine ausreichenden Rechte des Users für die betreffenden Files oder Verzeichnisse?
Re: Problem bei SSH-Key für normalen User
Falls es nicht an den Berechtigungen liegt, dann schau mal was da als AuthorizedKeysFile in der sshd_config eingetragen ist.
Re: Problem bei SSH-Key für normalen User
An den Berechtigungen liegt es nicht und die sshd-config müsste auch stimmen:
Code: Alles auswählen
AuthorizedKeysFile %h/.ssh/authorized_keys
Re: Problem bei SSH-Key für normalen User
Ansonsten bleibt nur die Glaskugel, und bei meiner ist der TÜV abgelaufen.niemand hat geschrieben:26.09.2017 21:56:44Meine Idee wäre: du postest die genaue Vorgehensweise und die genauen Fehlermeldungen (ggf. auch die Ausgabe mit erhöhtem Verbosity-Level).
Re: Problem bei SSH-Key für normalen User
Muss ich bei Gelegenheit raussuchen.
Stelle nur fest: Habe es gestern auf einem Server genauso gemacht und da hat es auf Anhieb funktioniert?
Die geworfene Fehlermeldung ist übrigens die selbe, als sei der verwendete Key falsch, an dem es aber nicht liegen kann.
Stelle nur fest: Habe es gestern auf einem Server genauso gemacht und da hat es auf Anhieb funktioniert?
Die geworfene Fehlermeldung ist übrigens die selbe, als sei der verwendete Key falsch, an dem es aber nicht liegen kann.
Re: Problem bei SSH-Key für normalen User
Wenn die Fehlermeldung kommt, daß der Key falsch ist, dann ist das so, und dann liegt es auch daran. Die Fehlermeldung kommt nicht aus Jux und Dollerei.sergej2018 hat geschrieben:29.09.2017 12:26:34Die geworfene Fehlermeldung ist übrigens die selbe, als sei der verwendete Key falsch, an dem es aber nicht liegen kann.
In der Fehlermeldung steht übrigens auch, welcher Key falsch ist, also bitte nicht immer einfach nur hastig überfliegen sondern auch mal hinsehen. Da ist bestimmt der Hostkey nicht korrekt.
Wie ganz genau rufst du SSH auf?
Re: Problem bei SSH-Key für normalen User
Lass mal auf dem Server zeitgleich diese beiden Befehle ablaufen:
und
Auf dem Client beim Verbinden mit ssh den Befehl um "-vvv" ergänzen. Das bringt viel Output, nicht erschrecken.
Damit solltest du sehr schnell erkennen können, wo das Problem liegt.
Code: Alles auswählen
tail -f /var/log/auth.log
Code: Alles auswählen
tail -f /var/log/syslog
Damit solltest du sehr schnell erkennen können, wo das Problem liegt.
Gruss
getphp
getphp
-
- Beiträge: 1986
- Registriert: 16.08.2005 18:15:29
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: münchen
Re: Problem bei SSH-Key für normalen User
Zitat: Nutze SSH mit Keys und das schon seit Ewigkeiten.
Jetzt mal ganz blöd gefragt, geht es hier nur darum von einem Rechner auf den anderen mit ssh <rechnername> zuzugreifen?
Jetzt mal ganz blöd gefragt, geht es hier nur darum von einem Rechner auf den anderen mit ssh <rechnername> zuzugreifen?
Es gibt viele Foren und eine Welt ausserhalb
Re: Problem bei SSH-Key für normalen User
Kann es sein, dass .ssh oder authorized_keys für andere User schreibbar ist?
sonst wird ssh gesprächiger wenn man es mit -vv aufruft.
Code: Alles auswählen
chmod 700 ~/.ssh
chmod 600 ~/.ssh/*
chmod 644 ~/.ssh/*pub
rot: Moderator wanne spricht, default: User wanne spricht.
Re: Problem bei SSH-Key für normalen User
Hi wanne,
ne, daran liegt's leider auch nicht.
Der einzige Unterschied ist: Das Homeverzeichnis auf diesem Server liegt auf einem ZFS-Volume. Ansonsten ist alles identisch zu dem Server, auf dem's problemlos funktioniert.
Ich probiere gleich mal die oben genannten Ideen durch und versuche es mit mehr Log-Ausgabe![Wink ;-)](./images/smilies/icon_wink.gif)
ne, daran liegt's leider auch nicht.
Der einzige Unterschied ist: Das Homeverzeichnis auf diesem Server liegt auf einem ZFS-Volume. Ansonsten ist alles identisch zu dem Server, auf dem's problemlos funktioniert.
Ich probiere gleich mal die oben genannten Ideen durch und versuche es mit mehr Log-Ausgabe
![Wink ;-)](./images/smilies/icon_wink.gif)