[gelöst] ssh public key verfahren funktioniert nicht

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
homer65
Beiträge: 125
Registriert: 01.04.2005 16:29:26

[gelöst] ssh public key verfahren funktioniert nicht

Beitrag von homer65 » 03.01.2024 01:11:18

Guten Tag,
es ist zum Mäuse melken.
Ich habe einen vServer ein Debian 12 Notebook und einen Debian 12 Desktop PC.
Auf dem Notebook habe ich schon vor einiger Zeit ssh so eingerichtet, das ich mich per public key Verfahren zum vServer verbinden kann.
Nun versuche ich das auch auf dem Desktop PC einzurichten.
Dazu habe ich das .ssh Directory vom Notebook auf den Desktop PC kopiert und die Berechtigungen der Dateien auf dem PC angepaßt.
Leider klappt es nicht. Es kommen folgende Meldungen. Könnt Ihr mir weiterhelfen?

Code: Alles auswählen

OpenSSH_9.2p1 Debian-2+deb12u1, OpenSSL 3.0.11 19 Sep 2023
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug1: Connecting to 85.215.40.239 [85.215.40.239] port 22.
debug1: Connection established.
debug1: identity file /home/christian/.ssh/id_rsa type 0
debug1: identity file /home/christian/.ssh/id_rsa-cert type -1
debug1: identity file /home/christian/.ssh/id_ecdsa type -1
debug1: identity file /home/christian/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/christian/.ssh/id_ecdsa_sk type -1
debug1: identity file /home/christian/.ssh/id_ecdsa_sk-cert type -1
debug1: identity file /home/christian/.ssh/id_ed25519 type -1
debug1: identity file /home/christian/.ssh/id_ed25519-cert type -1
debug1: identity file /home/christian/.ssh/id_ed25519_sk type -1
debug1: identity file /home/christian/.ssh/id_ed25519_sk-cert type -1
debug1: identity file /home/christian/.ssh/id_xmss type -1
debug1: identity file /home/christian/.ssh/id_xmss-cert type -1
debug1: identity file /home/christian/.ssh/id_dsa type -1
debug1: identity file /home/christian/.ssh/id_dsa-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u1
debug1: Remote protocol version 2.0, remote software version OpenSSH_9.2p1 Debian-2+deb12u2
debug1: compat_banner: match: OpenSSH_9.2p1 Debian-2+deb12u2 pat OpenSSH* compat 0x04000000
debug1: Authenticating to 85.215.40.239:22 as 'root'
debug1: load_hostkeys: fopen /home/christian/.ssh/known_hosts2: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: algorithm: sntrup761x25519-sha512@openssh.com
debug1: kex: host key algorithm: ssh-ed25519
debug1: kex: server->client cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: kex: client->server cipher: chacha20-poly1305@openssh.com MAC: <implicit> compression: none
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: SSH2_MSG_KEX_ECDH_REPLY received
debug1: Server host key: ssh-ed25519 SHA256:Swnm3RBeC31Gsutbwg0ZZEu2IL5YZNNc6Z/o9LaeOME
debug1: load_hostkeys: fopen /home/christian/.ssh/known_hosts2: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts: No such file or directory
debug1: load_hostkeys: fopen /etc/ssh/ssh_known_hosts2: No such file or directory
debug1: Host '85.215.40.239' is known and matches the ED25519 host key.
debug1: Found key in /home/christian/.ssh/known_hosts:1
debug1: rekey out after 134217728 blocks
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: rekey in after 134217728 blocks
debug1: get_agent_identities: bound agent to hostkey
debug1: get_agent_identities: agent returned 1 keys
debug1: Will attempt key: /home/christian/.ssh/id_rsa RSA SHA256:DDBC/h6ny5geFWVhC8TYIbyEcYNe3+5sI26YK3sLjF8 agent
debug1: Will attempt key: /home/christian/.ssh/id_ecdsa 
debug1: Will attempt key: /home/christian/.ssh/id_ecdsa_sk 
debug1: Will attempt key: /home/christian/.ssh/id_ed25519 
debug1: Will attempt key: /home/christian/.ssh/id_ed25519_sk 
debug1: Will attempt key: /home/christian/.ssh/id_xmss 
debug1: Will attempt key: /home/christian/.ssh/id_dsa 
debug1: SSH2_MSG_EXT_INFO received
debug1: kex_input_ext_info: server-sig-algs=<ssh-ed25519,sk-ssh-ed25519@openssh.com,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,sk-ecdsa-sha2-nistp256@openssh.com,webauthn-sk-ecdsa-sha2-nistp256@openssh.com,ssh-dss,ssh-rsa,rsa-sha2-256,rsa-sha2-512>
debug1: kex_input_ext_info: publickey-hostbound@openssh.com=<0>
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering public key: /home/christian/.ssh/id_rsa RSA SHA256:DDBC/h6ny5geFWVhC8TYIbyEcYNe3+5sI26YK3sLjF8 agent
debug1: Authentications that can continue: publickey
debug1: Trying private key: /home/christian/.ssh/id_ecdsa
debug1: Trying private key: /home/christian/.ssh/id_ecdsa_sk
debug1: Trying private key: /home/christian/.ssh/id_ed25519
debug1: Trying private key: /home/christian/.ssh/id_ed25519_sk
debug1: Trying private key: /home/christian/.ssh/id_xmss
debug1: Trying private key: /home/christian/.ssh/id_dsa
debug1: No more authentication methods to try.
root@85.215.40.239: Permission denied (publickey).

Zuletzt geändert von homer65 am 03.01.2024 01:34:42, insgesamt 2-mal geändert.

Benutzeravatar
heisenberg
Beiträge: 4123
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: ssh public key verfahren funktioniert nicht

Beitrag von heisenberg » 03.01.2024 01:15:54

Der Key wird vermutlich einfach nur vom Server abgelehnt. Das siehst Du hier nicht, weil dass von Dir nur das Client-Debugging ist.
debug1: Offering public key: /home/christian/.ssh/id_rsa RSA SHA256:DDBC/h6ny5geFWVhC8TYIbyEcYNe3+5sI26YK3sLjF8 agent
debug1: Authentications that can continue: publickey
Das bedeutet, dass der Key abgelehnt wurde. Auf einer höheren Logstufe, siehst Du hier noch ein Ablehnungspaket für die Authentifizierung.

Stelle das Loglevel vom sshd auf Debug, starte den sshd durch und schaue Dir dann das Verbindungslog an, wenn Du Dich per ssh verbindest. Da sollte stehen, was das Problem ist. Vermutlich PubkeyAcceptedAlgorithms, HostKeyAlgorithms oder KexAlgorithms inkompatibel zwischen Server und Client oder ein Rechteproblem.
Zuletzt geändert von heisenberg am 03.01.2024 01:28:06, insgesamt 1-mal geändert.

homer65
Beiträge: 125
Registriert: 01.04.2005 16:29:26

Re: ssh public key verfahren funktioniert nicht

Beitrag von homer65 » 03.01.2024 01:27:57

Hallo heisenberg,
Danke für Deine Mühe.
Es ist wohl etwas beim Kopieren der Keys schiefgelaufen. Der abgelehnte Key war auch nicht der richtige.
Habe die Keys auf dem Notebook und dem PC nochmal verglichen. Sie stimmten nicht überein.
Daraufhin habe ich nochmals kopiert und siehe da jetzt funktioniert es. :-)
Da hab ich steif und fest geglaubt richtig kopiert zu haben und es war doch ein Irrtum.
Gruß Christian

Antworten