Hallo,
habe es über 2 Wege probiert.
1. Puttygen unter Windows - den Key im offenen Putty Terminal in vi eingefügt.
Das mit der einzigen Zeile hat glaub ich funktioniert, ein "dd" unter vi hat alles gelöscht.
2. Auf dem Debian Rechner als User Daniel einen key erstellt und diesen auf dem Windows PC mit puttygen geöffnet und als putty key gespeichert.
Halt wie im angegebenen Howto beschrieben.
Hier mal ein Auszug von sshd -d
1. Aufruf durch putty
Code: Alles auswählen
debug1: Server will not fork when running in debugging mode.
Connection from 192.168.0.17 port 1417
debug1: Client protocol version 2.0; client software version PuTTY-Release-0.57
debug1: no match: PuTTY-Release-0.57
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: permanently_set_uid: 101/65534
debug1: list_hostkey_types: ssh-rsa,ssh-dss
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: client->server aes256-cbc hmac-sha1 none
debug1: kex: server->client aes256-cbc hmac-sha1 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST_OLD received
debug1: SSH2_MSG_KEX_DH_GEX_GROUP sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_INIT
debug1: SSH2_MSG_KEX_DH_GEX_REPLY sent
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: KEX done
2. Eingabe des Benutzernamens
Code: Alles auswählen
debug1: userauth-request for user daniel service ssh-connection method none
debug1: attempt 0 failures 0
debug1: PAM: initializing for "daniel"
Failed none for daniel from 192.168.0.17 port 1417 ssh2
debug1: PAM: setting PAM_RHOST to "192.168.0.17"
debug1: PAM: setting PAM_TTY to "ssh"
debug1: userauth-request for user daniel service ssh-connection method publickey
debug1: attempt 1 failures 1
debug1: test whether pkalg/pkblob are acceptable
debug1: temporarily_use_uid: 1000/1000 (e=0/0)
debug1: trying public key file /home/daniel/.ssh/authorized_keys
debug1: restore_uid: 0/0
debug1: temporarily_use_uid: 1000/1000 (e=0/0)
debug1: trying public key file /home/daniel/.ssh/authorized_keys
debug1: restore_uid: 0/0
Failed publickey for daniel from 192.168.0.17 port 1417 ssh2
debug1: userauth-request for user daniel service ssh-connection method keyboard-interactive
debug1: attempt 2 failures 2
debug1: keyboard-interactive devs
debug1: auth2_challenge: user=daniel devs=
debug1: kbdint_alloc: devices 'pam'
debug1: auth2_challenge_start: trying authentication method 'pam'
Postponed keyboard-interactive for daniel from 192.168.0.17 port 1417 ssh2
3. Key wird nicht akzeptiert - eingabe des Passwortes
Code: Alles auswählen
Accepted keyboard-interactive/pam for daniel from 192.168.0.17 port 1417 ssh2
debug1: monitor_child_preauth: daniel has been authenticated by privileged process
Accepted keyboard-interactive/pam for daniel from 192.168.0.17 port 1417 ssh2
debug1: PAM: reinitializing credentials
debug1: permanently_set_uid: 1000/1000
debug1: Entering interactive session for SSH2.
debug1: server_init_dispatch_20
debug1: server_input_channel_open: ctype session rchan 256 win 16384 max 16384
debug1: input_session_request
debug1: channel 0: new [server-session]
debug1: session_new: init
debug1: session_new: session 0
debug1: session_open: channel 0
debug1: session_open: session 0: link with channel 0
debug1: server_input_channel_open: confirm session
debug1: server_input_channel_req: channel 0 request pty-req reply 1
debug1: session_by_channel: session 0 channel 0
debug1: session_input_channel_req: session 0 req pty-req
debug1: Allocating pty.
debug1: session_new: init
debug1: session_new: session 0
debug1: session_pty_req: session 0 alloc /dev/pts/1
debug1: server_input_channel_req: channel 0 request shell reply 1
debug1: session_by_channel: session 0 channel 0
debug1: session_input_channel_req: session 0 req shell
debug1: PAM: setting PAM_TTY to "/dev/pts/1"
debug1: Setting controlling tty using TIOCSCTTY.
/var/log/auth.log gibt nichts interessantes aus.
Gibt es noch eine Logdatei die man auswerten kann?
Sollte ich evtl. das Loglevel für sshd ändern?
Und wenn ja, worauf?
thx