SSH Private Key Forwarding

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
e2e4
Beiträge: 27
Registriert: 04.07.2005 13:11:42

SSH Private Key Forwarding

Beitrag von e2e4 » 13.07.2005 14:39:37

Salut,

ich weiß nicht ob ich bei folgendem nicht einen Denkfehler habe ...

Folgendes Szenario:
2 Systeme, beide mit sshd und PubKey-Authentication eingerichtet; separater Login über putty mit PrivateKey erfolgreich

Folgendes Problem:
Ich melde mich via Putty auf der ersten Maschine erfolgreich an. Von dieser aus möchte ich via

ssh angemeldeter_user@10.10.10.20

auf der nächsten Maschine anmelden.

ssh- v gibt folgenden Fehler aus:
OpenSSH_3.9, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to 10.10.10.20 [10.10.10.20] port 22.
debug1: Connection established.
debug1: identity file /home/xxxx/.ssh/identity type -1
debug1: identity file /home/xxxx/.ssh/id_rsa type -1
debug1: identity file /home/xxxx/.ssh/id_dsa type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_3.9
debug1: match: OpenSSH_3.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '10.10.10.20' is known and matches the RSA host key.
debug1: Found key in /home/xxxx/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/xxxx/.ssh/identity
debug1: Trying private key: /home/xxxx/.ssh/id_rsa
debug1: Trying private key: /home/xxxx/.ssh/id_dsa

debug1: Next authentication method: keyboard-interactive
debug1: Authentications that can continue: publickey,keyboard-interactive
debug1: No more authentication methods to try.
Permission denied (publickey,keyboard-interactive).
Wenn ich die Ausgabe richtig interpretiere wird der "private key" (fett markierter Teil) auf der angemeldeten Kiste gesucht, aber in

/etc/ssh/ssh_config

habe ich mit

ForwardAgent yes

m.M. nach das Forwarding aktiviert. Oder bin ich hier gänzlich auf dem Holzweg?

Grüße, e2e4

Benutzeravatar
deBeck
Beiträge: 616
Registriert: 23.09.2004 20:52:27
Wohnort: Süd-Schwarzwald

Beitrag von deBeck » 13.07.2005 19:55:22

--Vermutung---
Keys mit Putty oder OpenSSH generiert? Ich meine die sind inkompatibel - jedenfalls hatte ich dahingehend mal ein Problem und musste die OpenSSH-Keys mit einem Putty-Tool konvertieren.

e2e4
Beiträge: 27
Registriert: 04.07.2005 13:11:42

Beitrag von e2e4 » 13.07.2005 19:59:24

Salut, die Keys sind mit putty-keygen generiert und werden ja auch akzeptiert. Ich möchte jetzt nur - ohne auf der ersten Kiste meinen private Key zu speichern - mich an der zweiten Kiste (von der ersten Kiste aus) anmelden. Kann mir also nicht vorstellen, dass hier dann die Keys inkompatibel sein sollen.

Grüße, e2e4

Antworten