Не работает ssh без пароля

Не работает ssh без пароля

Много статей прочел по этому поводу, делал все как написано, но все равно не получается по ssh зайти без пароля, а также скопировать по scp.
Напишу как я это делал по пунктам. Есть две машины А(клиент) и Б(сервер)
1. на обоих машинах завел одинкавых пользователей (user) с одинаковыми паролями.
2. На машине А делаю: ssh-keygen. на все вопросы отвечаю
3. из файла /home/user/.ssh/identity.pub машины А беру ключик и записываю его в файл /home/user/.ssh/authorized_keys машины Б
4. на машине А ввожу shh -l user , у меня опять требует пароль на ssh сессию.
Почему не срабатывает? Где я ошибся?

Рекомендовать в FAQ | Cообщить модератору | Наверх

Оглавление

  • RE: ssh без пароля. У меня не работает!, Andrew, 21:32 , 13-Сен-01, (1)
  • RE: ssh без пароля. У меня не работает!, NN, 01:05 , 14-Сен-01, (2)
    • RE: ssh без пароля. У меня не работает!, Anatoliy, 13:02 , 14-Сен-01, (3)
      • RE: ssh без пароля. У меня не работает!, Anatoliy, 13:09 , 14-Сен-01, (4)
  • RE: ssh без пароля. У меня не работает!, lavr, 13:14 , 14-Сен-01, (5)
    • RE: ssh без пароля. У меня не работает!, Anatoliy, 14:35 , 14-Сен-01, ( 6 )

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

ssh -v .
вероятнее всего права доступа к authorized_keys

1. «RE: ssh без пароля. У меня не работает!»
Сообщение от Andrew on 13-Сен-01, 21:32 (MSK)
Рекомендовать в FAQ | Cообщить модератору | Наверх

2. «RE: ssh без пароля. У меня не работает!»
Сообщение от NN on 14-Сен-01, 01:05 (MSK)

>Много статей прочел по этому поводу,
>делал все как написано, но
>все равно не получается по
>ssh зайти без пароля, а
>также скопировать по scp.
>Напишу как я это делал по
>пунктам. Есть две машины А(клиент)
>и Б(сервер)
>1. на обоих машинах завел одинкавых
>пользователей (user) с одинаковыми паролями.
>
>2. На машине А делаю: ssh-keygen. на все вопросы отвечаю
>3. из файла /home/user/.ssh/identity.pub машины А
>беру ключик и записываю его
>в файл /home/user/.ssh/authorized_keys машины Б
>
>4. на машине А ввожу shh -l user , у меня опять требует пароль на ssh сессию.
>Почему не срабатывает? Где я ошибся?
>
А в sshd_config’е машины Б что прописано?

Рекомендовать в FAQ | Cообщить модератору | Наверх

3. «RE: ssh без пароля. У меня не работает!»
Сообщение от Anatoliy on 14-Сен-01, 13:02 (MSK)

Есть две машины А(клиент)
>>и Б(сервер)
>>1. на обоих машинах завел одинкавых
>>пользователей (user) с одинаковыми паролями.
>>
>>2. На машине А делаю: ssh-keygen. на все вопросы отвечаю
>>3. из файла /home/user/.ssh/identity.pub машины А
>>беру ключик и записываю его
>>в файл /home/user/.ssh/authorized_keys машины Б
>>
>>4. на машине А ввожу shh -l user , у меня опять требует пароль на ssh сессию.
>>Почему не срабатывает? Где я ошибся?
>>
>А в sshd_config’е машины Б что
>прописано?

Port 22
HostKey /etc/ssh/ssh_host_key
HostDsaKey /etc/ssh/ssh_host_dsa_key
ServerKeyBits 768
LoginGraceTime 120
KeyRegenerationInterval 3600
PermitRootLogin no
ConnectionsPerPeriod 5/10
IgnoreRhosts yes
IgnoreUserKnownHosts yes
StrictModes yes
X11Forwarding no
X11DisplayOffset 10
PrintMotd yes
KeepAlive yes
SyslogFacility AUTH
LogLevel DEBUG
RhostsAuthentication no
RhostsRSAAuthentication no
RSAAuthentication yes
PasswordAuthentication yes
PermitEmptyPasswords no
CheckMail yes
Subsystem sftp /usr/libexec/sftp-server

Рекомендовать в FAQ | Cообщить модератору | Наверх

4. «RE: ssh без пароля. У меня не работает!»
Сообщение от Anatoliy on 14-Сен-01, 13:09 (MSK)

Все, всем спасибо, разобрался. Заработало! 🙂
Я просто заходил по ssh от пользователя которого я добавил на машине Б, а сам я при этом находился под root-ом.
su user
shh -l user host.B
пароль не требовал..

Рекомендовать в FAQ | Cообщить модератору | Наверх

5. «RE: ssh без пароля. У меня не работает!»
Сообщение от lavr on 14-Сен-01, 13:14 (MSK)

>Много статей прочел по этому поводу,
>делал все как написано, но
>все равно не получается по
>ssh зайти без пароля, а
>также скопировать по scp.
>Напишу как я это делал по
>пунктам. Есть две машины А(клиент)
>и Б(сервер)
>1. на обоих машинах завел одинкавых
>пользователей (user) с одинаковыми паролями.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^-
совсем необязательно одинаковый username и
password.

>2. На машине А делаю: ssh-keygen. на все вопросы отвечаю

это не есть ХОРОШО, но можно.

>3. из файла /home/user/.ssh/identity.pub машины А
>беру ключик и записываю его
>в файл /home/user/.ssh/authorized_keys машины Б
>
>4. на машине А ввожу shh -l user , у меня опять требует пароль на ssh сессию.
>Почему не срабатывает? Где я ошибся?
>

1. Отсутствует протокол диагностики.
2. Действия производятся из-под X11?

У меня в руководстве ВСЕ расписано на столько
подробно, что дальше некуда:

Рекомендовать в FAQ | Cообщить модератору | Наверх

6 . «RE: ssh без пароля. У меня не работает!»
Сообщение от Anatoliy on 14-Сен-01, 14:35 (MSK)

Собственно я этим руководством и пользовался. 😉
Спасибо за статью очень помогла, да и просветлился немного. 🙂 Удачи!

Источник

без пароля ssh не работает

Я попытался установить без пароля ssh b /w A в B и B до A . Создал открытый и закрытый ключ, используя ssh-keygen -trsa на обеих машинах. Использовал утилиту ssh-copy-id , чтобы скопировать открытые ключи из A до B , а также B to A .

Без пароля ssh работает от A до B , но not из B в A . Я проверил разрешения папки

/ssh /и, похоже, был нормальным.

A’s .ssh права доступа к папке:

B’s .ssh права доступа к папке:

A — это ubuntu 10.04 (OpenSSH_5.3p1 Debian-3ubuntu4, OpenSSL 0.9.8k 25 марта 2009 г.) B — машина debian (OpenSSH_5.1p1 Debian-5, OpenSSL 0.9.8g 19 октября 2007 г.)

Что по существу означает, что он не аутентифицируется с использованием файла /root/id_rsa . Я запустил команду ssh-add на обеих машинах.

Элемент аутентификации /etc/ssh/sshd_config —

У меня заканчиваются идеи. Любая помощь будет оценена.

5 ответов

Просто убедитесь, что вы выполнили следующую процедуру:

На машине A

откройте терминал и введите команды следующим образом:

Просто чтобы убедиться, что мы root.

Если приведенная выше команда выводит что-то вроде ниже, мы root else переключимся на root, используя команду su

1) Создайте ключи.

Я не использовал кодовую фразу. Если вам это нужно, вы можете использовать его.

2) Скопируйте открытый ключ в файл .ssh/authorized_keys машины [email protected]:

Теперь попробуйте войти в систему с помощью ssh ‘[email protected]’ и зарегистрируйтесь:

, чтобы убедиться, что мы не добавили дополнительные ключи, которых вы не ожидали.

Замените mylap именем хоста или ip машины, которую вы хотите войти (например, машина B)

3) Вход в B без пароля

На машине B

4) Создайте ключи для входа в систему A

5) Скопируйте открытый ключ в файл .ssh/authorized_keys машины [email protected]:

# ssh-copy-id -i /root/.ssh/id_rsa.pub [email protected] Warning: Permanently added ‘aneesh-pc,192.168.1.20’ (RSA) to the list of known hosts. [email protected]’s password:

Теперь попробуйте войти в систему с помощью ssh ‘[email protected]’ и зарегистрируйтесь:

, чтобы убедиться, что мы не добавили дополнительные ключи, которых вы не ожидали.

6) Войти в A без пароля

Если вы сможете выполнить эти шаги, все готово. Теперь у вас есть две машины с включенным именем ssh-key (с открытым ключом).

После настройки без пароля ssh мне все еще был задан мой пароль пользователя. Глядя на /var/log/auth.log на удаленном компьютере, указали на проблему:

Итак, убедитесь, что все правильно:

Если запретить другим пользователям писать над вашей папкой .ssh , очевидно, что такое же требование для вашей домашней папки было более сложным.

Кроме того, проверьте /etc/ssh/ssd_config , чтобы убедиться, что RSAAuthentication и PubkeyAuthentication не отключены. По умолчанию используется yes , поэтому это не должно быть проблемой.

Вероятно, проблема с правами более высокого уровня. Вам нужно удалить права на запись из группы и других в свой домашний каталог и .ssh. Чтобы исправить эти разрешения, запустите chmod 755

/.ssh или chmod go-w

Если у вас по-прежнему возникают проблемы, введите в свой журнал следующий grep:

(замените LOCAL_USER_NAME на локальное имя пользователя . )

Это, надеюсь, расскажет вам больше о вашей проблеме, предполагая, что информация аутентификации sshd записывается в безопасный журнал, который должен быть по умолчанию. Если вы видите ошибки, которые выглядят так:

DATE HOSTNAME sshd [1317]: Аутентификация отказалась: плохое владение или режимы для каталога /пути /в /some /directory

Это проблема, описанная выше, и вам нужно найти соответствующий каталог и удалить разрешения на запись из группы и других.

По причине того, что вам нужно будет ограничить права на запись в ваш домашний каталог (даже если разрешения уже ограничены в ваших .ssh и последующих каталогах), это позволит другим пользователям переименовать ваш .ssh-каталог и создать новый — хотя это было бы непригодным, как есть (из-за неправильных разрешений), исправление для большинства пользователей, вероятно, должно было бы изменить разрешения, а не проверять содержимое каталога .

TLDNR : разрешение доступа для записи для группы и /или другого в ваш домашний каталог сделает вход в пароль ssh принудительным.

Вы используете учетную запись root на каждой машине? Обычно на Ubuntu вы должны использовать учетную запись пользователя и предоставлять ему привилегии sudo по мере необходимости.

Если ваш пользователь без root sudo chown $USER -R

/.ssh может решить вашу проблему

Другие вещи для проверки:

дважды проверьте, что код B id_rsa.pub находится в authorized_keys .

проверить код /etc/ssh/sshd_config содержит

Источник

ИТ База знаний

Курс по Asterisk

Полезно

— Узнать IP — адрес компьютера в интернете

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Калькулятор инсталляции IP — АТС Asterisk

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Как настроить SSH вход без пароля

4 минуты чтения

SSH (Secure Shell) обеспечивает безопасное удаленное соединение между двумя системами. С помощью этого криптографического протокола вы можете управлять машинами, копировать или перемещать файлы на удаленном сервере через зашифрованные каналы.

Онлайн курс по Linux

Мы собрали концентрат самых востребованных знаний, которые позволят тебе начать карьеру администратора Linux, расширить текущие знания и сделать уверенный шаг к DevOps

Существует два способа входа в удаленную систему через SSH — с использованием аутентификации по паролю или аутентификации с открытым ключом (вход SSH без пароля).

В этом руководстве вы узнаете, как настроить и включить вход по SSH без пароля.

Подготовка

  • Доступ к командной строке или окну терминала
  • Пользователь с привилегиями sudo или root
  • Локальный сервер и удаленный сервер
  • Доступ по SSH к удаленному серверу через командную строку или окно терминала

Перед тем как начать проверьте существующие ключи SSH. Возможно, на вашем компьютере уже есть пара ключей SSH. Чтобы узнать, есть ли у вас в системе ключи SSH, выполните команду:

Если в выводе указано, что таких файлов нет, переходите к следующему шагу, который показывает, как сгенерировать ключи SSH. Если они у вас есть, вы можете использовать существующие ключи, сделать их резервную копию и создать новую пару или перезаписать ее.

Шаг 1. Создайте пару ключей SSH

1. Первое, что вам нужно сделать, это сгенерировать пару ключей SSH на машине, на которой вы сейчас работаете.

В этом примере мы генерируем 4096-битную пару ключей. Мы также добавляем адрес электронной почты, но это необязательно. Команда такая:

2. Затем введите место, где вы хотите сохранить ключи, или нажмите Enter, чтобы принять путь по умолчанию.

3. Также вам будет предложено установить кодовую фразу. Хотя это делает соединение еще более безопасным, оно может прерываться при настройке автоматизированных процессов. Поэтому вы можете ввести пароль или просто нажать Enter, чтобы пропустить этот шаг.

4. Затем в выводе сообщается, где хранятся идентификационный и открытый ключ, а также выдается отпечаток ключа.

5. Убедитесь, что вы успешно создали пару ключей SSH, выполнив команду:

Вы должны увидеть путь идентификационного ключа и открытого ключа, как на скриншоте ниже:

Шаг 2. Загрузите открытый ключ на удаленный сервер

Вы можете загрузить публичный SSH-ключ на удаленный сервер с помощью команды ssh-copy-id или команды cat .

Вариант 1. Загрузить открытый ключ с помощью команды ssh-copy-id

Чтобы включить беспарольный доступ, вам необходимо загрузить копию открытого ключа на удаленный сервер.

1. Подключитесь к удаленному серверу и используйте команду ssh-copy-id :

2. Открытый ключ автоматически копируется в файл .ssh/authorized_keys .

Вариант 2: загрузить открытый ключ с помощью команды cat

Другой способ скопировать открытый ключ на сервер — использовать команду cat .

1. Начните с подключения к серверу и создания на нем каталога .ssh .

2. Затем введите пароль для удаленного пользователя.

3. Теперь вы можете загрузить открытый ключ с локальной машины на удаленный сервер. Команда также указывает, что ключ будет храниться под именем authorized_keys во вновь созданном каталоге .ssh :

Шаг 3. Войдите на сервер без пароля

После создания пары ключей SSH и загрузки открытого ключа на удаленный сервер вы должны иметь возможность подключаться к выделенному серверу без ввода пароля.

Проверьте, работает ли установка, выполнив команду:

Система должна напрямую входить в систему на удаленном сервере, пароль не требуется.

Примечание: убедившись, что вы можете подключаться к удаленному серверу SSH без пароля, рассмотрите возможность полного отключения аутентификации по паролю SSH. Это добавит еще один уровень безопасности и защитит ваш сервер от bruteforce атак.

Дополнительно: Устранение неполадок с разрешениями файлов удаленного сервера

Права доступа к файлам на удаленном сервере могут вызвать проблемы с входом в SSH без пароля. Это обычная проблема со старыми версиями SSH.

Если после выполнения всех шагов вам все еще предлагается ввести пароль, начните с редактирования прав доступа к файлам на удаленном сервере.

  • Установите разрешения 700 для каталога .ssh .
  • Установите разрешения 640 для каталога .ssh/authorized_keys .

Отредактируйте права доступа к файлу с помощью следующей команды:

При появлении запроса введите свой пароль. Если действие было успешным, вывода не будет.

Если вы хотите автоматизировать обновления и другие задачи или беспрепятственно подключаться к удаленному серверу по SSH, вам следует включить вход по SSH без пароля. Инструкции в этой статье должны помочь вам в этом.

Мини — курс по виртуализации

Знакомство с VMware vSphere 7 и технологией виртуализации в авторском мини — курсе от Михаила Якобсена

Источник

Читайте также:  Yongnuo yn 622c не работает
Оцените статью