Sto riscontrando problemi nell'utilizzo delle chiavi autorizzate per l'accesso SSH a un server remoto. I messaggi di errore che ricevo sono simili al seguente:
OpenSSH_5.2p1, OpenSSL 0.9.8r 8 Feb 2011
debug1: Reading configuration data /etc/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to xx.xx.xx [xxx.xx.xx.xx] port 22.
debug1: Connection established.
debug3: Not a RSA1 key file /Users/bfenker/.ssh/id_rsa.
debug2: key_type_from_name: unknown key type '-----BEGIN'
debug3: key_read: missing keytype
debug3: key_read: missing whitespace
...
debug2: key_type_from_name: unknown key type '-----END'
debug3: key_read: missing keytype
debug1: identity file /Users/bfenker/.ssh/id_rsa type 1
ssh_exchange_identification: Connection closed by remote host
Altre domande su questo sito hanno pubblicato domande simili e la soluzione era di solito ricontrollare tutte le autorizzazioni sul lato client, cosa che ho fatto:
drwxr-xr-x+ 23 bfenker staff 782 May 8 11:02 bfenker
drwx------ 8 bfenker staff 272 May 8 10:05 .ssh
-rw------- 1 bfenker staff 1675 May 8 09:51 id_rsa
-rw-r--r-- 1 bfenker staff 418 May 8 09:51 id_rsa.pub
-rw------- 1 bfenker staff 999 May 8 09:46 identity
-rw-r--r-- 1 bfenker staff 663 May 8 09:46 identity.pub
-rw-r--r-- 1 bfenker staff 416 May 8 09:06 known_hosts
Sono in grado di utilizzare la chiave autorizzata per SSH in un altro server e da questo server SSH nel server che desidero. Questa è una soluzione accettabile che sto cercando di risolvere, ma penso che dimostri anche che sia il mio client che il server sono impostati correttamente.
Si noti che quando SSH riesce correttamente in un altro server, ricevo gli stessi messaggi di errore, ma sembra ripristinarsi a partire dalle righe:
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3
debug1: match: OpenSSH_5.3 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
Qualcuno sa perché questo funziona in alcuni casi, ma non nel caso che voglio? Qualsiasi altro suggerimento sarebbe molto apprezzato!
/etc/hosts.allowe server/etc/hosts.deny?