Le autorizzazioni 0777 per 'id_key' sono troppo aperte


11

Conservo un file di chiave privata SSH su una chiavetta USB separata (crittografata), ma quando provo ad usarlo per connettermi al mio host remoto ricevo un errore:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/Volumes/USB/id_rsa' are too open.
It is recommended that your private key files are NOT accessible by others.
This private key will be ignored.
bad permissions: ignore key: /Volumes/USB/id_rsa
Permission denied (publickey).

Ho provato a modificare le autorizzazioni sul file di chiavi (chmod 600 id_rsa), ma sembra ancora essere impostato su 777 (la modifica non ha effetto). Questo è su Mac OS X.

hai qualche idea su come aggiustarlo?

Risposte:


6

Che tipo di filesystem hai sulla tua chiavetta USB? Se si tratta di uno dei filesystem FAT, FAT8, FAT16, VFAT, FAT32, allora probabilmente sei sfortunato, poiché non hanno campi per archiviare i bit di autorizzazione in stile Unix. (Il driver del filesystem UMSDOS per Linux lo risolve, ma dubito che OS X abbia tutto ciò che hacky disponibile. :)

Se si tratta di NTFS o NTFS2, forse ci può essere qualche mappatura fatta, ma non ci contare.

Se è HFS + o UFS, sono sicuramente necessari ulteriori dettagli, perché dovrebbe funzionare come hai descritto, ma i collegamenti simbolici potrebbero interferire.


4
Esiste un modo per dire a SSH di ignorare il problema delle autorizzazioni? O è codificato in questo?
Hengjie,

5

Questo è un problema di autorizzazioni su un Mac. Il file system è HFS +, quindi il primo commento è di gran lunga errato. Le autorizzazioni sono il fondamento di base del sistema operativo * nix, quindi ti conviene capire.

$ chmod 600 /Volumes/USB/id_rsa

Ho una chiave da Windows. Questo risolto il mio problema su Linux.
aloisdg si trasferisce su codidact.com il

0

L'unità flash è probabilmente preformattata su FAT32, che non supporta le autorizzazioni in stile Unix. Riformatta la tua unità flash in un file system migliore (mi viene in mente HFS +, dato che sei su Mac).


0

Penso che chmod 600 /Volumes/USB/id_rsasia sufficiente.


0

Ho avuto gli stessi problemi che avevo fatto in questo modo per risolvere il mio problema.

ecco la soluzione ::

Soluzione: aggiungere la chiave host corretta in /home/user/.ssh/known_hosts

Non è necessario eliminare l'intero file known_hosts, ma solo la linea offensiva in quel file. Ad esempio se hai 3 server come segue.

myserver1.com,64.2.5.111 ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEA11FV0EnGahT2EK8qElocjuHTsu1jaCfxkyIgBTlxlrOIRchb2pw8IzJLOs2bcuYYfa8nSXGEcWyaFD1ifUjfHelj94AAAAB3NzaC1yc2EAAAABIwAAAIEA11FV0E
nGahT2EK8qElocjuHTsu1jaCfxkyIgBTlxlrOIRchb2pw8IzJLOs2bcuYYfa8nSXGEcWyaFD1ifUjfHelj94H+uv304/ZDz6xZb9ZWsdm+264qReImZzruAKxnwTo4dcHkgKXKHeefnBKyEvvp/2ExMV9WT5DVe1viVwk=
myserver2.com,125.1.12.5 ssh-rsa
AAAAB3NzaC1yc2EAAAABIwAAAQEAtDiERucsZzJGx/1kUNIOYhJbczbZHN2Z1gCnTjvO/0mO2R6KiQUP4hOdLppIUc9GNvlp1kGc3w7B9tREH6kghXFiBjrIn6VzUO4uwrnsMbnAnscD5EktgI7fG4ZcNUP 5+J7sa3o+rtmOuiFxCA690DXUJ8nX8yDHaJfzMUTKTGxQz4M/H2P8L2R//qLj5s3ofzNmgSM9lSEhZL/IyI4NxHhhpltYZKW/Qz4M/H2P8L2R//qLj5s3ofzNmgSM9lSEhZL/M7L0vKeTObue1SgAsXADtK3162a/Z6MGnAazIviHBldxtGrFwvEnk82+GznkO3IBZt5vOK2heBnqQBfw=
myserver3.com,125.2.1.15 ssh-rsa 
5+J7sa3o+rtmOuiFxCA690DXUJ8nX8yDHaJfzMUTKTGx0lVkphVsvYD5hJzm0eKHv+oUXRT9v+QMIL+um/IyI4NxHhhpltYZKW
as3533dka//sd33433////44632Z6MGnAazIviHBldxtGrFwvEnk82/Qz4M/H2P8L2R//qLj5s3ofzNmgSM9lSEhZL/M7L0vKeTObue1SgAsXADtK3162a/Z6MGnAazIviHBldxtGrFwvEnk82+GznkO3IBZt5vOK2heBnqQBfw==

Per eliminare il 2o server (myserver.com), apri il file:

# vi +2 .ssh/known_hosts

E premi il comando dd per eliminare la riga. Salva e chiudi il file. Oppure usa il seguente

$ vi ~/.ssh/known_hosts

Ora vai alla riga # 2, digita il seguente comando

:2

Ora cancella la riga con dd ed esci:

dd
:wq

Guarda questo tutorial video completo basato sul tuo problema:

Errore di modifica della chiave host SSH

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.