Autenticazione della chiave pubblica SSH non riuscita


16

Ho un server e voglio essere in grado di accedere a SSH con due utenti diversi. Ho impostato l'autenticazione con chiave pubblica per il primo utente e funziona perfettamente, tuttavia non riesco ad accedere con il secondo utente. La differenza tra il authorized_keysfile è che il secondo utente ha due chiavi (entrambe falliscono durante l'autenticazione). Sia la directory .ssh che il file delle chiavi autorizzato dispongono di 755 autorizzazioni. Il client SSH invia la chiave con cui voglio autenticarmi. Quale potrebbe essere il problema?


Mostra i comandi per i due utenti e le diverse chiavi per il secondo utente che stai utilizzando per accedere al server.
lord.garbage,

Sono contento che quanto sopra ha funzionato nel tuo caso. Oltre a reimpostare la password. Ti consiglio di dare un'occhiata anche se hai bloccato pam_tally l'account. pam_tally2 --user userb --reset Questo ripristinerà i conteggi non riusciti sull'account e ti consentirà di accedere.
Tman,

Risposte:


18

Innanzitutto, la directory .ssh dovrebbe avere 700 autorizzazioni e il file authorized_keys dovrebbe avere 600.

chmod 700 .ssh
chmod 600 .ssh/authorized_keys

Nel caso in cui tu abbia creato i file con dire root per userB, fai anche:

chown -R userb:userb .ssh

Se il problema persiste, pubblica l'output del tuo file di registro ssh nella tua domanda e aggiornerò la mia risposta.

Per Debian:

less /var/log/auth

Per Redhat:

less /var/log/secure

chown -R userb:userb .sshsostituire userbcon l'utente corrente. l'ho fatto chown -R userb:userb .ssh/authorized_keys per ogni evenienza. Risposta davvero utile !!
IvRRimUm

5

Ho trovato questo messaggio in /var/log/auth.log:

Oct 22 13:27:58 hagyma sshd[27420]: User userb not allowed because account is locked

Ho impostato una password per userb con sudo passwd userbe ha sbloccato l'account.


questa era la soluzione per un utente di backup creato come account di sistema
Stuart Cardall

..e ora hai due problemi. spero che la password sia sicura.
tedder42,

3

Per me, sshdstava ignorando ~/.ssh/authorized_keysperché la /homepartizione era montata in un modo insolito. Ho provato di tutto, ho impostato le autorizzazioni corrette e ha funzionato solo dopo aver modificato sshd_config:

StrictModes no

Questo funzionava per me su CentOS 7. Il login root con chiave pubblica funzionava, ma non per gli utenti su / home
itsafire
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.