Sto cercando di configurare un accesso senza password da machineAa machineBper il mio utente davidche già esce. Questo è quello che ho fatto per generare le chiavi di autenticazione:
david@machineA:~$ ssh-keygen -t rsa
........
david@machineB:~$ ssh-keygen -t rsa
........
Dopo di che ho copiato la id_rsa.pub (/home/david/.ssh/id_rsa.pub)chiave machineAnella chiave del machineB authorized_keysfile (/home/david/.ssh/authorized_keys).
E poi sono tornato alla schermata di accesso di MachineA ed ho eseguito sotto il comando e ha funzionato senza problemi. Quindi sono stato in grado di accedere machineBcome utente David senza richiedere alcuna password.
david@machineA:~$ ssh david@machineB
Domanda:
Ora ho creato un nuovo utente machineAed machineBentrambi eseguendo solo questo comando useradd golden. E ora voglio ssh senza password da questo goldenutente a machineBda machineA. Ho fatto lo stesso passo esatto sopra ma non funziona.
david@machineA:~$ sudo su - golden
golden@machineA:~$ ssh-keygen -t rsa
........
david@machineB:~$ sudo su - golden
golden@machineB:~$ ssh-keygen -t rsa
........
E poi ho copiato id_rsa.pubchiave /home/golden/.ssh/id_rsa.pubper l'utente d'oro da machineAa machineB authorized_keyslima /home/golden/.ssh/authorized_keys. E quando provo a ssh, mi dà:
golden@machineA:~$ ssh golden@machineB
Connection closed by 23.14.23.10
Che c'è? Non funziona solo per l'utente d'oro che ho creato manualmente tramite questo comando useradd. Sto eseguendo Ubuntu 14.04. Esistono delle impostazioni che devo abilitare per questo utente manuale che ho creato?
Nel machineB auth.logfile, di seguito è quello che vedo quando eseguo questo comando da machineA ssh -vvv golden@machineBper accedere
Jan 3 17:56:59 machineB sshd[25664]: error: Could not load host key: /etc/ssh/ssh_host_ed25519_key
Jan 3 17:56:59 machineB sshd[25664]: pam_access(sshd:account): access denied for user `golden' from `machineA'
Jan 3 17:56:59 machineB sshd[25664]: pam_sss(sshd:account): Access denied for user golden: 10 (User not known to the underlying authentication module)
Jan 3 17:56:59 machineB sshd[25664]: fatal: Access denied for user golden by PAM account configuration [preauth]
C'è qualcosa che mi manca? Di seguito è riportato l'aspetto della mia struttura di directory:
golden@machineA:~$ pwd
/home/golden
golden@machineA:~$ ls -lrtha
total 60K
-rw------- 1 golden golden 675 Nov 22 12:26 .profile
-rw------- 1 golden golden 3.6K Nov 22 12:26 .bashrc
-rw------- 1 golden golden 220 Nov 22 12:26 .bash_logout
drwxrwxr-x 2 golden golden 4.0K Nov 22 12:26 .parallel
drwxr-xr-x 2 golden golden 4.0K Nov 22 12:34 .vim
drwxr-xr-x 7 root root 4.0K Dec 22 11:56 ..
-rw------- 1 golden golden 17K Jan 5 12:51 .viminfo
drwx------ 2 golden golden 4.0K Jan 5 12:51 .ssh
drwx------ 5 golden golden 4.0K Jan 5 12:51 .
-rw------- 1 golden golden 5.0K Jan 5 13:14 .bash_history
golden@machineB:~$ pwd
/home/golden
golden@machineB:~$ ls -lrtha
total 56K
-rw------- 1 golden golden 675 Dec 22 15:10 .profile
-rw------- 1 golden golden 3.6K Dec 22 15:10 .bashrc
-rw------- 1 golden golden 220 Dec 22 15:10 .bash_logout
drwxr-xr-x 7 root root 4.0K Jan 4 16:43 ..
drwx------ 2 golden golden 4.0K Jan 5 12:51 .ssh
-rw------- 1 golden golden 9.9K Jan 5 12:59 .viminfo
drwx------ 6 golden golden 4.0K Jan 5 12:59 .
-rw------- 1 golden golden 4.6K Jan 5 13:10 .bash_history
Aggiornare:
In machineA:
cat /etc/passwd | grep golden
golden:x:1001:1001::/home/golden:/bin/bash
In machineB:
cat /etc/passwd | grep golden
golden:x:1001:1001::/home/golden:/bin/bash
/etc/passwdvoce per l'utente?