Tty- কম ব্যবহারকারী হিসাবে ssh করতে পারবেন না


10

আমি কোনও ব্যবহারকারীর কাছ থেকে এসটিএস (কী প্রমাণীকরণ ব্যবহার করে) চাওয়ার মাধ্যমে একটি একক কমান্ড চালানোর চেষ্টা করছি যার টিটি নেই (ব্যবহারকারী আমার অ্যাপাচি সার্ভার হিসাবে চলছে) এবং নিম্নলিখিত ফলাফলটি পেতে থাকুন:

OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012
Pseudo-terminal will not be allocated because stdin is not a terminal.
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to localhost [::1] port 54367.
debug1: Connection established.
debug1: identity file nonpublic/id_rsa type 1
debug1: identity file nonpublic/id_rsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ECDSA e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a
debug1: checking without port identifier
debug1: read_passphrase: can't open /dev/tty: No such device or address
Host key verification failed.

Ssh প্রেরণের সময় -t পতাকা সেট করা হয়। কীটিতে কোনও পাসফ্রেজ নেই, যা কোনও ইনপুটের প্রয়োজনীয়তা দমন করতে পারে, তবে দৃশ্যত এটি তা করে না। আমি কীভাবে এসএসএসকে / dev / tty খোলার চেষ্টা থেকে আটকাতে পারি?

সম্পাদনা: কোড ট্যাগ কাজ করছে না?

সম্পাদনা 2: সম্পূর্ণ ssh কমান্ড:

ssh -i nonpublic/id_rsa -l username -p 54367 -t -v username@localhost /home/username/minecraftserver/Scripts/start 2>&1

আমি আমার ব্যবহারকারীর নামটি "ব্যবহারকারীর নাম" দিয়ে প্রতিস্থাপন করেছি।

সম্পাদনা 3: আমি মূল হিসাবে একই কী ব্যবহার করে এসএসএন-ইন করার চেষ্টা করেছি এবং এই ফলাফলটি পেয়েছি:

OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to localhost [::1] port 54367.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /srv/http/nonpublic/id_rsa type 1
debug1: identity file /srv/http/nonpublic/id_rsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ECDSA e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a
debug1: checking without port identifier
The authenticity of host '[localhost]:54367 ([::1]:54367)' can't be established.
ECDSA key fingerprint is e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '[localhost]:54367' (ECDSA) to the list of known hosts.
debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /srv/http/nonpublic/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 279
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
Enter passphrase for key '/srv/http/nonpublic/id_rsa':
debug1: No more authentication methods to try.
Permission denied (publickey).

এটি আমাকে পাসফ্রেজের জন্য অনুরোধ করে যদিও এর কোনও প্রয়োজন নেই। তদ্ব্যতীত, আমি উইন্ডোজ মেশিনে পুটিটিওয়াই ব্যবহার করার ক্ষেত্রে কীটি ব্যবহার করতে পারি এবং এটি আমাকে পাসফ্রেজের জন্য অনুরোধ করে না।

সম্পাদনা 4: আমি অ্যাপাচি ব্যবহারকারীদের পরিচিত_হোস্টগুলিতে সার্ভার যুক্ত করেছি এবং এখন আমি এটি পেয়েছি:

OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012
Pseudo-terminal will not be allocated because stdin is not a terminal.
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Connecting to localhost [::1] port 54367.
debug1: Connection established.
debug1: identity file nonpublic/id_rsa type 1
debug1: identity file nonpublic/id_rsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.9
debug1: match: OpenSSH_5.9 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: sending SSH2_MSG_KEX_ECDH_INIT
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY
debug1: Server host key: ECDSA e3:c2:37:8e:8b:d4:77:63:7f:d2:ba:12:e5:e9:d1:9a
debug1: Host '[localhost]:54367' is known and matches the ECDSA host key.
debug1: Found key in /srv/http/.ssh/known_hosts:1
debug1: ssh_ecdsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: nonpublic/id_rsa
debug1: Server accepts key: pkalg ssh-rsa blen 279
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type
debug1: read_passphrase: can't open /dev/tty: No such device or address
debug1: No more authentication methods to try.
Permission denied (publickey).`

এছাড়াও, এটি পরিচিত_হোস্টের সামগ্রী:

[localhost]:54367 ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNoYTItbmlzdHAyNTYAAAAIbmlzdHAyNTYAAABBBILr7jLp5CeYfyrCroaDjkaWgDHXRrQD+G8Fz/CQOY1PcluUFTkrN447bXmC6R27LOClE+RPaveYb4MOlObpGGE=

কেন এ্যাকডসা বলে? এটি একটি আরএসএ কী।

সম্পাদনা 5: সমাধান হয়েছে। সমস্যাটি ছিল মূল কীটি পুটিটিওয়াই দ্বারা উত্পাদিত হয়েছিল, যা প্রাইভেট কীটি এমন ফর্ম্যাটে লিখেছেন যা ওপেনএসএসএইচ-এর সাথে সামঞ্জস্যপূর্ণ নয়। একটি মন্তব্য cjc দ্বারা সমাধান প্রদান।


উত্তর: কোড ট্যাগ। না, হয় ব্যাক-টিক সহ চারদিকে থাকা কোডটি, বা লাইনের সামনে 4 টি স্পেস রাখুন।
সিজেসি

পূর্ণ ssh কমান্ড কি?
সিজেসি

আপনি কেন পাস করছেন -t?
জোরেডেচ

@ জোরেদাছে ভেবেছিল এটি সাহায্য করবে। কিছু সাইট এটি প্রস্তাবিত।
সুরমা

1
@ সুরমা, একডসা ক্লায়েন্টের চাবি নয়, সার্ভারের কী বোঝায়।
amcnabb

উত্তর:


11

সমস্যাটি আসলে মনে হচ্ছে না যে এটি পাসফ্রেজটি পড়ার চেষ্টা করছে - এটি কেবল একটি সতর্কতা। বরং এটি হোস্ট কী যাচাইয়ের চেষ্টা করছে তবে ব্যর্থ হচ্ছে। আপনি যদি সত্যিই এটি হোস্ট কী সম্পর্কে কখনও জিজ্ঞাসা না করতে চান তবে ssh কমান্ড লাইনে নিম্নলিখিত বিকল্পগুলি যুক্ত করার বিষয়ে বিবেচনা করুন:

-o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null -o GlobalKnownHostsFile=/dev/null

মনে রাখবেন যে সুরক্ষা জড়িত থাকতে পারে, সুতরাং ssh_configম্যান পৃষ্ঠাতে এই অপশনগুলি সম্পর্কে নিশ্চিত হওয়া নিশ্চিত করুন ।

সম্পাদনা: আপনার আপডেট হওয়া ত্রুটি বার্তাগুলি দেওয়া দেখে মনে হচ্ছে আপনার দূষিত পরিচয় ফাইল রয়েছে (বা সিজেসি হিসাবে উল্লেখ করা হয়েছে, এটি ভুল ফর্ম্যাটে থাকতে পারে)। Ssh-keygen দিয়ে ম্যানুয়ালি একটি নতুন তৈরি করার চেষ্টা করুন এবং এটি সার্ভারের অনুমোদিত_কিজে যুক্ত করুন।


আপনি ঠিক বলে মনে করছেন, আমি কীটি মূল হিসাবে ব্যবহার করার চেষ্টা করেছি। ওপিতে ফলাফল।
সুরমা

1
প্রকৃতপক্ষে, স্ট্রাইকহস্টকিচেকিং = না ব্যবহারের পরিবর্তে আপনি সার্ভারের সর্বজনীন কীটি পেতে এবং এটি ব্যবহারকারীর .ssh / পরিচিত_host ফাইলটিতে আটকে রাখতে পারেন। অথবা এটি সিস্টেম-ব্যাপী পরিচিত_হোস্টস ফাইলটিতে রাখুন।
সিজেসি

@ সিজেসি, আমি সম্মত হলাম এটিই আরও ভাল সমাধান।
amcnabb

@cjc আমি জ্ঞাত_হোস্টগুলি রুট থেকে অনুলিপি করেছি (যারা পরিচিত হোস্টগুলিতে সার্ভার যুক্ত করেছেন) এবং সঠিক অনুমতিগুলি সেট আপ করেছি। আমি এখন বিভিন্ন আউটপুট পাই, ওপি পরীক্ষা করুন।
সুরমা

1
@ এমএএনএএনবিবি আপনি উল্লেখ করেছেন যে আপনি চাটিটি পিটিটিওয়াইতে ব্যবহার করেছেন used আপনি কী কী ওপেনএসএসএমে রূপান্তর করেছেন?
সিজেসি

0

আগ্রহের বাইরে, পরিবেশকে কী হিসাবে সেট করা হয়েছে /etc/passwd- অভাব /bin/bashসম্ভবত আপনার সমস্যা হয়ে উঠবে।


/ বিন / মিথ্যা আমার সম্ভবত উল্লেখ করা উচিত ছিল যে এটি পিএইচপি দ্বারা চালিত হচ্ছে, যা আপনি যখন শেল_এক্সেক () ব্যবহার করেন (যা আমি এটি চালানোর জন্য ব্যবহার করি) তখন স্পষ্টতই শেল জন্মায়।
সুরমা

1
বুঝতে পারছিল না। তাহলে সেক্ষেত্রে আপনি কেন কেবল পেকল.পিএফপিএন / প্যাকেজ / এসএস 2 ব্যবহার করছেন নাshell_exec()
বেন লেসানী - সোনাসি

এটা একটা ভাল সিদ্ধান্ত.
সুরমা

অবশ্যই, আপনার প্রশ্নটিতে আপনাকে সত্যই ব্যাখ্যা করা উচিত যে আপনি পিএইচপি এর মাধ্যমে এটি করার চেষ্টা করছেন - কারণ আমি যে উত্তরটি দিয়েছি তা আপনার প্রশ্নের সমাধানের জন্য আরও সঠিক।
বেন লেসানী - সোনাসি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.