ssh প্রাইভেট কী রুটের জন্য কাজ করে, কিন্তু স্বাভাবিক ব্যবহারকারীর জন্য নয়


5

আমার একটি লিনাক্স (ubuntu 12) সার্ভার এবং একটি উইন্ডোজ ডেস্কটপ আছে।

আমি ssh এবং ব্যক্তিগত কী মাধ্যমে সংযোগ করার চেষ্টা করছি

সার্ভার এই ফাইল আছে

rw------- root.root /root/.ssh
rw------- root.root /root/.ssh/authorized_keys

rw------- user2.user2 /home/user2/.ssh
rw------- user2.user2 /home/user2/.ssh/authorized_keys

(যেমন .ssh ডিরেক্টরি এবং auth-key ফাইল উভয় জন্য 600 chmod 600)

"Authorized_keys" এর সামগ্রী মূল এবং ব্যবহারকারীর উভয়ের জন্য একটি অনুলিপি। শুধুমাত্র মালিকানা ভিন্ন।

ডেস্কটপ থেকে সংযোগ করার চেষ্টা করার সময়:

ssh -i mykey root@myhost.org   -- works, meaning the key is OK.
ssh -i mykey user2@myhost.org   -- doesn't work, for the same "mykey" file!

(প্রাইভ কী ব্যর্থ হয়েছে, তবে পাসওয়ার্ড লগইন যাইহোক কাজ করে, তাই এটি সার্ভার সম্পর্কে এই ব্যবহারকারীটিকে সবার সাথে গ্রহণ করে না)

সম্ভবত রুট এবং user2 মধ্যে ভিন্ন হতে পারে?

(আমি পিঙ্কি ফাইলের সাথে "ssh'ing" এর জন্য পটি এর সংস্করণটিও চেষ্টা করেছি, পিপিকে ফাইল - একই ফলাফল, তাই এটি ssh তে একটি বাগ নয় :) আমি মনে করি। )

সম্পাদনা:

Ssh সঙ্গে নির্দিষ্ট ত্রুটি:

হোস্টের সত্যতা '[myhost.org]: 22 ([1.7.1.2]: 22)' প্রতিষ্ঠিত করা যাবে না

পলিঙ্ক: "সার্ভার আমাদের চাবি প্রত্যাখ্যান করেছে"

(এই বার্তাতে আইপি / পোর্ট / হোস্ট জাল)


4
যেমনটি stackoverflow.com/questions/6377009/... .ssh ডিরেক্টরি 700 অনুমতি থাকতে হবে।
Martin Prikryl

ধন্যবাদ, যে সঠিক ছিল। এটি আমার সমস্যা সমাধান করেছে, তবে আমি এখনও অবাক হয়েছি, কেন root এবং "user2" এর মধ্যে একটি পার্থক্য রয়েছে এবং গত দশকে 700 এর প্রয়োজন কখনই আসেনি!
Berry Tsakala

1
আমি মনে করি যে রুট নিখরচায় সব অনুমতি আছে।
Martin Prikryl

@ মার্টিনপ্রিক্রিল: অনুগ্রহ করে আপনার মন্তব্যটি উত্তর দিতে পারেন, তাই প্রশ্নটি অনুপযুক্ত থাকবে না?
Cristian Ciupitu

@ ক্রিশিয়ান সিউপিতু ঠিক আছে, সম্পন্ন।
Martin Prikryl

উত্তর:


4

প্রশ্ন অনুযায়ী ~ / .ssh / authorized_keys সঠিকভাবে কাজ করে না , দ্য .ssh ডিরেক্টরি 700 অনুমতি আছে প্রয়োজন।

কারণ, এটি যথাযথভাবে সেট করা অনুমতিগুলির ব্যতীত এমনকি রুট হিসাবে কাজ করে, এই রুটটিতে সবকিছুর জন্য নিখরচায় অনুমতি রয়েছে।


যখন আপনি একটি অ-রুট ব্যবহারকারী হিসাবে সংযোগ করেন তখন এটি সর্বদা অদ্ভুত এবং আপনি দেখতে পান যে ফাইলগুলি ^^ এ লিখতে পারবেন না
mveroone
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.