есть сервер под freebsd 6.2, на нем sshd2 (SSH Secure Shell 3.2.9.1)
хочется настроить аутенификацию по ключу, чтобы заходить с линуховой машины, на которой openssh (OpenSSH_4.6p1)
пробовал по-всякому, ничего не получается.
(с openssh на openssh сервер все ок, просто сгенерил ключ, и положил его под именем authorized_keys)
не получается настроить в ssh аутенификацию по ключу (с openssh на sshd2)
Модераторы: SLEDopit, Модераторы разделов
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: не получается настроить в ssh аутенификацию по ключу
А что говорит man sshd на машине с FreeBSD? Особенно интересны должны быть разделы AUTHENTICATION и AUTHORIZED_KEYS FILE FORMAT. Ну, и логи неудачных попыток входа неплохо бы посмотреть.
-
Sleeping Daemon
- Сообщения: 1450
Re: не получается настроить в ssh аутенификацию по ключу
tull писал(а): ↑07.03.2008 02:13есть сервер под freebsd 6.2, на нем sshd2 (SSH Secure Shell 3.2.9.1)
хочется настроить аутенификацию по ключу, чтобы заходить с линуховой машины, на которой openssh (OpenSSH_4.6p1)
пробовал по-всякому, ничего не получается.
(с openssh на openssh сервер все ок, просто сгенерил ключ, и положил его под именем authorized_keys)
А если ключ дорбавить через ssh-copy-id ?
-
tull
- Сообщения: 484
Re: не получается настроить в ssh аутенификацию по ключу
а какая разница?!
это делает ровно тоже самое, что и копирование вручную
ну, во первых man sshd2
там нет ничего про AUTHORIZED_KEYS FILE FORMAT
в логах ничего интересного нет. если не проходит аутенификация по ключу, идет аутенификация по паролю.
что я сделал.
во первых, убедился, что аутенификация по ключу все таки работает. сгенерил с помощью ssh-keygen2 пару, и попробовал зайти с сервера на сервер. все работает.
на сервере стоит и openssh, я пытался зайти с помощью ssh, но это уже не получается никак. что я только не пробовал делать.
я так понял, формат ключей openssh и ssh2 отличаются. к примеру в openssh dsa ключ может быть только 1024-битным, а в ssh2 - 2048
короче, мне видимо проще будет собрать на локальной машине ssh2, и пользоваться им
-
allez
- Сообщения: 2223
- Статус: Не очень злой админ :-)
- ОС: SuSE, CentOS, FreeBSD, Windows
Re: не получается настроить в ssh аутенификацию по ключу
Прошу прощения, опечатался.
По теме: а при попытке входа с помощью OpenSSH история повторялась? В смысле, не проходила аутентификация по ключу и запрашивался пароль?
-
tull
- Сообщения: 484
Re: не получается настроить в ssh аутенификацию по ключу
именно про это я написал выше. я пытался с помощью ssh (т.е. клиент openssh) подсоединиться к sshd2 на этой же машине.
я перепробовал как dsa так и rsa
также я пытался "скормить" ssh ключи сгенеренные ssh-keygen2, dsa и rsa, 1024 и 2048 бит. со всеми этими ключами ssh2 коннектился, а ssh нет.
и вот что мне еще непонятно.
я успешно коннекчусь с ssh2 к sshd2 с аутентификацией по ключу.
в .ssh2 лежит файл identification
в нем прописано Idkey id_dsa_2048_a
т.е. по команде
ssh2 tull@server
все ок, коннектимся без пароля, и используется ключ id_dsa_2048_a
но когда я делаю
ssh2 -i /root/.ssh2/id_dsa_2048_a tull@server
я получаю
warning: /root/.ssh2/id_dsa_2048_a: 4: parsing line failed.
....
warning: /root/.ssh2/id_dsa_2048_a: 22: parsing line failed.
и дальше запрашивается пароль
а попытка "скормить" этот ключ ssh дает:
ssh -2 -i /root/.ssh2/id_dsa_2048_a tull@server
Enter passphrase for key '/root/.ssh2/id_dsa_2048_a':
а дальше (после нажатия на enter) идет запрос пароля