настройка SSH для авторизации по ключам (немогу найти достойное описание как это сделать)

Модераторы: Skull, Модераторы разделов

nucleon
Сообщения: 4

настройка SSH для авторизации по ключам

Сообщение nucleon »

и так проблемка ... есть ssh сервер, требуется сделать на нем авторизацию по ключам
что было сделано
1 ключи генерировал на сервере

2 скопировал на Виндовую машину

3 преобразовал приватный ключ программкой putty-keygen (она же puttygen)

4 изменил файлик sshd_config следующим образом:

RSAAuthentication yes
PasswordAuthentication no


5 перезапустил сервер
6 putty указал где находится ключ
7 подключаюсь и после ввода имени пользователя сообщение с ошибкой - неверный метот авторизации...

непонимаю в чем трабла ...

при аналогичном подключении с никсов пишет - метод авторизации не верен, используйте ключ ...

где копать?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: настройка SSH для авторизации по ключам

Сообщение sash-kan »

nucleon, видимо, то ли я чего-то не понимаю, то ли вы.

nucleon писал(а):
25.11.2008 03:03
ключи генерировал на сервере
непонятно — зачем. если это вы про серверные ключи /etc/ssh/ssh_host_*, то они должны были сгенерироваться сразу при установке sshd.
если это вы про пользовательские ключи, то почему бы не сгенерировать их на клиентской машине? ну это ладно.
вы мне объясните, что означает
nucleon писал(а):
25.11.2008 03:03
преобразовал приватный ключ
??? из чего и во что преобразовали???

nucleon писал(а):
25.11.2008 03:03
RSAAuthentication yes
по идее, и так должно быть yes, по умолчанию. см. man sshd_config (или как-то в этом духе, от дистрибутива, возможно, зависит).
nucleon писал(а):
25.11.2008 03:03
PasswordAuthentication no
хотел было написать — зря. ну, если надо, значит надо. но хоть какой-нибудь другой способ аутентификации-то вы включили? в частности, PubkeyAuthentication, который, насколько я понимаю, вы и собираетесь использовать.
nucleon писал(а):
25.11.2008 03:03
немогу найти достойное описание как это сделать
http://linux.byexamples.com/archives/297/h...thout-password/ — вполне достойно. коротко и по-существу.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: