Sshd + public key + с (не коннектится по ssh)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
R4z0R
Сообщения: 80
ОС: openSuSe 12.1

Sshd + public key + с

Сообщение R4z0R »

создал ключи для ssh доступа без пароля на сервер(123.123.123.123), есть скрипт на Перл, который по определенному критерию перекидывает файл с одного сервера на другой по ssh, вписал ключ в authorized_keys на целевом сервере. Зашел по ssh на него, ввел первый раз пароль, переконнектился - все ок, заходит без пароля уже. Попробовал перекинуть файл вручную

Код: Выделить всё

scp /var/log/squid/access.log logger@123.123.123.123:/home/logger/access.log
- все перекинулось нормально.
но когда запускаю скрипт, который должен от имени logger сделать тоже самое, то получаю в логах сервера 123.123.123.123 сразу вот такое:

Код: Выделить всё

Jan 14 11:37:26 logserv sshd[6003]: pam_loginuid(sshd:session): set_loginuid failed opening loginuid


ОС - CentOS 5.2 на обоих серверах, вот кусок кода из скрипта, который перекидывает файл:

а при перекидывании файла вручную в логах 123.123.123.123 вот что:

Код: Выделить всё

Jan 14 11:34:08 logserv sshd[5885]: Accepted password for logger from 111.111.111.111 port 45000 ssh2
Jan 14 11:34:08 logserv sshd[5885]: pam_unix(sshd:session): session opened for user logger by (uid=0)
Jan 14 11:34:08 logserv sshd[5885]: pam_loginuid(sshd:session): set_loginuid failed opening loginuid
Jan 14 11:34:08 logserv sshd[5885]: pam_unix(sshd:session): session closed for user logger

В чем может быть проблема? Смущает что присутствует (uid=0).
Спасибо сказали:
Аватара пользователя
newsrc
Сообщения: 314
ОС: Slackware

Re: Sshd + public key + с

Сообщение newsrc »

R4z0R писал(а):
14.01.2009 13:55
В чем может быть проблема? Смущает что присутствует (uid=0).

А перекидывание вручную Вы от какого пользователя делаете, не root ли?
Система -- это совокупность элементов и связей, дающая новые свойства, не присущие ни одному из элементов и ни одной из связей.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Sshd + public key + с

Сообщение sash-kan »

R4z0R писал(а):
14.01.2009 13:55
Смущает что присутствует (uid=0).
не смущайтесь. всё нормально.
главное — аутентификация проходит?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Devon
Сообщения: 101
ОС: Debian, Mac, SlackHat :)

Re: Sshd + public key + с

Сообщение Devon »

Вызовите из скрипта scp -v , посмотрим что пишет.
Спасибо сказали:
Аватара пользователя
R4z0R
Сообщения: 80
ОС: openSuSe 12.1

Re: Sshd + public key + с

Сообщение R4z0R »

запуск скрипта производится от имени logger и при попытке копирования от имени этого же пользователя - все ок
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Sshd + public key + с

Сообщение sash-kan »

R4z0R
читали:
http://www.tektonic.net/forum/showthread.php?t=1486
http://www.kholix.com/wiki/index.php/Pam_l...pening_loginuid
?
и вообще http://www.google.com/search?q=set_loginui...pening+loginuid

т.е. основная проблема, насколько я понял, в отсутствии /proc/<pid of crond>/loginuid
а дальше предлагаются обходные варианты.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Devon
Сообщения: 101
ОС: Debian, Mac, SlackHat :)

Re: Sshd + public key + с

Сообщение Devon »

Не знаю, я всегда запускаю скрипты с scp от имени себя, сделав ssh-add естественно предварительно, и все чудесно работает. А вот в cron у меня таких скриптов отродясь не было, для сбора логов и прочего барахла - только rsync.

Собственно к этому вопрос - скрипт запускаете руками, или из cron-а?

P.S. Перчитал внимательнее. У Вас еще и из Перла scp вызывается. Лог scp -v повторюсь, хотелось бы увидеть, он наверняка будет информативнее лога сервера.
Спасибо сказали: