免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3719 | 回复: 8
打印 上一主题 下一主题

RHEL6.0 openssh 服务端导致无法实现公钥登录 大概是服务端的软件问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-04-24 22:46 |只看该作者 |倒序浏览
因为做实验使用 ssh ,发现新安装的 RHEL6.0 无法通过公钥认证登录
使用debug发现 显示 we did not send a packet, disable method
不知何意
在网上搜索 ,很多人也遇到同样的问题,不过都是因为权限(而且是客户端的权限)问题
不过我这绝对不是因为权限,客户端、服务端我都查了好几遍了
而且我的问题绝对不是出在客户端上
因为我可以正确地登录另一台 rhel5.5的主机
后来我尝试着将 在rhcel6.0上使用 rhel5.5的主机上面的 /etc/ssh/sshd_config文件
还是不行
再索性将替换 .ssh目录下的文件,还是不行。
真奇怪!
据说 低版本的公钥在登录高版本的服务器会导致无法实现公钥认证
我验证了一下
服务端的 ssh -V
OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010

客户端 ssh -V
OpenSSH_5.5p1 Debian-6, OpenSSL 0.9.8o 01 Jun 2010

客户端的ssh版本还要高一些,但是 openssl的版本稍低一些

而那台rhel5.5上的openssl的版本则和客户端相同
OpenSSH_4.3p2, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008


不知道是否有人能解我心中疑惑?!

论坛徽章:
0
2 [报告]
发表于 2011-04-24 23:10 |只看该作者
回复 1# haitianguyan102


    log 的 secure  里 关于ssh的写的啥

论坛徽章:
0
3 [报告]
发表于 2011-04-30 21:57 |只看该作者
这个ssh的日志是在 message 里面的
登录后在secure里面可以看到验证情况。
谢谢啊,原不大指望有人会解答的,所以没有来看,
很久以前就有前辈教导 CU 是高手论剑的舞台,菜鸟的问题可能很难得到解答,所以极少来的

论坛徽章:
0
4 [报告]
发表于 2011-04-30 22:01 |只看该作者
回复 3# haitianguyan102


    你那问题好了没

论坛徽章:
0
5 [报告]
发表于 2011-05-04 16:23 |只看该作者
没有呢,感觉如果纠缠这些细枝末节的东西
学习效率会很低的

论坛徽章:
0
6 [报告]
发表于 2011-05-04 17:04 |只看该作者
RHEL 6 默认使用了Selinux enforcing模式,可以使用/usr/sbin/getenforce或/usr/sbin/sestatus来确认。
禁用Selinux,编辑/etc/sysconfig/selinux,将SELINUX=enforcing更改为SELINUX=disabled,然后重启服务器。
删除原来的.ssh文件,重新使用ssh-keygen创建rsa或dsa密钥对。

如果你需要保持Selinux的模式,那么请使用以下命令解决:
restorecon -R -v .ssh

祝你好运

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
7 [报告]
发表于 2011-05-04 17:55 |只看该作者
6楼说的有道理.
楼主用setenforce 0 暂时禁用selinux,重启下ssh服务,看看能连上不

论坛徽章:
0
8 [报告]
发表于 2011-05-04 19:31 |只看该作者
果然如此
非常感谢 dooza!

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
9 [报告]
发表于 2011-05-05 21:56 |只看该作者
连不上应该测好网络,再看 messages
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP