免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6651 | 回复: 10
打印 上一主题 下一主题

ssh 公钥和私钥 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-05-06 13:17 |只看该作者 |倒序浏览
用ssh-keygen -t rsa 生成公钥和私钥后,并把文件传到另外一台机器,可是每次用ssh连接另外一个机器的时候还是提示需要输入密码,请问可能是怎么个情况?

论坛徽章:
0
2 [报告]
发表于 2011-05-06 13:23 |只看该作者
回复 1# liuyong20395


   log下的 secure 日志里 关于ssh登录的看下   应该是权限不当造成的

论坛徽章:
0
3 [报告]
发表于 2011-05-06 13:50 |只看该作者
本帖最后由 liuyong20395 于 2011-05-06 13:52 编辑

回复 2# taojie2000


    我在log/secure下看到连接日志是这样的
May  6 21:29:27 localhost su: pam_unix(su-l:session): session opened for user root by test2(uid=500)

而我的操作过程是这样:
[trade@localhost ~]$ ssh test
test2@test's password:
Permission denied, please try again.
test2@test's password:
Permission denied, please try again.
test2@test's password:
Permission denied (publickey,gssapi-with-mic,password).

在以前就是这样操作的是可以的,这次不行的话我应该修改怎样的权限呢?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
4 [报告]
发表于 2011-05-06 13:57 |只看该作者
ssh -vv test
看下什么地方有问题

论坛徽章:
0
5 [报告]
发表于 2011-05-06 14:05 |只看该作者
测试时发现其他是正常的,就这后面显示失败了:
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Next authentication method: gssapi-with-mic
debug1: Unspecified GSS failure.  Minor code may provide more information
Unknown code krb5 195

debug1: Unspecified GSS failure.  Minor code may provide more information
Unknown code krb5 195

debug1: Unspecified GSS failure.  Minor code may provide more information
Unknown code krb5 195

debug2: we did not send a packet, disable method
debug1: Next authentication method: publickey
debug1: Trying private key: /home/test/.ssh/identity
debug1: Offering public key: /home/test/.ssh/id_rsa
debug2: we sent a publickey packet, wait for reply
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Trying private key: /home/test/.ssh/id_dsa
debug2: we did not send a packet, disable method
debug1: Next authentication method: password
能判断是怎么回事吗?

论坛徽章:
0
6 [报告]
发表于 2011-05-06 14:26 |只看该作者
回复 3# liuyong20395


    log/secure 下就没个 ssh 字段的日志?     grep  ssh 搜过没?

论坛徽章:
0
7 [报告]
发表于 2011-05-06 14:29 |只看该作者
回复 5# liuyong20395


    再看下你服务器上 相关 KEY 文件 权限属性

论坛徽章:
0
8 [报告]
发表于 2011-05-06 14:32 |只看该作者
回复 7# taojie2000


    May  6 22:11:08 config sshd[3827]: Accepted password for test from 192.168.1.12 port 45977 ssh2
May  6 22:11:08 config sshd[3827]: pam_unix(sshd:session): session opened for user test by (uid=0)
May  6 22:11:08 config sshd[3827]: pam_unix(sshd:session): session closed for user test

这是var/log/secure下的日志

authorized_keys的权限属性是644

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
9 [报告]
发表于 2011-05-06 14:50 |只看该作者
那个是正常的日志,不正常的时候日志什么也没有?

论坛徽章:
0
10 [报告]
发表于 2011-05-06 16:26 |只看该作者
没有不正常的日志,日志都是显示正常的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP