Re: ssh publickey auth...

2006-01-23 bef zés Bartos-Elekes Zsolt

Mako Gabor wrote:


Egy publikus kulcs alapu azonositast szeretnek beallitani (FC1,4):
A kliensen generaltam kulcsokat:
ssh-keygen -b 1024 -t rsa -f ssh-key



Erre keletkezett 2 file: ssh-key es ssh-key.pub. Ok.

Az ssh-key-t betettem a user $HOME/.ssh konyvtaraba a kliensen.


Az ssh alapbol az $HOME/.ssh/id_rsa -ban keresi a privat kulcsodat.

A szerveren a user $HOME/.ssh/authorized_keys konyvtaraba masoltam a 
publikus kulcsot (ssh-key.pub).


A usernek ugye van joga olvasni a kulcsot?


A kliensrol megprobalok ssh-zni, akkor nem enged:
# ssh host.doamin.hu
Permission denied (publickey).


ssh -i ~user/.ssh/ssh-key [EMAIL PROTECTED] ?

(a # promptbol gondolom, hogy esetleg root-kent probaltad)

Sziasztok: Zsolt
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ssh publickey auth...

2006-01-23 bef zés Kosa Attila
On Mon, Jan 23, 2006 at 09:52:11AM +0100, Mako Gabor wrote:
 
 A kliensrol megprobalok ssh-zni, akkor nem enged:
 # ssh host.doamin.hu
 Permission denied (publickey).
 
 Mit rontok el?

Egyreszt: nem a linux-kezdo listara irsz. Masreszt: ssh -v a
minimum, ha nem megy valamiert a kapcsolodas. Harmadreszt: az
sshd-t is lehet debug uzemmodban inditani, ezt sem latom a
leveledbol, hogy megtetted volna.

-- 
Udvozlettel
Zsiga
linux lista admin
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ssh publickey auth...

2006-01-23 bef zés Vincze Szilard

Szia,

A $HOME/.ssh/authorized_keys nem konyvtar, hanem egy fajl, amiben egy
sort kellene jelentenie az altalad generalt publikus kulcsnak.

Egyebkent arra meg erdemes odafigyelni, hogyha a sshd-d ugy van
beallitva, hogy SSH2 protokollt hasznal, akkor authorized_keys2 lehet
a fajl neve, de erre a sshd_config-odbol konnyen rajohetsz.

Udv,
Szilard

Mako Gabor wrote:


Hi!

Egy publikus kulcs alapu azonositast szeretnek beallitani (FC1,4):
A szerveren sshd_config:
   PasswordAuthentication no
   PubkeyAuthentication yes
   ChallengeResponseAuthentication no
   RSAAuthentication no
   RhostsRSAAuthentication no
   HostbasedAuthentication no

Tehat a publikus kulcssal szeretnem beengedni a usert. Egyelore tesztelek.

A kliensen generaltam kulcsokat:
ssh-keygen -b 1024 -t rsa -f ssh-key

Erre keletkezett 2 file: ssh-key es ssh-key.pub. Ok.

Az ssh-key-t betettem a user $HOME/.ssh konyvtaraba a kliensen.

A szerveren a user $HOME/.ssh/authorized_keys konyvtaraba masoltam a 
publikus kulcsot (ssh-key.pub).

A kliensrol megprobalok ssh-zni, akkor nem enged:
# ssh host.doamin.hu
Permission denied (publickey).

Mit rontok el?

Gabor

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ssh publickey auth...

2006-01-23 bef zés Farago Janos
Mako Gabor wrote:
 A kliensen generaltam kulcsokat:
 ssh-keygen -b 1024 -t rsa -f ssh-key
 
 Erre keletkezett 2 file: ssh-key es ssh-key.pub. Ok.
 
 Az ssh-key-t betettem a user $HOME/.ssh konyvtaraba a kliensen.

Biztos, hogy beallitottad az ssh kliens host szekciojaban, hogy nalad
ilyen neven (ssh-key) keresse a kulcsot?

Van joga a felhasznalonak olvasni a kulcsokat (mind a kliens, mind a
szerver oldalon)?

Maskor esetleg logot, strace kimenetet is elkuldhetnel, mert jobb abbol
kideriteni a hibat, mint talalgatni.

Udv
Fari
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux