Автор Тема: Требует пароль при подключении по SSH [Решено]  (Прочитано 602 раз)

Оффлайн SM

  • Начинающий
  • *
  • Сообщений: 6
ОС: ALT Virtualization
ПО: Opennebula
Доброго времени суток!
Ситуация следующая:
Настроил Opennebula Front-end сервер, обменялся ssh ключами с нодами (все по документации), но напрямую в терминале требует пароль и в GUI Opennebula-sunstone выводится "ошибка".
systemctl status sshd.service выводятся сообщения при подключении узла через Sunstone:
sshd[3241]: Connection closed by authenticating user oneadmin ...
sshd[3243]: Failed password for oneadmin ...


Конфиг openssh весь перелопатил, но не помогло
Затронутые настройки:
PermitRootLogin yes
StrictModes yes
PubkeyAuthentication yes
PubkeyAcceptedKeyTypes ...
(Стандртные настройки)
AuthorizedKeysFile ... (Добавил /var/lib/one/.ssh/known_hosts)

Почему не подтягивается файл /var/lib/one/.ssh/known_hosts?
Как можно решить проблему?
« Последнее редактирование: 21.06.2022 09:07:38 от SM »

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 147
    • Email
Почему не подтягивается файл /var/lib/one/.ssh/known_hosts?
права доступа может не подходящие...
Сноси Винду, переходи на Линукс ! :)

Оффлайн SM

  • Начинающий
  • *
  • Сообщений: 6
права доступа может не подходящие...
Да, в действительности так и оказалось... Перекачивал файл на ноду под рутом, от этого и появилась проблема
Единственное, когда я передал под oneadmin вылетает ошибка:
sshd[5300] Authentication refused: bad ownership or modes for directory /var/lib/one/.ssh

Для юзера стоят права чтение/запись. Не понимаю, что не так :-(
В гуглах смотрел, там ставят все права, как я понял, но как-то не безопасно получается :S
« Последнее редактирование: 20.06.2022 17:19:37 от SM »

Оффлайн Александр Ерещенко

  • Завсегдатай
  • *
  • Сообщений: 1 163
права доступа может не подходящие...
Да, в действительности так и оказалось... Перекачивал файл на ноду под рутом, от этого и появилась проблема
Единственное, когда я передал под oneadmin вылетает ошибка:
sshd[5300] Authentication refused: bad ownership or modes for directory /var/lib/one/.ssh

Для юзера стоят права чтение/запись. Не понимаю, что не так :-(
В гуглах смотрел, там ставят все права, как я понял, но как-то не безопасно получается :S
обычно для каталога .ssh выставляются права 700, т.е. доступ только для пользователя. Аналогично и для файлов known_hosts, config, authorized_keys и приватных ключей - 600
« Последнее редактирование: 20.06.2022 18:27:08 от Александр Ерещенко »

Оффлайн SM

  • Начинающий
  • *
  • Сообщений: 6
обычно для каталога .ssh выставляются права 700, т.е. доступ только для пользователя. Аналогично и для файлов known_hosts, config, authorized_keys и приватных ключей - 600
Спасибо! Это решило проблему!
Все из-за того, что изначально не из под нужного юзера закачивал файлы