Open SSH - problema de login sem senha - chave pública

2

Estou tendo um problema no qual não consigo fazer login pelo SSH. Acompanhei outros guias e verifiquei se as permissões estavam configuradas corretamente e se as chaves públicas da minha máquina local e da máquina remota eram as mesmas, mas sempre padroniza a senha ...

(Estou fazendo login como usuário básico, não como root)

OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011
debug1: Reading configuration data /etc/ssh_config
debug1: /etc/ssh_config line 20: Applying options for *
debug1: /etc/ssh_config line 53: Applying options for *
debug1: Connecting to ________________ port 22.
debug1: Connection established.
debug1: identity file /Users/s/.ssh/id_rsa type -1
debug1: identity file /Users/s/.ssh/id_rsa-cert type -1
debug1: identity file /Users/s/.ssh/id_dsa type 2
debug1: identity file /Users/s/.ssh/id_dsa-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.2
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3
debug1: match: OpenSSH_5.3 pat OpenSSH_5*
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA 88:ea:bd:20:af:78:f8:4f:1f:45:3c:dd:d6:c6:10:dd
debug1: Host '______________' is known and matches the RSA host key.
debug1: Found key in /Users/s/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Next authentication method: publickey
debug1: Trying private key: /Users/s/.ssh/id_rsa
debug1: Offering DSA public key: /Users/s/.ssh/id_dsa
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Next authentication method: password

Alguém pode me dizer qual poderia ser o problema?

    
por Bob 29.06.2014 / 03:25

1 resposta

0

Se a sua saída ssh -v no cliente mostrar que é "Oferecendo chave pública" e depois passar para "Próximo método de autenticação: senha" sem um erro aparente, aqui estão algumas coisas para tentar (funcionam para mim CentOS e Fedora):

  1. Se o seu servidor sshd_config tiver StrictModes yes (geralmente o padrão), será necessário obedecer a algumas regras de permissões: no servidor, o diretório inicial do usuário não pode ser gravável por grupo ou outro (700, 711 ou 755 deve funcionar), e ~/.ssh deve ser 700 e ~/.ssh/authorized_keys deve ser 600 (ambos privados).
  2. Se você criou o diretório ~/.ssh no servidor como um usuário diferente e se o seu SELinux estiver no modo estrito, isso pode estar atrapalhando. No servidor, execute restorecon -Rv ~/.ssh como usuário e, se ele emitir algumas alterações, isso poderá resolver seu problema. (Esse é um bom motivo para usar o comando ssh-copy-id do cliente, portanto ~/.ssh é criado como o usuário.)
  3. Mesmo se o número 2 não fosse o seu problema, o SELinux ainda pode ser o culpado. Inspecione /var/log/audit/audit.log para erros ... uma vez eu estava tentando usar o SSH para executar um comando como um usuário do daemon cujo diretório pessoal estava sob /var , e o SELinux estava negando a capacidade de ler ~/.ssh/authorized_keys neste caso. / li>
por 25.06.2015 / 21:26