LINUX.ORG.RU
решено ФорумAdmin

ssh - перестали подхватываться ключи

 ,


2

1

Кто-нибудь в курсе, не было ли недавно обновлений, которые могли работу с ключами ssh ограничить?

Рядом стоят 2 компа с Ubuntu 14.04. Папка .ssh скопирована полностью. С одного из компов на удаленный сервер не зайти - в логе «хазяина, моя не нашла падхадящего ключа». Отвалились вообще все ключи.

«Нерабочий» комп апдейтил недавно и перегрузился. Тот который еще работает перегружать чо-та стрёмно.

Есть подозрение, что я такой не один Не могу войти по ssh - Permission Denied

★★★★★

А если принудительно задать нужный ключ используя ключ -i? А сравни права на ключи и прочее в .ssh на этих компах. Вроде закрытый ключ не используется если он доступен кому-то кроме владельца, может права при переносе не сохранились.

MrClon ★★★★★
()
Ответ на: комментарий от MrClon

О! Если принудительно задать, то работает. Но автоматически почему-то не всасывает.

Vit ★★★★★
() автор топика
Ответ на: комментарий от Vit

А права проверил? А содержимое директория сравнил? Например find ~/.ssh -type f -exec md5sum '{}' \;
А то мало-ли как чего и куда перенёс.

MrClon ★★★★★
()
Ответ на: комментарий от dvrts

Агась. Наверное и 700 не возбраняется, хотя и непонятно зачем. в общем главное что-бы chmod go-rwx

MrClon ★★★★★
()
Ответ на: комментарий от MrClon

Понимаешь в чем дело, оно несколько дней назад точно работало, и я абсолютно точно сам руками никуда не лез. Только апдейтился и изредка перегружался. А папку ключей копировал уже сегодня, когда они отсохли - типа стекло протер, колесо попинал.

В общем тут какая-то странная хрень. Выставил на ~/.ssh и внутри права точно как на работающем компе (до этого они позволяли намного больше). После перезагрузки волшебным образом заработало (до перезагрузки - не хотело).

Спасибо за моральную поддержку :)

Vit ★★★★★
() автор топика
Ответ на: комментарий от dvrts

Смотрел уже. В общем, эта ботва заработала таким же необъяснимым образом, каким навернулась - «вдруг внезапно». Поэтому отложим расковыривание причин. Но за участие большое спасибо - без ключиков нипадеццки взгруснулось.

Vit ★★★★★
() автор топика
Ответ на: комментарий от Vit

Мой подход (с несколькими десктопами и ноутбуком) дабы не переносить постоянно конфиги и ключи SSH -

ln -s ~/Dropbox/.dotfiles/.ssh/ ~/.ssh/

dvrts ★★★
()
Ответ на: комментарий от dvrts

Неееее... ssh-ключи на дропбоксе это перебор, если там не сквозное шифрование. Конкретно их я не переломлюсь ручками скопировать.

Vit ★★★★★
() автор топика
Ответ на: комментарий от dvrts

Предпочитаю не подставляться, когда в ToS официально прописано что они клали на приватность людей второго сорта.

Vit ★★★★★
() автор топика

было такое, я принудительно указал ключи и все.

CHIPOK ★★★
()
Ответ на: комментарий от dvrts

Да, я параноик. А ещё у меня рутовый пароль на серверах не qwerty, и кстати, апач тоже не от рута работает. В общем меня пора поместить в комнату с мягкими стенами, я безнадёжен.

MrClon ★★★★★
()
Ответ на: комментарий от dvrts

А кто-то не видит причин ставить пароль отличный от qwerty.

Это как банальная гигиена. Как мыть перед едой руки.

MrClon ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.